Sécurité de niveau entreprise sans la complexité d'entreprise

Firma.dev protège vos documents avec un chiffrement de niveau bancaire, des contrôles d'accès stricts et une infrastructure prête à la conformité. Conçu pour les équipes qui ont besoin de sécurité sans le casse-tête d'approvisionnement.

Infrastructure

Infrastructure

Firma.dev fonctionne sur l'infrastructure AWS dans l'Union européenne

AWS maintient les certifications SOC 2 Type II, ISO 27001 et HIPAA. Toutes les données client sont stockées dans des centres de données de l'UE.

Les sauvegardes s'exécutent toutes les 60 secondes avec une récupération à un instant donné. Toutes les sauvegardes sont chiffrées et stockées dans l'UE. Un historique complet des versions est disponible pour chaque document.

Le statut du système est public sur status.Firma.dev. Nous n'offrons pas actuellement de SLA formels.

Purple dotted world map silhouette.
Purple dotted world map silhouette.
Purple dotted world map silhouette.

Toutes les données des clients sont stockées exclusivement dans l'Union Européenne. Les données ne quittent jamais les centres de données de l'UE. Cela inclut les documents, les métadonnées, les journaux d'audit et les sauvegardes. La résidence uniquement dans l'UE est le paramètre par défaut pour tous les comptes et ne peut pas être modifiée.

Toutes les données des clients sont stockées exclusivement dans l'Union Européenne. Les données ne quittent jamais les centres de données de l'UE. Cela inclut les documents, les métadonnées, les journaux d'audit et les sauvegardes. La résidence uniquement dans l'UE est le paramètre par défaut pour tous les comptes et ne peut pas être modifiée.

Chiffrement

Chiffrement

Tous les documents et métadonnées sont chiffrés au repos à l'aide d'AES-256

Tous les documents et métadonnées sont chiffrés au repos à l'aide d'AES-256

Tous les documents et métadonnées sont chiffrés au repos à l'aide d'AES-256

Les données en transit sont sécurisées avec TLS 1.2 ou supérieur. La sécurité au niveau des lignes et les politiques d'accès strictes garantissent l'isolation des données au niveau de la base de données.

Les données en transit sont sécurisées avec TLS 1.2 ou supérieur. La sécurité au niveau des lignes et les politiques d'accès strictes garantissent l'isolation des données au niveau de la base de données.

Les données en transit sont sécurisées avec TLS 1.2 ou supérieur. La sécurité au niveau des lignes et les politiques d'accès strictes garantissent l'isolation des données au niveau de la base de données.

"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.

Authentification et contrôle d'accès

Authentification API

Toutes les requêtes d'API nécessitent une authentification basée sur des clés. Les limites de taux protègent contre les abus. Voir les détails des limites de taux.

Connexion au tableau de bord

Google et GitHub SSO sont pris en charge. Le contrôle d'accès basé sur les rôles permet aux propriétaires de compte de définir ce que les membres de l'équipe peuvent voir et faire.

Liste blanche IP

Disponible sur demande. Contactez le support pour configurer.

Liste blanche IP

Disponible sur demande. Contactez le support pour configurer.

"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.

Espaces de travail clients

Espaces de travail clients

Chacun de vos clients bénéficie d'un espace de travail privé et partitionné.

Chacun de vos clients bénéficie d'un espace de travail privé et partitionné.

Chacun de vos clients bénéficie d'un espace de travail privé et partitionné.

Les modèles, les signataires et les enveloppes sont entièrement isolés. Aucune exposition de données inter-client. En savoir plus sur les espaces de travail des clients.

Les modèles, les signataires et les enveloppes sont entièrement isolés. Aucune exposition de données inter-client. En savoir plus sur les espaces de travail des clients.

Les modèles, les signataires et les enveloppes sont entièrement isolés. Aucune exposition de données inter-client. En savoir plus sur les espaces de travail des clients.

