Onyx Digital PropertyONYXDigital Property
Centre de confiance

Confiance, sécurité & confidentialité

Cette page est maintenue par Onyx Digital Property pour répondre aux questions courantes sur la sécurité, la confidentialité et la conformité de la plateforme. Elle décrit nos pratiques actuelles et n'a pas valeur de certification indépendante.

Modèle de responsabilité partagée — Onyx s'appuie sur l'infrastructure Lovable Cloud (hébergement, base de données, authentification). Lovable gère la sécurité de la plateforme ; Onyx gère la configuration de l'application, les rôles et les données saisies par ses clients ; chaque client reste responsable de la confidentialité de ses identifiants.

Accès & authentification

  • Connexion par e-mail et mot de passe sur une page dédiée.
  • Accès restreint à une liste d'adresses e-mail autorisées par l'équipe Onyx ; les inscriptions libres sont désactivées.
  • Rôles applicatifs (propriétaire, locataire, investisseur, gestionnaire, administrateur) vérifiés côté serveur à chaque requête.
  • Console d'administration isolée du site public et soumise à un mot de passe spécifique pour les actions sensibles (désactivation d'un accès).

Plateforme & hébergement

  • Application servie sur un réseau global de pointe (workers en bordure de réseau) avec chiffrement TLS en transit.
  • Base de données managée Postgres avec sauvegardes automatiques côté fournisseur d'infrastructure.
  • Les secrets (clés d'API, mots de passe d'administration) sont stockés hors du code source et injectés uniquement côté serveur.

Données collectées & utilisation

  • Données de compte : adresse e-mail, nom, rôle, journal des connexions.
  • Données métier saisies par vous : biens, locataires, propriétaires, baux, quittances, états des lieux, documents joints.
  • Ces données servent exclusivement à fournir le service ; aucune revente à des tiers.

Cloisonnement des données (RLS)

  • La sécurité au niveau ligne (Row-Level Security) est activée sur les tables métier : chaque organisation n'accède qu'à ses propres données.
  • Les actions d'écriture sensibles (créer un bien, un locataire, archiver un document juridique) requièrent un rôle explicite vérifié côté serveur.
  • Un journal d'évènements de sécurité immuable enregistre les actions critiques (tentative d'accès refusée, création de ressource, modification d'allowlist).

Documents & coffre-fort juridique

  • Les fichiers (contrats, états des lieux, quittances) sont stockés dans des espaces privés ; les liens publics directs sont désactivés.
  • Les pièces archivées au coffre-fort juridique requièrent une procédure de demande d'accès tracée (requérant, motif, décision).

Sous-traitants & intégrations

Onyx s'appuie sur l'infrastructure Lovable Cloud pour l'hébergement, la base de données, le stockage de fichiers et l'authentification. Aucune autre intégration de traitement de données personnelles n'est activée à ce jour. Toute nouvelle intégration sera annoncée sur cette page.

Cookies & mesure d'audience

La plateforme utilise uniquement les cookies techniques nécessaires à la session de connexion. Aucun cookie publicitaire ni traceur tiers n'est déposé par défaut.

Conservation & suppression

  • Les données de compte et données métier sont conservées tant que le compte est actif.
  • Sur demande, un utilisateur peut obtenir la désactivation de son accès et la suppression de ses données personnelles, sous réserve des obligations légales de conservation (par ex. archivage comptable).

Vos droits

Vous pouvez exercer vos droits d'accès, de rectification, d'opposition et de suppression en écrivant à onyxdigitalproperty@gmail.com. Nous répondons dans un délai raisonnable.

Signalement d'un incident ou d'une vulnérabilité

Vous pensez avoir identifié une faille ou un incident ? Contactez-nous immédiatement à onyxdigitalproperty@gmail.com avec un descriptif technique. Nous accusons réception et travaillons avec vous jusqu'à résolution.

Contact sécurité & confidentialité

Pour toute question, écrivez à onyxdigitalproperty@gmail.com. Cette page sera mise à jour au fil des évolutions de la plateforme.

Dernière mise à jour : juin 2026