Ouvrir Bilan
Centre de confiance — état en direct

La sécurité n'est pas une promesse : c'est une page qui interroge le serveur.

Bilan gère l'argent d'associations et de petites structures. Chaque donnée sensible est chiffrée avec une clé dérivée par espace, les fichiers vivent dans un bucket privé en Europe, et tout ce qui est affiché ci-dessous est lu en direct depuis le backend.

Chiffrement des champs

Champs chiffrés

Bucket fichiers

Hébergement

Valeurs lues en direct depuis le déploiement (aucune valeur codée en dur).

Chiffrement applicatif au repos

IBAN, BIC, SIRET, coordonnées et notes sont chiffrés avant écriture en base. Une clé racine unique reste dans les variables d'environnement du backend ; chaque espace obtient sa propre clé dérivée, et chaque valeur est liée à son espace, sa table et son champ.

  • AES-256-GCM
  • HKDF-SHA256
  • AEAD context binding

Une seule identité, deux backends

L'authentification est déléguée à WorkOS AuthKit. Le même jeton signé RS256 est vérifié par le backend Bilan et par la base partagée A2E Core : aucun échange de jeton, aucun mot de passe stocké.

  • WorkOS AuthKit
  • RS256 JWT

Fichiers en bucket privé

Aucun fichier n'est public. A2E Core délivre des URLs signées de courte durée, uniquement à un membre vérifié de l'espace. Les clés du stockage n'atteignent jamais le navigateur.

  • Backblaze B2
  • presigned URLs
  • bucket privé — aucune URL publique

Données hébergées en Europe

Base applicative, base partagée et stockage de fichiers sont en Union européenne. Les sous-traitants hors UE sont encadrés par des clauses contractuelles types.

    Ce qui est chiffré, précisément

    Nous préférons une liste exacte à une formule marketing. Cette liste est la source de vérité utilisée par le code lui-même.

    Où vivent vos données

    Bilan fait partie de la suite A2E : une base partagée pour ce qui est commun, une base dédiée pour la comptabilité. Cette séparation limite le rayon d'impact et garde la comptabilité isolée.

    Base Bilan

    Factures, transactions, budgets, livres, fiches, CERFA, identité de l'organisation (chiffrée).

    A2E Core

    Identités, espaces, membres, rôles, invitations, notifications, tâches, contacts, journal d'audit.

    A2E Drive (B2)

    Pièces justificatives liées à une dépense, une facture ou un projet — bucket privé, liens signés.

    RGPD, de A à Z

    Registre des traitements, base légale, durées de conservation, sous-traitants et droits : tout est exposé et actionnable depuis l'application.

    FinalitéBase légaleConservation

    Sous-traitants

    Vos droits

    Exercice des droits et contact délégué : privacy@association2e.org

    Pratiques d'ingénierie

    • Chaque fonction backend dérive l'utilisateur du jeton vérifié : aucun identifiant client n'est jamais accepté tel quel.
    • L'accès aux données d'un espace est contrôlé contre un miroir d'appartenance rafraîchi par une passerelle serveur-à-serveur protégée par secret.
    • Aucun secret dans le bundle navigateur : seules les URLs publiques des déploiements et l'identifiant client WorkOS y figurent.
    • Les liens de partage public sont revalidés à chaque requête (expiration, révocation, phrase secrète).
    • Les valeurs chiffrées sont liées à leur contexte : déplacer un chiffré dans une autre colonne le rend indéchiffrable.
    • Le journal d'audit est immuable côté application et exportable pour vos contrôles.
    • Dégradation contrôlée : si la couche partagée tombe, Bilan continue sur ses propres données au lieu d'échouer.
    • Les quotas sont appliqués côté serveur, jamais seulement dans l'interface.

    Prêt à tenir vos comptes sans compromis

    Comptabilité claire, documents légaux français, fichiers sécurisés et espace partagé avec le reste de la suite A2E.

      Bilan — La gestion financière et les CERFA, enfin simples