Signer la sécurité

Signer la sécurité

Firma.dev protège les signataires tout au long du processus de signature

Liens de signature uniques

Chaque signataire reçoit une URL unique liée à sa demande de signature. Les liens ne peuvent pas être partagés ou réutilisés par d'autres signataires.

Expiration du lien

Les liens de signature expirent après 7 jours par défaut. Vous pouvez configurer des fenêtres d'expiration personnalisées (en heures) lors de la création de modèles.

Signature du consentement

Le consentement du signataire est capturé et enregistré avant l'application de toute signature.

Signature du consentement

Le consentement du signataire est capturé et enregistré avant l'application de toute signature.

Révocation

Vous pouvez annuler les demandes de signature à tout moment avant leur achèvement. Les signataires reçoivent automatiquement des notifications d'annulation.

Révocation

Vous pouvez annuler les demandes de signature à tout moment avant leur achèvement. Les signataires reçoivent automatiquement des notifications d'annulation.

Pour les détails de mise en œuvre, voir la documentation de la demande de signature.

Sécurité des Webhooks

Sécurité des Webhooks

Toutes les requêtes de webhook sont signées avec HMAC SHA-256

Chaque requête comprend :

  • X-Firma-Signature avec votre secret de signature actuel

  • X-Firma-Signature-Old avec votre secret précédent pendant la période de grâce de rotation de 7 jours

Vous pouvez récupérer votre secret de signature depuis le tableau de bord et le faire pivoter via l'API. Vérifiez toujours les signatures des webhooks pour éviter l'usurpation d'identité. Consultez le guide des Webhooks.

"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.

Pistes de vérification

Pistes de vérification

Chaque événement de signature génère un enregistrement d'audit immuable. Les journaux d'audit capturent :

Chaque événement de signature génère un enregistrement d'audit immuable. Les journaux d'audit capturent :

Identité du signataire et adresse e-mail

Horodatage de chaque action (vue, signée, complétée)

Adresse IP du signataire

Hachage de document pour la détection de falsification

Enregistrement de consentement confirmant l'accord du signataire

Statut d'achèvement et génération de certificat

Les journaux d'audit ne peuvent ni être modifiés ni supprimés. Vous pouvez les récupérer via l'API pour les examens de conformité, les litiges juridiques ou les audits internes.

Conformité

Conformité

Firma.dev est conçu pour soutenir les principaux cadres de signature électronique et de protection des données

Firma.dev est conçu pour soutenir les principaux cadres de signature électronique et de protection des données

Validité de la signature électronique

Firma.dev produit des signatures électroniques légalement contraignantes sous :

Loi ESIGN et UETA (États-Unis)

Les signatures électroniques sont légalement équivalentes aux signatures manuscrites pour la plupart des transactions.

eIDAS SES et AdES (Union européenne)

Firma.dev prend en charge les signatures électroniques simples et les signatures électroniques avancées avec des pistes d'audit indéniables et l'identification du signataire.

eIDAS du Royaume-Uni

Les signatures électroniques demeurent valables en vertu du droit de l'Union européenne maintenu.

Protection des données

Le consentement du signataire est capturé et enregistré avant l'application de toute signature.

RGPD (Union Européenne)

Toutes les données sont stockées dans l'UE. Firma.dev agit en tant que sous-traitant de données en votre nom. Un accord de traitement des données est disponible pour tous les clients. Nous aidons avec les demandes des sujets de données selon les besoins.

HIPAA (États-Unis)

Firma.dev fonctionne sur une infrastructure AWS conforme à HIPAA, ce qui la rend adaptée aux documents liés aux soins de santé. Si vous avez besoin d'un accord de partenariat commercial, contactez le support.

"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.

Normes de sécurité

Firma.dev est conçu en tenant compte des principes SOC 2. Les certifications SOC 2 Type II et ISO 27001 sont sur notre feuille de route.

Traitement et conservation des données

Accord de traitement des données

Un Accord de Traitement des Données est disponible pour tous les clients ici. Des copies contresignées sont disponibles sur demande. Contactez le support.

