Enterprise grade security

Sécurité sans compromis.

Dans les opérations de M&A, IPO et structurations financières, rien n'est plus important que la protection des documents et la préservation de l'anonymat des parties impliquées. Chaque contrôle ci-dessous existe pour répondre à la question qui compte : qui a accédé à quoi, quand, et avec quelle permission.

256 bits
Chiffrement individuel par projet
99,95%
Disponibilité garantie par contrat
100%
Des événements enregistrés dans l'audit trail

Certifications et conformité

ISO 27001

Système de gestion de la sécurité de l'information certifié.

SOC 1, 2 & 3

Contrôles audités pour la sécurité, la disponibilité et la confidentialité.

SSAE18 / ISAE 3402

Rapports de contrôle reconnus internationalement.

LGPD & RGPD

Traitement des données conforme aux lois brésilienne et européenne, avec un DPA disponible.

Pen tests réguliers

Tests d'intrusion périodiques par des tiers, avec rapport disponible.

Microsoft Azure

Infrastructure cloud de classe mondiale, avec redondance et sauvegarde continue.

Chiffrement

256 bits, individuel par projet

Nous sommes la seule entreprise avec un chiffrement individuel par projet : chaque deal reçoit ses propres clés, garantissant un isolement total. Un incident dans tout autre environnement n'atteint jamais le vôtre. En transit, TLS 1.2 de bout en bout.

Zero knowledge

Même nous n'avons pas accès à vos fichiers

L'architecture empêche l'équipe Deallink de lire le contenu des documents. Notre équipe projet gère la structure, les permissions et le support — jamais le contenu confidentiel de la transaction.

Accès

MFA, token, SSO et restriction d'IP

Authentification à deux facteurs obligatoire, connexion par token, intégration avec les fournisseurs d'identité de l'entreprise et liste blanche d'IP. Les sessions peuvent être fermées et les permissions révoquées en temps réel.

Protection documentaire

Filigrane dynamique et verrouillages

Chaque consultation porte l'utilisateur, la date et l'IP. Verrouillages granulaires de la consultation, de l'impression et du téléchargement, sécurité par type de fichier et avertissement personnalisé et traçable à chaque ouverture.

Redaction

Masquez et divulguez sous contrôle

Masquez les informations confidentielles en un clic, automatiquement par défaut (numéros fiscaux, e-mails, dates, chiffres) et par catégorie (RGPD/LGPD, Compliance, Clean Team). Les termes masqués perdent leur capacité de recherche.

Audit

Piste d'audit complète et immuable

Chaque connexion, consultation, téléchargement et modification de permission est enregistré avec la date, l'heure, l'utilisateur et l'IP — exportable à tout moment et valable comme preuve documentaire du processus.

Continuité

99,95% de disponibilité contractuelle

SaaS 100% cloud, avec redondance des serveurs dans un environnement certifié, sauvegarde continue et plan de reprise testé. Disponibilité garantie par contrat.

Gouvernance

Plusieurs niveaux d'administration

Profils d'administrateur avec des périmètres distincts, séparation des tâches et une piste dédiée aux actions administratives — évitant qu'un seul identifiant concentre tout le pouvoir sur le deal.

Confidentialité appliquée au document, pas seulement à l'accès.

Le redaction intégré permet de diffuser un document sans exposer ce qui ne peut pas encore être divulgué — par défaut automatique, catégorie de conformité ou sélection manuelle — et de revenir en arrière en un clic dès que la phase du deal le permet.

Les mots masqués ne sont plus indexés par la recherche plein texte, éliminant les fuites indirectes par la recherche.

Document avec zones confidentielles masquées par le redaction de Deallink
Rapport d'accès Deallink avec utilisateur, document, date, heure et action

Traçabilité résistant à un audit.

Rapports d'accès, de documents non consultés, par utilisateur et système — avec des filtres par date, dossier, groupe et action, exportables à tout moment du processus. C'est la preuve que l'information a circulé exactement comme elle devait le faire.

Sécurité sur l'ensemble du cycle de vie du deal.

1. Ouverture

Environnement dédié, clés exclusives au projet, structure et groupes définis avec votre équipe.

2. Exécution

Permissions granulaires, redaction, filigrane, Q&A approuvé et surveillance continue des accès.

3. Clôture

Export complet avec index, Q&A et audit trail — le dossier complet de la transaction.

4. Archivage

Compliance Archive numérique 24/7 ou clé USB chiffrée en lecture seule, avec chaîne de conservation auditée.

Questions fréquentes des équipes IT et conformité

Où les données sont-elles hébergées ?

Sur l'infrastructure Microsoft Azure, avec redondance et sauvegarde continue. La région d'hébergement peut être définie selon l'exigence de souveraineté des données de votre deal.

Deallink peut-elle lire mes documents ?

Non. L'architecture zero-knowledge, combinée au chiffrement individuel par projet, empêche notre équipe d'accéder au contenu des fichiers.

Répondez-vous au vendor assessment de notre équipe IT ?

Oui. Nous envoyons la documentation technique, le dernier rapport de pen test, les certifications, et répondons au questionnaire de sécurité de votre équipe.

L'accès peut-il être révoqué en cours de processus ?

Oui, à tout moment. Les modifications de permissions et les révocations prennent effet immédiatement, y compris pour les sessions déjà ouvertes.

Que deviennent les documents à la fin de la transaction ?

Vous recevez le dossier complet du deal et pouvez choisir le Compliance Archive numérique (accès web 24/7, jusqu'à 3 utilisateurs) ou physique (clé USB chiffrée, lecture seule, à valeur légale).

Besoin de notre questionnaire de sécurité ?

Nous envoyons la documentation technique, les certifications et le rapport de pen test, et répondons au vendor assessment de votre équipe IT.

Demander la documentation