/>
Aller au contenu principal
Waahlex
Waahlex

Légal

Sécurité

Architecture, contrôles et pratiques de sécurisation Waahlex.

Dernière mise à jour : juillet 2026

Architecture sécurisée

Waahlex repose sur une architecture multi-tenant avec séparation stricte des cabinets, API sécurisée, authentification MFA et hébergement cloud enterprise.

Authentification & sessions

MFA disponible, sessions sécurisées pour les équipes cabinet, expiration automatique des sessions inactives et OTP pour le portail client.

Chiffrement

TLS en transit pour toutes les communications. Chiffrement au repos sur les volumes de stockage et sauvegardes chiffrées.

Contrôle d'accès

RBAC par rôle (admin plateforme, propriétaire, préparateur, réviseur, client), permissions au niveau dossier, validation stricte des entrées API.

Audit & supervision

Journal d'audit des actions sensibles, supervision plateforme pour les opérateurs, alertes et monitoring de santé des services.

Hébergement & localisation

Les données applicatives Waahlex sont hébergées sur une infrastructure cloud au Canada (région de Montréal).

Chiffrement TLS en transit, chiffrement au repos sur stockage objet chiffré et bases de données gérées. Sauvegardes chiffrées conservées dans la même région.

Les sous-traitants techniques (hébergeur cloud, envoi de courriels transactionnels) sont documentés et couverts par des ententes de traitement des données (DPA).

Signalement

Signalez toute vulnérabilité à contact@waahlex.ca. Nous traitons les rapports responsables dans les meilleurs délais.