Rétention et suppression des données

Les documents sont conservés indéfiniment à moins que vous ne demandiez leur suppression. Les clients peuvent demander la suppression complète du compte et des données à tout moment.

Demandes des personnes concernées

Pour les demandes de la Personne concernée en vertu du RGPD, Firma.dev vous informera rapidement et fournira une assistance raisonnable. Nous ne répondons pas directement aux demandes de la Personne concernée, sauf si vous nous l'autorisez ou si la loi l'exige. Les détails complets sont dans le DPA.

Demandes des personnes concernées

Pour les demandes de la Personne concernée en vertu du RGPD, Firma.dev vous informera rapidement et fournira une assistance raisonnable. Nous ne répondons pas directement aux demandes de la Personne concernée, sauf si vous nous l'autorisez ou si la loi l'exige. Les détails complets sont dans le DPA.

Sous-traitants

Une liste de sous-traitants est incluse dans le DPA.

Sous-traitants

Une liste de sous-traitants est incluse dans le DPA.

"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.
"Illustration of a coding interface showing JSON data, flanked by icons. Left icon shows '3 Weeks' delivery, right icon shows '2.5 Hours'. An arrow points from the left to the right, suggesting a transition or update. The tone is technical and efficient.

Contrôle d'accès du personnel

L'accès aux données des clients est limité au personnel spécifique de Firma.dev. La visualisation du contenu des documents nécessite une autorisation explicite au niveau du compte.

Tests de sécurité et réponse aux incidents

Nous employons des testeurs de pénétration et des réviseurs de code à temps plein pour identifier les vulnérabilités avant qu'elles n'atteignent la production. Des politiques de réponse aux incidents internes sont en place et testées régulièrement.

Firma Logo Favicon
Firma Logo Favicon

290 $/an

290 $

Firma.dev

VS

D

10 000 $+/an

10 000 $+

DocuSign

Divulgation Responsable

Nous accueillons les rapports de vulnérabilité de la part des chercheurs en sécurité. Si vous découvrez un problème de sécurité potentiel, veuillez nous contacter à security@firma.dev. Nous examinons tous les rapports et répondons rapidement.

FAQ

Questions fréquemment posées

Pour des questions de sécurité ou de conformité, contactez security@firma.dev ou contactez le support pour les demandes de DPA et de mise sur liste blanche.

Firma.dev est certifié SOC 2 ?

Pas encore. Firma.dev est construit sur une infrastructure AWS certifiée SOC 2 et conçue selon les principes SOC 2. La certification SOC 2 Type II est prévue dans notre feuille de route.

Où sont mes données stockées ?

Toutes les données sont stockées dans l'Union Européenne. Les données ne quittent jamais les centres de données de l'UE. Cela inclut les documents, les métadonnées, les journaux d'audit et les sauvegardes.

Puis-je obtenir une copie de votre DPA ?

Oui. Le DPA est disponible à firma.dev/legal/data-processing-agreement. Si vous avez besoin d'une copie contre-signée, contactez le support.

Supportez-vous HIPAA ?

Firma.dev fonctionne sur une infrastructure conforme à la HIPAA et peut prendre en charge des cas d'utilisation liés aux soins de santé. Contactez le support si vous avez besoin d'un accord d'association commerciale.

Combien de temps les liens de signature sont-ils valables ?

Les liens de signature expirent après 7 jours par défaut. Vous pouvez configurer des fenêtres d'expiration personnalisées lors de la création de modèles.

Puis-je supprimer mes données ?

Oui. Les clients peuvent demander la suppression complète de leur compte et de leurs données à tout moment. Contactez le support pour initier la suppression.

Offrez-vous un SLA ?

Nous n'offrons pas de SLA formels pour le moment. Le temps de disponibilité du système est surveillé publiquement à status.firma.dev.

Comment signaler une vulnérabilité de sécurité ?

Envoyez un email à security@firma.dev. Nous examinons tous les rapports et répondons rapidement.

FAQ

Questions fréquemment posées

Pour des questions de sécurité ou de conformité, contactez security@firma.dev ou contactez le support pour les demandes de DPA et de mise sur liste blanche.

