Aller au contenu
ProduitSécuritéTarifsDéveloppeursContact
FR· Français
  • EN · English
  • ES · Español
  • DE · Deutsch
  • FR · Français
  • IT · Italiano
  • PT · Português
ConnexionEssai gratuit
ProduitSécuritéTarifsDéveloppeursContactConnexion
Accueil/Juridique/Aperçu de la sécurité

Confiance et signatures

Aperçu de la sécurité

Comment nous protégeons les documents et les données, comment nous traitons les incidents, et comment signaler une vulnérabilité.

Mise à jour 22 septembre 2026En vigueur 22 septembre 2026

Sur cette page
  1. Notre approche
  2. Infrastructure
  3. Chiffrement
  4. Contrôle des accès
  5. Sécurité applicative
  6. Intégrité des documents
  7. Surveillance et sauvegardes
  8. Prestataires de sécurité
  9. Incidents et notification des violations
  10. Ce que nous ne revendiquons pas
  11. Signaler une vulnérabilité

En bref

  • Chiffrement en transit et au repos, et accès limité aux personnes qui en ont besoin.
  • Chaque document achevé porte une empreinte SHA-256 et un registre d'événements.
  • Nous informons les clients d'une violation de données personnelles dans les 48 heures suivant sa confirmation.
  • Nous accueillons les recherches de sécurité de bonne foi et n'engagerons pas d'action en justice à leur encontre.

01Notre approche

La sécurité chez inSigner est intégrée à la manière dont le service est hébergé, dont les accès sont accordés et dont les signatures sont enregistrées. Cette page décrit nos mesures en langage clair. Elle ne constitue pas une certification, et elle énumère les affirmations que nous ne faisons pas.

02Infrastructure

inSigner fonctionne sur le réseau mondial de Cloudflare, avec le soutien d'Amazon Web Services pour une partie de l'infrastructure et de la remise des messages. Ces prestataires exploitent des centres de données physiquement sécurisés et détiennent leurs propres certifications de sécurité indépendantes. Cloudflare protège également le service contre les attaques par déni de service et les abus automatisés.

03Chiffrement

Les connexions à insigner.co, à l'espace de travail, à l'API et aux pages de signature utilisent HTTPS avec un TLS moderne. Les documents et les bases de données sont chiffrés au repos par les prestataires de stockage. Les secrets et les clés d'API sont conservés dans un stockage de secrets géré, et non dans le code source.

04Contrôle des accès

L'accès aux systèmes de production suit le principe du moindre privilège. Les personnes qui exploitent le service utilisent des comptes individuels, l'accès d'administration est protégé par une authentification multifacteur, et l'accès est retiré rapidement lorsqu'il n'est plus nécessaire. Le personnel ne voit le contenu du client que lorsque son travail l'exige, par exemple pour répondre à une demande d'assistance ouverte par le client.

05Sécurité applicative

Nous relisons le code avant sa mise en production, maintenons les dépendances à jour, validons les entrées, et utilisons des défis anti-robot et des limites de débit pour protéger la connexion, la signature et l'API. Les rôles de l'espace de travail permettent aux clients de limiter qui peut envoyer, consulter et gérer les documents.

06Intégrité des documents

Un accord achevé porte une empreinte SHA-256 du fichier et un registre chronologique des événements, par exemple le moment où il a été envoyé, ouvert et signé, avec les adresses IP et les horodatages. Un lecteur ultérieur peut comparer le fichier au registre pour détecter des modifications. Ce registre est la preuve de ce que le service a observé. Ce n'est pas un certificat qualifié et ce n'est pas une affirmation qu'une loi particulière a été respectée.

07Surveillance et sauvegardes

Nous journalisons les événements pertinents pour la sécurité, surveillons les erreurs et les abus, et conservons des sauvegardes selon un cycle glissant afin que le service puisse se rétablir après une défaillance. Les sauvegardes sont écrasées dans un délai de 90 jours.

08Prestataires de sécurité

Avant d'utiliser un prestataire qui traite des données du client, nous examinons sa sécurité et signons des conditions écrites de protection des données. La liste actuelle figure sur la page des sous-traitants.

09Incidents et notification des violations

Nous suivons un processus de réponse aux incidents pour contenir, enquêter et corriger les incidents de sécurité. Si une violation de données personnelles affecte des données du client, nous informons les clients concernés sans retard injustifié et dans les 48 heures suivant sa confirmation. Lorsque Nubesti est le responsable du traitement, nous informons l'autorité compétente dans un délai de 72 heures lorsque le RGPD l'exige, et nous informons les personnes concernées lorsque le risque pour elles est élevé ou lorsqu'une autre loi l'exige.

10Ce que nous ne revendiquons pas

Nubesti ne revendique pas les certifications SOC 2, ISO 27001, HIPAA ou PCI DSS pour inSigner, et ne propose pas de programme achevé de résidence régionale des données. Les données de carte de paiement sont traitées par PayPal et n'atteignent jamais nos systèmes. Une signature standard n'est pas une signature électronique qualifiée, et la QES pour l'Europe est une option Enterprise. Nous ne publions pas de crédit de disponibilité ni de montant de prime aux bogues.

