Échange sécurisé de documents pour banques et établissements financiers

Des documents clients que votre prestataire ne peut pas lire

Dossiers de crédit, dossiers KYC, pièces de sinistre, demandes d'audit - les documents qu'un établissement financier échange sont précisément ce que recherchent les attaquants et ce que frappent les erreurs. GCN.ONE chiffre chaque document dans le navigateur avant l'envoi : ce qui atteint nos serveurs est du texte chiffré que nous ne pouvons pas lire - et un certificat de livraison signé cryptographiquement est établi lorsque votre destinataire récupère les documents.

Envoyez un fichier maintenant - sans inscription Voir les tarifs
C'est par l'e-mail que les documents financiers fuient

La compromission de messageries professionnelles se nourrit des pièces jointes financières : relevés, coordonnées de paiement et pièces d'identité circulent en clair par des relais que ni vous ni votre client ne contrôlez, puis restent indéfiniment dans des boîtes aux lettres. Chaque pièce jointe mal envoyée est un incident à notifier - et un problème de confiance client.

Les portails clients règlent une partie du problème, mais ils sont lourds à déployer, contraignants pour la contrepartie - et la plupart laissent l'opérateur capable de lire ce qu'ils contiennent. Pour l'échange de documents, l'opérateur le plus sûr est celui qui, structurellement, ne le peut pas.

Comment cela fonctionne dans un établissement régulé
1
Chiffrez avant que quoi que ce soit ne quitte le poste
Les documents sont chiffrés dans le navigateur, sur la machine du collaborateur, avant l'envoi. Nos serveurs ne stockent jamais que du texte chiffré - il n'existe chez le prestataire aucune donnée client lisible à compromettre ou à faire fuiter.
2
Clients et contreparties récupèrent les documents en toute sécurité
Le client, l'auditeur ou la contrepartie ouvre un lien sécurisé et déchiffre localement - aucun compte ni logiciel requis de son côté. Vous êtes averti dès que les documents sont ouverts et téléchargés.
3
Conservez une preuve qui se suffit à elle-même
Pour les notifications et les documents à échéance critique, un certificat de livraison signé cryptographiquement consigne ce qui a été livré, à qui et quand - vérifiable de manière indépendante par quiconque sur notre page publique de vérification.
Conçu pour les flux documentaires régulés
Zéro donnée lisible chez le prestataire
Chiffrement de bout en bout dans le navigateur : nous ne pouvons lire ni les fichiers, ni les noms de fichiers, ni les messages - ni pour le support, ni sous la contrainte. Il n'existe aucune clé maîtresse.
Une livraison que vous pouvez prouver
Des certificats de livraison signés et horodatés pour les documents qui finissent en litige - mises en demeure, résiliations, échéances contractuelles.
Piste d'audit infalsifiable
Chaque transfert est consigné dans un journal d'audit infalsifiable et ancré publiquement - l'historique ne peut pas être réécrit discrètement, ni par nous, ni par personne d'autre.
Rien ne s'accumule
Les transferts expirent automatiquement et les données chiffrées sont définitivement supprimées - aucune archive fantôme de documents clients ne se constitue chez un tiers.
La preuve de livraison pour les notifications qui comptent

Quand une notification a des conséquences juridiques ou financières - une mise en demeure, une résiliation, une offre à durée limitée - le certificat de livraison consigne ce qui a été livré, à qui et à quel moment exact, signé cryptographiquement pour que chacun puisse le vérifier sur notre page publique de vérification, sans avoir à nous croire sur parole.

Derrière lui se trouve le journal d'audit infalsifiable et ancré publiquement : l'enregistrement ne peut pas être modifié en silence après coup. Savoir si une forme légale particulière de notification s'applique à un cas donné relève du droit applicable ; nous ne prétendons pas être un service d'envoi recommandé électronique qualifié au sens d'eIDAS.

Conçu pour votre évaluation des risques fournisseurs

Toute l'infrastructure fonctionne dans l'Union européenne, sous juridiction européenne, et a été conçue selon les exigences du RGPD dès l'origine. Pour être précis sur la frontière : le contenu des fichiers, leurs noms et les messages sont chiffrés côté client et illisibles pour nous ; les métadonnées de transfert (expéditeur, destinataire, horodatages, tailles) sont traitées pour faire fonctionner le service. Un traitement minimal, imposé par la structure - précisément la frontière que vos évaluations d'externalisation et de protection des données veulent voir.

Demander notre accord de traitement des données (ATD)

Questions fréquentes

Comme un sous-traitant qui ne détient que du texte chiffré et des métadonnées de transfert. Nous appuyons votre évaluation avec un accord de traitement des données (ATD) et une documentation technique complète du modèle de chiffrement ; comme les clés ne nous parviennent jamais, le risque résiduel que vous évaluez porte sur les métadonnées, pas sur les documents.

Oui - c'est à cela que sert le certificat de livraison. Il consigne l'heure de livraison sous une signature cryptographique que chacun, y compris la contrepartie, peut vérifier de manière indépendante sur notre page publique de vérification.

Non. Les clients ouvrent un lien sécurisé dans leur navigateur et le déchiffrement a lieu localement sur leur appareil. Aucune inscription, aucune installation - ce qui compte quand le destinataire est un client particulier.

Les transferts expirent selon un délai affiché au moment de l'envoi (réglable sur les forfaits avec abonnement) et les données chiffrées sont définitivement supprimées. Pour les échanges récurrents - avec un auditeur, ou par dossier - les partages offrent des espaces chiffrés plus durables, avec historique des versions et rôles par membre.
Soumettez-le à votre équipe risques
Essayez un premier transfert chiffré avec un document de test - un compte temporaire, effacé au bout de 3 jours.