Firma.dev est certifié SOC 2 ?

Pas encore. Firma.dev est construit sur une infrastructure AWS certifiée SOC 2 et conçue selon les principes SOC 2. La certification SOC 2 Type II est prévue dans notre feuille de route.

Où sont mes données stockées ?

Toutes les données sont stockées dans l'Union Européenne. Les données ne quittent jamais les centres de données de l'UE. Cela inclut les documents, les métadonnées, les journaux d'audit et les sauvegardes.

Puis-je obtenir une copie de votre DPA ?

Oui. Le DPA est disponible à firma.dev/legal/data-processing-agreement. Si vous avez besoin d'une copie contre-signée, contactez le support.

Supportez-vous HIPAA ?

Firma.dev fonctionne sur une infrastructure conforme à la HIPAA et peut prendre en charge des cas d'utilisation liés aux soins de santé. Contactez le support si vous avez besoin d'un accord d'association commerciale.

Combien de temps les liens de signature sont-ils valables ?

Les liens de signature expirent après 7 jours par défaut. Vous pouvez configurer des fenêtres d'expiration personnalisées lors de la création de modèles.

Puis-je supprimer mes données ?

Oui. Les clients peuvent demander la suppression complète de leur compte et de leurs données à tout moment. Contactez le support pour initier la suppression.

Offrez-vous un SLA ?

Nous n'offrons pas de SLA formels pour le moment. Le temps de disponibilité du système est surveillé publiquement à status.firma.dev.

Comment signaler une vulnérabilité de sécurité ?

Envoyez un email à security@firma.dev. Nous examinons tous les rapports et répondons rapidement.

FAQ

Questions fréquemment posées

Pour des questions de sécurité ou de conformité, contactez security@firma.dev ou contactez le support pour les demandes de DPA et de mise sur liste blanche.

Firma.dev est certifié SOC 2 ?

Pas encore. Firma.dev est construit sur une infrastructure AWS certifiée SOC 2 et conçue selon les principes SOC 2. La certification SOC 2 Type II est prévue dans notre feuille de route.

Où sont mes données stockées ?

Toutes les données sont stockées dans l'Union Européenne. Les données ne quittent jamais les centres de données de l'UE. Cela inclut les documents, les métadonnées, les journaux d'audit et les sauvegardes.

Puis-je obtenir une copie de votre DPA ?

Oui. Le DPA est disponible à firma.dev/legal/data-processing-agreement. Si vous avez besoin d'une copie contre-signée, contactez le support.

Supportez-vous HIPAA ?

Firma.dev fonctionne sur une infrastructure conforme à la HIPAA et peut prendre en charge des cas d'utilisation liés aux soins de santé. Contactez le support si vous avez besoin d'un accord d'association commerciale.

Combien de temps les liens de signature sont-ils valables ?

Les liens de signature expirent après 7 jours par défaut. Vous pouvez configurer des fenêtres d'expiration personnalisées lors de la création de modèles.

Puis-je supprimer mes données ?

Oui. Les clients peuvent demander la suppression complète de leur compte et de leurs données à tout moment. Contactez le support pour initier la suppression.

Offrez-vous un SLA ?

Nous n'offrons pas de SLA formels pour le moment. Le temps de disponibilité du système est surveillé publiquement à status.firma.dev.

Comment signaler une vulnérabilité de sécurité ?

Envoyez un email à security@firma.dev. Nous examinons tous les rapports et répondons rapidement.

Background Image

Prêt à ajouter des signatures électroniques sécurisées à votre application ?

Obtenez votre clé API gratuitement. Aucune carte de crédit requise.

Background Image

Prêt à ajouter des signatures électroniques sécurisées à votre application ?

Obtenez votre clé API gratuitement. Aucune carte de crédit requise.

Background Image

Prêt à ajouter des signatures électroniques sécurisées à votre application ?

Obtenez votre clé API gratuitement. Aucune carte de crédit requise.