Sécurité

Ce qui protège vos données, sans langue de bois.

Vos contrats et vos documents sont sensibles — vous méritez de savoir précisément ce qui est en place, et ce qui ne l'est pas encore, plutôt qu'une promesse vague.

Ce qui est en place aujourd'hui

Des mesures réelles, pas des intentions.

Chiffrement systématique (HTTPS)

Toutes les communications entre votre navigateur et Werlex sont chiffrées, sans exception — sur le site comme dans l'application.

Isolation stricte des comptes

Chaque utilisateur ne peut techniquement accéder qu'à ses propres données. Cette règle est appliquée au niveau de la base de données elle-même, pas seulement dans l'interface — même en cas de bug d'affichage, l'accès resterait refusé.

Mots de passe jamais stockés en clair

Vos mots de passe sont hachés selon les standards du secteur, via Supabase, notre prestataire d'authentification. Personne chez Werlex ne peut consulter votre mot de passe en clair.

Double authentification disponible

Vous pouvez activer une vérification en deux étapes (code à 6 chiffres via une application d'authentification) depuis le bouton "Sécurité" de votre compte.

Clés techniques jamais exposées

Les clés utilisées pour l'intelligence artificielle, l'envoi d'emails ou la signature électronique ne transitent jamais par votre navigateur — elles restent protégées côté serveur.

Les prestataires qui interviennent, et quand

Werlex ne développe pas tout lui-même — voici qui fait quoi, en toute transparence.
Supabase

Hébergement de vos données et authentification. Sollicité en permanence, pour chaque action.

Stripe

Paiement de l'abonnement. Werlex ne voit et ne stocke jamais votre numéro de carte bancaire.

Anthropic

Analyse d'un contrat par IA. Sollicité uniquement quand vous déclenchez vous-même une analyse.

Documenso

Signature électronique. Sollicité uniquement quand vous envoyez un document pour signature.

Resend

Envoi des emails de rappel hebdomadaires.

Ce qui n'est pas encore en place

Werlex est un produit jeune — voici ses limites actuelles, sans les minimiser.

Pas de certification externe (SOC 2, ISO 27001)

Ces certifications, coûteuses et longues à obtenir, sont généralement adaptées à des entreprises avec un volume de clients plus important. Nous les envisagerons quand ce sera le cas.

Pas d'audit de sécurité indépendant réalisé à ce jour

Aucun cabinet externe n'a encore testé Werlex pour y trouver des failles.

Une bonne partie du droit des affaires consiste à ne jamais promettre plus que ce qu'on peut tenir. Cette page suit le même principe : elle sera mise à jour à mesure que Werlex évolue, dans un sens comme dans l'autre.

Une question sur la sécurité de vos données ?

contact@werlex.fr