Sécurité et traitement des données
Une facture contient des noms, des adresses, parfois un IBAN. Le service est conçu pour qu'il n'y ait rien à protéger après la réponse : le document n'est pas conservé.
Le document n'est pas stocké
Le traitement se fait en mémoire. Le document source n'est écrit ni sur disque, ni en base, ni dans un cache. Il n'existe donc pas de durée de conservation à négocier pour les factures : il n'y a pas de conservation.
La base de données ne contient que les comptes, les clés d'API sous forme d'empreintes, les compteurs d'usage et les métadonnées des packs de preuve. Aucune donnée de facture.
Aucun contenu de facture n'est journalisé
Ni en fonctionnement normal, ni en cas d'erreur. Le piège classique d'un service de ce type est le journal d'erreur qui recrache la charge utile complète avec les noms et les IBAN ; c'est traité comme un défaut bloquant, pas comme une imperfection.
Ce qui est tracé est un identifiant de traitement et une empreinte du document — de quoi diagnostiquer un incident sans conserver son contenu.
Durcissement du traitement des fichiers
Un service qui accepte des fichiers de n'importe qui est attaqué dès qu'il a du trafic. Les mesures ne sont donc pas optionnelles.
- Entités externes XML et XXE désactivées sur tous les analyseurs, sans exception.
- Taille maximale par document, délais d'exécution plafonnés sur le moteur XSLT.
- Protection contre les bombes de décompression et les objets récursifs dans les PDF.
- Aucun JavaScript embarqué dans un PDF n'est exécuté.
- Limitation de débit par adresse IP sur le validateur public, par clé sur l'API.
Rôles au sens du RGPD
Pour les données qui transitent par l'API, Factlint agit comme sous-traitantau sens de l'article 28 : elles sont traitées sur instruction du client, pour la seule exécution du service. Pour les comptes clients, Factlint est responsable de traitement.
Un accord de sous-traitance est proposé à la signature. La liste dessous-traitants ultérieurs est publique et mentionne les transferts hors Union européenne.
Hébergement
L'application est hébergée en France. Comme le document n'est pas conservé, un changement d'hébergeur ne déplace aucune donnée de facturation.
Signaler une vulnérabilité. Les rapports de sécurité sont bienvenus et traités en priorité. Une adresse de contact dédiée sera publiée ici avec l'ouverture de l'API.