Légal
Sécurité
Architecture, contrôles et pratiques de sécurisation Waahlex.
Dernière mise à jour : juillet 2026
Architecture sécurisée
Waahlex repose sur une architecture multi-tenant avec séparation stricte des cabinets, API sécurisée, authentification MFA et hébergement cloud enterprise.
Authentification & sessions
MFA disponible, sessions sécurisées pour les équipes cabinet, expiration automatique des sessions inactives et OTP pour le portail client.
Chiffrement
TLS en transit pour toutes les communications. Chiffrement au repos sur les volumes de stockage et sauvegardes chiffrées.
Contrôle d'accès
RBAC par rôle (admin plateforme, propriétaire, préparateur, réviseur, client), permissions au niveau dossier, validation stricte des entrées API.
Audit & supervision
Journal d'audit des actions sensibles, supervision plateforme pour les opérateurs, alertes et monitoring de santé des services.
Hébergement & localisation
Les données applicatives Waahlex sont hébergées sur une infrastructure cloud au Canada (région de Montréal).
Chiffrement TLS en transit, chiffrement au repos sur stockage objet chiffré et bases de données gérées. Sauvegardes chiffrées conservées dans la même région.
Les sous-traitants techniques (hébergeur cloud, envoi de courriels transactionnels) sont documentés et couverts par des ententes de traitement des données (DPA).
Signalement
Signalez toute vulnérabilité à contact@waahlex.ca. Nous traitons les rapports responsables dans les meilleurs délais.