Ce qui est en place aujourd'hui
Chiffrement systématique (HTTPS)
Toutes les communications entre votre navigateur et Werlex sont chiffrées, sans exception — sur le site comme dans l'application.
Isolation stricte des comptes
Chaque utilisateur ne peut techniquement accéder qu'à ses propres données. Cette règle est appliquée au niveau de la base de données elle-même, pas seulement dans l'interface — même en cas de bug d'affichage, l'accès resterait refusé.
Mots de passe jamais stockés en clair
Vos mots de passe sont hachés selon les standards du secteur, via Supabase, notre prestataire d'authentification. Personne chez Werlex ne peut consulter votre mot de passe en clair.
Double authentification disponible
Vous pouvez activer une vérification en deux étapes (code à 6 chiffres via une application d'authentification) depuis le bouton "Sécurité" de votre compte.
Clés techniques jamais exposées
Les clés utilisées pour l'intelligence artificielle, l'envoi d'emails ou la signature électronique ne transitent jamais par votre navigateur — elles restent protégées côté serveur.
Les prestataires qui interviennent, et quand
Hébergement de vos données et authentification. Sollicité en permanence, pour chaque action.
Paiement de l'abonnement. Werlex ne voit et ne stocke jamais votre numéro de carte bancaire.
Analyse d'un contrat par IA. Sollicité uniquement quand vous déclenchez vous-même une analyse.
Signature électronique. Sollicité uniquement quand vous envoyez un document pour signature.
Envoi des emails de rappel hebdomadaires.
Ce qui n'est pas encore en place
Pas de certification externe (SOC 2, ISO 27001)
Ces certifications, coûteuses et longues à obtenir, sont généralement adaptées à des entreprises avec un volume de clients plus important. Nous les envisagerons quand ce sera le cas.
Pas d'audit de sécurité indépendant réalisé à ce jour
Aucun cabinet externe n'a encore testé Werlex pour y trouver des failles.
Une question sur la sécurité de vos données ?
contact@werlex.fr