Comment DOUSSI protège vos documents

Chiffrement par espace, contrôle strict des fichiers acceptés et journal inaltérable.

3 min de lecture

La sécurité de DOUSSI ne repose pas sur une seule barrière, mais sur plusieurs couches qui se complètent. Voici lesquelles, expliquées simplement.

Un chiffrement propre à votre espace

Vos documents sont chiffrés au repos avec l'algorithme AES-256, la référence du secteur. Point important : chaque espace client a sa propre clé de chiffrement. Les documents d'une organisation ne peuvent pas être lus avec la clé d'une autre.

Cette clé a une conséquence concrète et voulue : si un espace est supprimé, sa clé est détruite avec lui, et les données deviennent définitivement illisibles. C'est une garantie d'effacement réel, pas seulement une ligne effacée dans une base.

Un contrôle strict de ce qui entre

Tout fichier importé est inspecté avant d'être accepté, et pas seulement d'après son extension :

  • DOUSSI lit la vraie nature du fichier (sa signature binaire). Un exécutable renommé en .pdf est repéré et refusé.
  • Seuls des types de fichiers connus sont acceptés : PDF, documents bureautiques (Word, Excel, LibreOffice…), images, e-mails, archives, texte. Le reste est rejeté.
  • Les fichiers exécutables (.exe, .bat, .sh…) sont systématiquement refusés.
  • Les archives (.zip…) sont analysées pour éviter les « bombes de décompression » (fichiers piégés qui gonflent à l'ouverture).

Un journal que personne ne peut réécrire

Chaque action sensible sur un document est journalisée : consultation, téléchargement, import, modification, suppression, partage, traitement par l'IA. Le journal enregistre qui, quoi et quand.

Ce journal est inaltérable : chaque entrée est liée cryptographiquement à la précédente (chaîne de hachage SHA-256 signée). Modifier ou supprimer une entrée passée casserait la chaîne — donc toute tentative de falsification est détectable, même par un administrateur de la base de données. C'est ce qu'exige l'article 30 du RGPD en matière de traçabilité.

Une authentification renforcée pour les responsables

Les comptes Propriétaire et Administrateur — ceux qui ont le plus de pouvoir — doivent activer la double authentification (2FA). À chaque connexion, en plus du mot de passe, un code temporaire généré par une application d'authentification (Google Authenticator, Authy…) est demandé.

Vous configurez cela depuis votre page Profil. Des codes de récupération vous sont fournis pour ne jamais rester bloqué.

Où sont stockées ces données

Tout ce dispositif s'applique à des données hébergées en France. Voir « Où sont hébergées vos données ».

Une question de sécurité ? Écrivez-nous à contact@doussi.com.

Cookies techniques uniquement

Nous utilisons uniquement des cookies strictement nécessaires au fonctionnement du service (session, sécurité). Aucun traceur publicitaire, aucune mesure d'audience tierce.

En savoir plus