Dernière mise à jour : 6 août 2026
Sécurité de vos données
L'essentiel
- Les données de votre compte sont stockées sur des serveurs situés à Zurich, en Suisse (Supabase).
- Chaque compte est cloisonné au niveau de la base de données : une requête ne peut lire que les lignes de son propre compte, c'est une règle du moteur, pas une promesse d'application.
- Tout transite chiffré (TLS), et les données sont chiffrées au repos chez l'hébergeur.
- La double authentification (code à 6 chiffres) peut être activée sur chaque compte, dans « Mes finances ».
- Vos données ne sont ni vendues, ni louées, ni utilisées pour de la publicité — le service est financé par l'abonnement Pro.
Où vivent vos données
Les données applicatives des comptes (votre plan, vos biens, vos photos de patrimoine, vos préférences) sont stockées dans une base Supabase hébergée à Zurich, en Suisse. Le site lui-même est diffusé par Vercel : vos données y transitent chiffrées le temps du traitement, elles n'y sont pas stockées.
En mode invité, rien ne quitte votre appareil : le plan vit uniquement dans le stockage local de votre navigateur, et l'analyse d'un certificat LPP importé se fait entièrement dans le navigateur, sans envoi du document.
Chiffrement et mots de passe
Toutes les communications entre votre appareil et Patrimo.ch sont chiffrées (HTTPS/TLS). Au repos, les données sont chiffrées par l'infrastructure de l'hébergeur. Votre mot de passe n'est jamais stocké en clair : seule une empreinte cryptographique (hachage salé) est conservée, et personne — nous compris — ne peut le lire.
Cloisonnement et politique d'accès
Le cloisonnement par compte est appliqué par la base de données elle-même (Row Level Security) : chaque table exige que la ligne appartienne au compte connecté. Le coffre de documents (certificat LPP) est un espace privé par compte, jamais accessible publiquement.
Côté exploitation, les accès techniques avec privilèges sont limités au strict nécessaire — notamment l'envoi de l'email mensuel et sa désinscription, la photo mensuelle du patrimoine, la gestion de l'abonnement (webhook de paiement) et la suppression complète d'un compte — et s'exécutent côté serveur, jamais depuis le navigateur. Nous ne consultons pas le contenu de votre compte, sauf demande explicite de votre part dans le cadre du support.
Double authentification
Chaque compte peut activer la double authentification dans « Mes finances » : un code à 6 chiffres généré par votre application d'authentification (Google Authenticator, 1Password, Apple Mots de passe…) est alors exigé à chaque connexion. Même si votre mot de passe fuit, votre espace reste fermé sans ce code.
En cas de perte de votre téléphone, la clé secrète affichée à l'activation (à conserver dans un gestionnaire de mots de passe) permet de reconfigurer votre application ; sans elle, écrivez-nous depuis l'adresse email de votre compte pour une vérification manuelle avant retrait du facteur.
Paiements et emails
Les paiements de l'abonnement Pro sont traités par Stripe, certifié PCI-DSS : votre numéro de carte ne touche jamais nos serveurs. Les emails partent via Resend ; le résumé mensuel est strictement opt-in et contient un lien de désinscription en un clic à chaque envoi.
Vos leviers
- Exporter l'intégralité de vos données en un fichier JSON lisible, depuis le menu de l'application, à tout moment.
- Supprimer définitivement votre compte depuis l'application : données, documents du coffre et abonnement sont purgés ensemble.
- Rester en invité aussi longtemps que vous voulez : vos données ne quittent alors pas votre navigateur.
Signaler un problème de sécurité
Vous pensez avoir découvert une faille ? Écrivez-nous à contact@patrimo.ch en décrivant ce que vous avez observé. Nous répondons rapidement et corrigeons en priorité.