Indigo manipule des informations sensibles : identité de vos clients, montants d'honoraires, échéances fiscales. Nous prenons cette responsabilité au sérieux. Cette page détaille comment vos données sont protégées, hébergées, chiffrées, et comment vous en gardez le contrôle à tout moment.
Toutes vos données sont stockées sur des serveurs situés en Union européenne. Nos hébergeurs (Vercel pour l'application, Neon pour la base de données) opèrent depuis des centres de données européens (Frankfurt, Paris) — vos données ne quittent jamais l'espace économique européen.
Aucune donnée n'est transférée vers les États-Unis, le Royaume-Uni post-Brexit, ou tout autre pays tiers. Cela vous protège des législations extra-territoriales comme le CLOUD Act américain.
Toutes les communications entre votre navigateur et Indigo sont chiffrées via TLS 1.3 (le standard utilisé par les banques en ligne). Nul ne peut intercepter vos données en transit.
Au repos, votre base de données est chiffrée par AES-256 (le standard militaire). Même un accès physique aux serveurs ne permettrait pas de lire vos données sans la clé.
Indigo utilise un système de connexion par magic link : aucun mot de passe à mémoriser, aucun mot de passe à voler. Chaque connexion génère un lien unique, valable 15 minutes, à usage unique.
Cette approche, recommandée par l'ANSSI et utilisée par des outils comme Slack, Notion ou Vercel, élimine les risques liés aux fuites de mots de passe — la cause principale des piratages de comptes.
Le secret professionnel des avocats (article 226-13 du Code pénal, article 4 du décret du 12 juillet 2005) impose une confidentialité stricte sur les données clients.
Aucun tiers n'a accès à vos données. Pas de partage avec des partenaires marketing. Pas d'analyse comportementale. Pas d'entraînement de modèles d'IA externes sur vos données. Vos informations restent strictement dans votre espace, accessibles à vous seul.
Indigo respecte intégralement le Règlement Général sur la Protection des Données (RGPD). En particulier :
Vous changez d'avis ? Vous voulez tout effacer ? Pas de procédure longue, pas d'email de rétention, pas de question gênante. Depuis votre espace, vous lancez la suppression : compte, données, sauvegardes — tout disparaît sous 48 heures.
Vous pouvez exporter vos données avant de partir, pour les ramener dans un autre outil ou les confier à votre expert-comptable.
Le métier d'Indigo est aussi de suivre les évolutions réglementaires françaises pour vous :
Pour toute question relative à la sécurité, à la conformité, ou à l'utilisation de vos données, vous pouvez nous écrire directement à contact@indigo.app. Nous répondons sous 2 heures ouvrées.