Ce qui est vrai, et rien d'autre
KLENCIO est un logiciel jeune. Nous n'afficherons pas de logos de clients que nous n'avons pas, ni de certifications que nous n'avons pas passées. Voici ce qui est vérifiable aujourd'hui — et ce qui ne l'est pas encore.
Où vivent vos données
Vos données et vos photos sont hébergées sur un serveur dédié situé à Francfort (Allemagne), chez OVHcloud, un hébergeur français. Elles ne quittent pas l'Union européenne, et aucun sous-traitant hors UE n'y accède.
Nous préférons écrire « Union européenne » plutôt que « France » : la machine est à Francfort. Si votre marché exige un hébergement sur le sol français, dites-le-nous — c'est un déplacement de serveur, pas un changement de logiciel.
- La base de données n'est pas joignable depuis Internet. Elle n'écoute que le serveur lui-même : même avec le mot de passe, on ne peut pas s'y connecter de l'extérieur.
- Les documents et les photos sont hors du dossier public. Contrats, documents RH, exports et photos ne sont jamais servis par une adresse devinable : chaque accès passe par un contrôle des droits.
- Les documents RH sont chiffrés sur le disque, avec une clé qui ne se trouve pas dans la base.
Le cloisonnement entre sociétés
KLENCIO héberge plusieurs entreprises sur la même installation. Chaque requête porte l'identifiant de la société ; une donnée d'une entreprise ne peut pas apparaître chez une autre, même par une adresse forgée à la main.
Ce n'est pas une intention : c'est vérifié à chaque livraison par des tests qui tentent explicitement la fuite — se connecter avec un compte d'une société et demander la mission, la photo ou la facture d'une autre.
Les accès
- Double authentification disponible sur les comptes de bureau.
- Verrouillage après plusieurs échecs de connexion, pour couper court aux essais automatisés.
- Des rôles et des permissions : un agent n'atteint aucun écran de direction, et le serveur le refuse — pas seulement le menu.
- Un journal de qui a fait quoi, et quand.
Ce que nous vérifions avant chaque mise à jour
2 553 vérifications automatisées tournent avant chaque livraison. Elles ne testent pas des boutons : elles défendent des règles — la numérotation continue des factures, l'impossibilité de modifier une facture émise, le refus d'une position GPS hors mission, l'étanchéité entre sociétés.
Une seule qui échoue, et la version ne part pas.
Vos sauvegardes
- Sauvegarde quotidienne de la base, conservée hors du serveur.
- Export de votre base à la demande, depuis l'application.
- Vos exports de données (CSV, PDF) sont produits sans avoir à nous écrire.
Ce que nous n'avons pas. Nous ne sommes ni certifiés ISO 27001, ni HDS, et nous n'avons pas fait réaliser d'audit de sécurité par un tiers. Le jour où ce sera le cas, ce sera écrit ici avec le nom de l'organisme et la date. En attendant, nous préférons vous le dire que vous laisser le supposer.
Signaler une faille
Si vous pensez avoir trouvé une vulnérabilité, écrivez à contact@klencio.com. Nous répondons, nous corrigeons, et nous vous disons ce qui a été fait.