La sécurité n'est pas une promesse : c'est une page qui interroge le serveur.
Bilan gère l'argent d'associations et de petites structures. Chaque donnée sensible est chiffrée avec une clé dérivée par espace, les fichiers vivent dans un bucket privé en Europe, et tout ce qui est affiché ci-dessous est lu en direct depuis le backend.
Chiffrement des champs
…
Champs chiffrés
…
Bucket fichiers
…
Hébergement
…
Valeurs lues en direct depuis le déploiement (aucune valeur codée en dur).
Chiffrement applicatif au repos
IBAN, BIC, SIRET, coordonnées et notes sont chiffrés avant écriture en base. Une clé racine unique reste dans les variables d'environnement du backend ; chaque espace obtient sa propre clé dérivée, et chaque valeur est liée à son espace, sa table et son champ.
- AES-256-GCM
- HKDF-SHA256
- AEAD context binding
Une seule identité, deux backends
L'authentification est déléguée à WorkOS AuthKit. Le même jeton signé RS256 est vérifié par le backend Bilan et par la base partagée A2E Core : aucun échange de jeton, aucun mot de passe stocké.
- WorkOS AuthKit
- RS256 JWT
Fichiers en bucket privé
Aucun fichier n'est public. A2E Core délivre des URLs signées de courte durée, uniquement à un membre vérifié de l'espace. Les clés du stockage n'atteignent jamais le navigateur.
- Backblaze B2
- presigned URLs
- bucket privé — aucune URL publique
Données hébergées en Europe
Base applicative, base partagée et stockage de fichiers sont en Union européenne. Les sous-traitants hors UE sont encadrés par des clauses contractuelles types.
Ce qui est chiffré, précisément
Nous préférons une liste exacte à une formule marketing. Cette liste est la source de vérité utilisée par le code lui-même.
Où vivent vos données
Bilan fait partie de la suite A2E : une base partagée pour ce qui est commun, une base dédiée pour la comptabilité. Cette séparation limite le rayon d'impact et garde la comptabilité isolée.
Base Bilan
Factures, transactions, budgets, livres, fiches, CERFA, identité de l'organisation (chiffrée).
A2E Core
Identités, espaces, membres, rôles, invitations, notifications, tâches, contacts, journal d'audit.
A2E Drive (B2)
Pièces justificatives liées à une dépense, une facture ou un projet — bucket privé, liens signés.
RGPD, de A à Z
Registre des traitements, base légale, durées de conservation, sous-traitants et droits : tout est exposé et actionnable depuis l'application.
| Finalité | Base légale | Conservation |
|---|
Sous-traitants
Vos droits
Exercice des droits et contact délégué : privacy@association2e.org
Pratiques d'ingénierie
- Chaque fonction backend dérive l'utilisateur du jeton vérifié : aucun identifiant client n'est jamais accepté tel quel.
- L'accès aux données d'un espace est contrôlé contre un miroir d'appartenance rafraîchi par une passerelle serveur-à-serveur protégée par secret.
- Aucun secret dans le bundle navigateur : seules les URLs publiques des déploiements et l'identifiant client WorkOS y figurent.
- Les liens de partage public sont revalidés à chaque requête (expiration, révocation, phrase secrète).
- Les valeurs chiffrées sont liées à leur contexte : déplacer un chiffré dans une autre colonne le rend indéchiffrable.
- Le journal d'audit est immuable côté application et exportable pour vos contrôles.
- Dégradation contrôlée : si la couche partagée tombe, Bilan continue sur ses propres données au lieu d'échouer.
- Les quotas sont appliqués côté serveur, jamais seulement dans l'interface.
Prêt à tenir vos comptes sans compromis
Comptabilité claire, documents légaux français, fichiers sécurisés et espace partagé avec le reste de la suite A2E.