Les données financières sont sensibles. Voici exactement comment Sched3 les protège — pas de promesses vagues, que des faits.
Chaque couche de notre infrastructure est conçue pour garder vos données privées et inviolables.
Toutes les données stockées dans notre base de données sont chiffrées en AES-256, la même norme utilisée par les banques et les organismes gouvernementaux. Les données en transit sont protégées par TLS 1.2+.
Chaque requête à la base de données est limitée à l'utilisateur authentifié. Vos données sont invisibles pour les autres utilisateurs au niveau de la base de données — pas seulement au niveau de l'application.
Pour les cabinets comptables, chaque client est une entité contribuable distincte. Les données du client A ne peuvent jamais apparaître dans la vue du client B, même au sein du même compte de cabinet.
Les routes API fonctionnent sous la session authentifiée de l'utilisateur. L'accès élevé à la base de données est réservé exclusivement aux webhooks de facturation et à la maintenance planifiée.
Connectez-vous par courriel et mot de passe ou par Google OAuth, propulsé par Supabase Auth avec gestion sécurisée des sessions.
Cloudflare Turnstile protège les formulaires d'authentification contre les attaques automatisées sans CAPTCHAs intrusifs.
L'authentification multi-facteurs est exigée sur tous les accès à l'infrastructure de production. Les actions destructrices nécessitent une reconfirmation du mot de passe.
Quand vous générez un dossier de production fiscale, il doit être exactement ce que vous avez examiné. Nous nous en assurons.
Chaque artéfact de production est vérifié par somme de contrôle à la création et revérifié au téléchargement. Toute discordance d'intégrité est rejetée avant que le fichier ne vous parvienne.
La collecte de données clients utilise des URL à usage unique et durée limitée. Il n'y a aucun identifiant partagé ni jeton d'accès permanent.
Sched3 ne stocke jamais de NAS, d'identifiants de connexion à l'ARC ni de numéros RepID. Les exportations fiscales ne contiennent que les données financières nécessaires à l'annexe 3.
Vous ne devriez jamais vous sentir captif.
Exportez toutes vos données — transactions, registres de PBR, dossiers de production — en CSV et PDF à tout moment depuis vos paramètres.
Demandez la suppression de votre compte avec confirmation par courriel. Nous supprimons en cascade toutes les données associées, révoquons les sessions actives et nettoyons la facturation dans les 30 jours.
Nous ne construisons pas d'infrastructure de base à partir de zéro. Nous comptons sur des fournisseurs dont la sécurité est le métier.
Base de données PostgreSQL avec chiffrement AES-256 au repos, certifié SOC 2 Type II
Traitement des paiements, certifié PCI DSS niveau 1 — le plus haut niveau de sécurité de paiement
Hébergement d'application et réseau périphérique, certifié SOC 2 Type II
Protection anti-robots et atténuation DDoS via Turnstile
Sched3 est conçu autour de la Loi sur la protection des renseignements personnels et les documents électroniques du Canada. Nous ne recueillons que le nécessaire, expliquons comment c'est utilisé et respectons votre droit d'y accéder ou de les supprimer.
Nous travaillons activement à l'obtention de la certification SOC 2 Type II pour fournir une assurance formelle et tierce de nos contrôles de sécurité.
Nous utilisons un seul cookie de session pour l'authentification. Aucun cookie de suivi, aucune bannière de cookies, aucun pixel publicitaire.
Pour les cabinets ayant des exigences de résidence des données, de conformité ou d'environnement isolé, Sched3 peut être déployé dans votre propre infrastructure. Contactez-nous pour discuter des options sur site.
Nous contacter