Sécurité & conformité

Vos données restent les vôtres.

Indigo manipule des informations sensibles : identité de vos clients, montants d'honoraires, échéances fiscales. Nous prenons cette responsabilité au sérieux. Cette page détaille comment vos données sont protégées, hébergées, chiffrées, et comment vous en gardez le contrôle à tout moment.

Hébergement en Union européenne

Toutes vos données sont stockées sur des serveurs situés en Union européenne. Nos hébergeurs (Vercel pour l'application, Neon pour la base de données) opèrent depuis des centres de données européens (Frankfurt, Paris) — vos données ne quittent jamais l'espace économique européen.

Aucune donnée n'est transférée vers les États-Unis, le Royaume-Uni post-Brexit, ou tout autre pays tiers. Cela vous protège des législations extra-territoriales comme le CLOUD Act américain.

Chiffrement de bout en bout

Toutes les communications entre votre navigateur et Indigo sont chiffrées via TLS 1.3 (le standard utilisé par les banques en ligne). Nul ne peut intercepter vos données en transit.

Au repos, votre base de données est chiffrée par AES-256 (le standard militaire). Même un accès physique aux serveurs ne permettrait pas de lire vos données sans la clé.

Authentification sans mot de passe

Indigo utilise un système de connexion par magic link : aucun mot de passe à mémoriser, aucun mot de passe à voler. Chaque connexion génère un lien unique, valable 15 minutes, à usage unique.

Cette approche, recommandée par l'ANSSI et utilisée par des outils comme Slack, Notion ou Vercel, élimine les risques liés aux fuites de mots de passe — la cause principale des piratages de comptes.

Secret professionnel respecté

Le secret professionnel des avocats (article 226-13 du Code pénal, article 4 du décret du 12 juillet 2005) impose une confidentialité stricte sur les données clients.

Aucun tiers n'a accès à vos données. Pas de partage avec des partenaires marketing. Pas d'analyse comportementale. Pas d'entraînement de modèles d'IA externes sur vos données. Vos informations restent strictement dans votre espace, accessibles à vous seul.

Conformité RGPD

Indigo respecte intégralement le Règlement Général sur la Protection des Données (RGPD). En particulier :

  • Droit d'accès — vous pouvez consulter toutes vos données à tout moment depuis l'application.
  • Droit de rectification — vous modifiez vos données vous-même.
  • Droit à l'effacement — sur simple demande, votre compte et toutes ses données sont supprimés sous 48 heures, sans archivage.
  • Droit à la portabilité — vous pouvez exporter l'intégralité de vos données dans des formats standards (CSV, JSON, FEC) à tout moment.
  • Minimisation des données — Indigo ne collecte que ce qui est strictement nécessaire à son fonctionnement.

Suppression sans question

Vous changez d'avis ? Vous voulez tout effacer ? Pas de procédure longue, pas d'email de rétention, pas de question gênante. Depuis votre espace, vous lancez la suppression : compte, données, sauvegardes — tout disparaît sous 48 heures.

Vous pouvez exporter vos données avant de partir, pour les ramener dans un autre outil ou les confier à votre expert-comptable.

Conformité réglementaire continue

Le métier d'Indigo est aussi de suivre les évolutions réglementaires françaises pour vous :

  • Facturation électronique 2026-2027 — obligatoire pour toutes les entreprises françaises à partir de septembre 2026. Indigo sera prêt avant l'échéance.
  • FEC (Fichier des Écritures Comptables) — exporté en un clic, au format normalisé, pour votre expert-comptable.
  • Évolutions URSSAF/CNBF — taux, plafonds, calendriers — mis à jour automatiquement.
  • Mentions légales obligatoires sur les notes d'honoraires — adaptées à votre profession.

Une question ?

Pour toute question relative à la sécurité, à la conformité, ou à l'utilisation de vos données, vous pouvez nous écrire directement à contact@indigo.app. Nous répondons sous 2 heures ouvrées.

Prêt à essayer Indigo ?

Démarrer mon essai gratuit

14 jours sans carte bancaire