11Signaler une vulnérabilité

Envoyez les signalements à [email protected] avec l'objet « Security ». Décrivez le problème, la page ou le point de terminaison concerné, et les étapes pour le reproduire. Notre fichier security.txt se trouve à l'adresse insigner.co/.well-known/security.txt. Nous accusons réception, vous tenons informé et vous citons si vous le souhaitez une fois le problème corrigé.

Si vous agissez de bonne foi, respectez ces règles et nous laissez un délai raisonnable pour corriger le problème avant de le divulguer, nous n'engagerons pas d'action en justice contre vous et ne demanderons pas aux autorités de le faire. Veuillez ne pas :

  • Accéder aux documents ou aux données d'une autre personne, les modifier ou les supprimer. Utilisez vos propres comptes de test.
  • Mener des tests de déni de service, du spam ou des analyses automatisées qui dégradent le service.
  • Recourir à l'ingénierie sociale ou à des attaques physiques contre Nubesti, son personnel ou ses prestataires.
  • Conserver des données obtenues au-delà de ce qui est nécessaire pour démontrer le problème.

Les questions sur cette politique s'adressent à [email protected].

Haut de page

Politiques liées

Responsabilités en matière de signature électronique

inSigner conserve un parcours et un registre de preuve. Vous décidez s'il convient au document et à la loi.

Demandes des autorités

Comment nous répondons aux demandes des autorités portant sur les données des clients, et quand nous informons les clients.

Avertissement

Le service et ces pages ne constituent pas un conseil juridique et ne garantissent pas qu'une signature est efficace.

Centre juridique

Conditions, confidentialité, cookies, traitement des données, vérification d'identité et politiques de signature d'inSigner, publiées par Nubesti LLC.

Vos documents. Vos signatures.
Votre contrôle.

Un service clair de signature électronique pour envoyer, signer, sceller et vérifier des documents importants.

Commencer gratuitementDocumentation

Reçu de preuve

Accord terminé

Signataire
Vérifié
Horodatage
Enregistré
Empreinte du document
7F3A…91C2

01Simple à démarrer

02Documents illimités

03Prêt pour la preuve

Produit

  • Fonctions
  • Tarifs
  • Modèles
  • API et webhooks
  • Options
  • Créateur de signature

Ressources

  • Documentation
  • Journal des changements
  • Blog
  • FAQ
  • Centre d'aide
  • Feuille de route

Entreprise

  • À propos d'inSigner
  • Contact
  • Sécurité
  • Enterprise
  • Centre juridique
  • Signature gratuite

Guides utiles

  • Où inSigner est recevable
  • Validité de la signature électronique
  • Comment signer un PDF
  • Signer des documents en ligne

Comparer inSigner

  • face à Documenso
  • face à DocuSign
  • face à PandaDoc
  • face à Adobe Sign
  • face à HelloSign
  • face à SignNow
  • face à Zoho Sign
  • face à YouSign
  • face à DocuSeal

Pays

  • Australie
  • Royaume-Uni
  • États-Unis
  • Japon
  • Union européenne
  • Allemagne
  • France
  • Espagne
  • Italie
  • Voir tous les pays
MentionsPolitique de confidentialitéConditions d'utilisationAvertissementSécuritéVos choix de confidentialité

© 2026 inSigner. Tous droits réservés.

FR· Français
  • EN · English
  • ES · Español
  • DE · Deutsch
  • FR · Français
  • IT · Italiano
  • PT · Português

Signatures électroniques pour les équipes, partout.

Votre vie privée, votre choix

Nous utilisons des cookies strictement nécessaires pour faire fonctionner ce site. Avec votre permission, nous utilisons aussi des cookies d'analyse pour l'améliorer et des cookies publicitaires pour mesurer nos annonces. Vous pouvez changer d'avis à tout moment dans les réglages de cookies du pied de page. Lire la politique de cookies

Votre navigateur envoie un signal Global Privacy Control. La publicité reste donc désactivée, sauf si vous l'activez ici.

Réglages des cookies

Choisissez les cookies facultatifs que nous pouvons utiliser. Les cookies strictement nécessaires restent toujours actifs, car le site ne fonctionne pas sans eux. Lire la politique de cookies

Votre navigateur envoie un signal Global Privacy Control. La publicité reste donc désactivée, sauf si vous l'activez ici.

  • Strictement nécessaires

    Sécurité, protection contre les robots, connexion, sessions de signature et mémorisation de ce choix. Fournis par inSigner et Cloudflare.

    Toujours actifs
  • Nous aident à comprendre l'usage du site pour l'améliorer. Fournis par Google Analytics et Microsoft Clarity.

  • Mesurent nos annonces et affichent des annonces pertinentes sur d'autres sites. Fournis par Google Ads, Microsoft Advertising, Meta et TikTok.