Sécurité & conformité
Les factures sont sensibles — elles contiennent des données de paiement, des IBAN et des contacts commerciaux. Beleggo est donc conçu de sorte que ces données ne quittent jamais votre appareil. Cette page explique précisément comment cela fonctionne et comment vous pouvez le vérifier vous-même.
Traitement local — aucune transmission
L’ouverture, la vérification, la réparation, la création et la conversion de factures électroniques s’exécutent entièrement dans votre navigateur ou votre application locale via le moteur Saxon-JS. Les contenus de facture, les fichiers téléversés et les documents XML/PDF que vous générez ne sont pas envoyés à nos serveurs, ne sont pas conservés et ne nous sont pas accessibles. Après le premier chargement, Beleggo fonctionne également hors ligne.
Vérifiez-le vous-même
Vous n’avez pas à nous croire sur parole : ouvrez les outils de développement de votre navigateur (l’onglet « Réseau »), chargez une facture et lancez une validation. Vous constaterez qu’aucune donnée de facturation ne quitte l’appareil. À titre de test, coupez la connexion internet — la vérification continue de fonctionner.
Ce qui est stocké dans le navigateur
Votre profil de vendeur, vos clients enregistrés et une éventuelle licence Pro sont conservés dans le localStorage de votre navigateur et restent uniquement sur votre appareil. Vous pouvez les supprimer à tout moment via « Effacer les données » dans l’outil ou via les paramètres de votre navigateur. Le localStorage n’est pas une archive infalsifiable — exportez vos factures vers votre GED pour la conservation légale.
Sous-traitants
Pour exploiter le site web et traiter les achats Pro, nous faisons appel à quelques prestataires — dont aucun n’a accès à vos données de facturation :
- Cloudflare Pages — hébergement du site web (fourniture, journaux serveur).
- Stripe — traitement des paiements pour l’achat de licences Pro.
Voir la politique de confidentialité pour plus de détails.
Moteur de validation et actualité
Notre moteur est confronté aux factures de test officielles KoSIT et au validateur officiel KoSIT — automatiquement, dans notre CI. Les jeux de règles utilisés (KoSIT, XRechnung, Peppol) sont intégrés avec leurs versions et surveillés par rapport aux sources officielles, afin que les changements ne passent pas inaperçus.
Divulgation responsable
Si vous découvrez une faille de sécurité, veuillez la signaler de manière confidentielle à[email protected] avant de la divulguer publiquement. Nous accuserons réception et travaillerons à une correction rapide. Voir également notresecurity.txt.
Certifications (feuille de route)
Beleggo n’est pas actuellement certifié ISO 27001 ou SOC 2. L’approche locale et sans serveur réduit considérablement la surface d’attaque, puisque les données de facturation ne quittent jamais l’appareil. Nous évaluons des certifications formelles à mesure que le produit se développe.
Dernière mise à jour : juillet 2026.