Sécurité
Conçu pour votre
responsabilité civile.
Un avocat ne peut pas opposer à son client « l'outil a halluciné, désolé ». La sécurité technique, la traçabilité réglementaire et les garde-fous IA de Fidialex sont conçus pour rendre cette excuse inutile.
Souverain
Édité en France. Hébergé en Europe. Aucun transit hors UE pour vos données.
Déterministe
Les références juridiques sont extraites par regex auditables. Aucun LLM dans la chaîne de citation.
Traçable
Chaque action sensible est journalisée dans un audit log immuable signé cryptographiquement.
01 — Souveraineté numérique
Vos données ne quittent pas l'Europe. Jamais.
Fidialex est édité en France et hébergé en Europe. L'ensemble des données utilisateurs — dossiers, dictées, transcripts, documents générés, métadonnées d'usage — est stocké sur des serveurs situés en France métropolitaine.
Aucun transit vers des juridictions hors UE pour le stockage. Les appels à des modèles d'IA (Anthropic) sont chiffrés en transit et leur contenu n'est pas conservé par le fournisseur pour entraînement de modèle.
- →Hébergement principal : France métropolitaine
- →Sauvegardes chiffrées : France (Paris), sur un compte séparé de la production
- →Conformité RGPD native depuis la conception
- →Conformité AI Act (Mode B anonymisation par construction)
02 — Chiffrement at-rest et en transit
Vos données illisibles sans la clé.
Deux mécanismes, selon ce qui est protégé. Le contenu des fichiers déposés sur le portail client est chiffré au repos en AES-256-GCM, sous une clé propre à chaque espace client, elle-même chiffrée par une clé maîtresse gardée hors de la base : la compromission d'une clé n'ouvrirait qu'un seul espace. Les champs sensibles des dossiers, des dictées et des transcriptions sont chiffrés en AES-128 mode CBC, authentifié par HMAC-SHA256.
Ce qui n'est pas chiffré, nous le disons aussi : les métadonnées d'organisation — intitulés d'espaces et de documents, noms de fichiers, messages d'accompagnement, journaux d'activité — restent lisibles en base. La couche applicative manipule des objets déchiffrés en mémoire seulement, jamais persistés en clair.
La rotation des clés est outillée et documentée, et l'application refuse de démarrer si la clé en place ne déchiffre plus les données déjà enregistrées : un remplacement silencieux de clé ne peut pas passer inaperçu.
Tout le trafic réseau est en TLS 1.3 strict, avec HSTS et Certificate Transparency activés. Les sessions utilisent des cookies SameSite=Strict, HttpOnly, Secure.
- →Pièces du portail client : AES-256-GCM, une clé distincte par espace
- →Champs sensibles des dossiers et dictées : AES-128-CBC + HMAC-SHA256
- →Métadonnées d'organisation : non chiffrées à ce jour
- →Rotation de clés outillée, avec refus de démarrage si l'historique devient illisible
- →TLS 1.3, HSTS, cookies SameSite=Strict + HttpOnly + Secure
03 — Authentification durcie
Vos accès, votre contrôle.
L'authentification repose sur des tokens JWT à durée courte avec blacklist côté serveur (révocation immédiate possible), rate-limit IP et progressive lockout sur les tentatives de force brute.
Côté client final (Portail Client), la double authentification TOTP est disponible et s'active depuis l'espace du client. Les sessions clients sont indépendantes des sessions cabinet.
- →JWT durci avec blacklist serveur et durée courte
- →Rate limiting Redis sur les endpoints sensibles
- →Double authentification TOTP disponible pour le client final
- →Mot de passe client optionnel, en complément des liens d'accès à usage unique
04 — Garde-fous IA et anti-hallucination
Aucune référence inventée. Aucune affirmation non sourcée.
Le risque principal d'une IA juridique est l'hallucination : invention d'un article inexistant, citation d'une jurisprudence imaginaire, validation d'une clause illégale. Fidialex a été conçu pour rendre ce risque structurellement impossible sur les références et explicitement contrôlé sur le contenu.
Les références juridiques sont extraites par des regex déterministes auditables (Citator), pas par un LLM. Le module de génération documentaire inclut une étape de validation anti-hallucination explicite : toute référence citée dans le livrable est confrontée au texte source. Si elle n'y figure pas, le livrable est bloqué.
- →Citator déterministe — pas de LLM dans l'extraction de références
- →Validation anti-hallucination explicite avant tout livrable généré
- →Sourcing systématique des affirmations (lien Légifrance, EUR-Lex, HUDOC)
- →Traçabilité du modèle IA utilisé pour chaque livrable
05 — Conformité réglementaire
RGPD natif, AI Act prêt.
Fidialex est conforme RGPD depuis la conception. Les droits utilisateurs (accès, rectification, effacement, portabilité, opposition) sont implémentés et accessibles depuis l'espace utilisateur, sans passer par le support.
L'ensemble des actions du client dans son espace — accès, dépôt de pièce, téléchargement — est tracé dans un journal chaîné cryptographiquement, dont l'intégrité est vérifiable à tout moment.
- →RGPD : droits utilisateurs implémentés et accessibles en autonomie
- →Journal d'accès client vérifiable, chaîné et horodaté
- →AI Act : Mode B anonymisation par construction
06 — Audit immuable et journalisation
Tout est tracé. Rien n'est modifiable rétroactivement.
Toutes les actions sensibles (création de dossier, modification de pièce, dépôt et téléchargement d'une pièce par le client, génération de document, accès au transcript, modification d'un délai critique) sont journalisées dans un audit log immuable, signé cryptographiquement.
Cet audit est exportable au format JSON, et tient la preuve en cas d'incident professionnel, de contrôle déontologique ou de litige client.
- →Audit log immuable signé cryptographiquement
- →Export JSON horodaté
- →Traçabilité utilisateur, IP, date, action, ressource
- →Vérification d'intégrité de la chaîne d'audit à la demande
07 — Continuité de service
Vos données récupérables même en cas d'incident grave.
Sauvegardes chiffrées quotidiennes, déposées hors du serveur de production, sur une infrastructure séparée dont les identifiants n'autorisent aucune suppression. Chaque envoi est relu à distance pour être confirmé, et l'absence de signal déclenche une alerte extérieure.
Une sauvegarde qu'on n'a jamais restaurée n'est pas une sauvegarde : c'est un fichier. Chaque mois, la dernière sauvegarde en date est réellement restaurée dans une base isolée, ses volumes sont recomptés et ses données chiffrées sont relues avec la clé de production. Chaque épreuve laisse une ligne datée dans un journal, et une épreuve qui échoue — ou qui n'a pas lieu — déclenche une alerte extérieure.
Procédure d'export RGPD disponible en autonomie : tout cabinet peut télécharger ses données dans un format ouvert (JSON), à tout moment et sans intervention de notre part.
- →Sauvegardes quotidiennes chiffrées, déposées hors du serveur de production
- →Restauration complète éprouvée chaque mois, pièces des dossiers comprises
- →Export RGPD complet en autonomie depuis l'espace utilisateur
- →Suppression définitive sur demande, irréversible et tracée
Une question sur un point précis de sécurité ?
Nous fournissons sur demande la documentation détaillée (architecture sécurité, procédures de sauvegarde et de restauration, registre des traitements RGPD) aux cabinets et directions juridiques en évaluation.