Digital • Donnée

Vos données, notre priorité : la cybersécurité chez Documan

Le Conseil Supérieur du Notariat renforce le cadre de cybersécurité des études. Découvrez comment Documan couvre ces exigences et protège les données de vos dossiers.

Nicolas NowakCo-Fondateur - Directeur Technique
Cybersécurité Documan - protection des données des études notariales

Vos données sont entre bonnes mains. Chez Documan, la cybersécurité n'est pas un accessoire : c'est la base de la confiance que vous nous accordez. Cet article vous explique simplement ce que nous mettons en place pour protéger les informations de vos études.

Un cadre renforcé pour les études notariales

Le Conseil Supérieur du Notariat (CSN) a défini un cadre de cybersécurité pour les études. En 2024, 77 exigences ont été posées. En 2026, une circulaire complémentaire organise ce cadre en 10 axes prioritaires, applicables à partir du 1er janvier 2027. Cette circulaire ne remplace pas celle de 2024 : elle la complète et en clarifie la mise en œuvre.

Les 10 axes couvrent notamment :

  1. Piloter les outils et les données : Savoir quels logiciels et prestataires accèdent aux données de l'étude, et maîtriser leur usage.
  2. Former les équipes : Sensibiliser les collaborateurs aux risques (mails piégés, mots de passe, bonnes pratiques).
  3. Restreindre les accès : Chacun n'accède qu'à ce dont il a besoin pour son travail.
  4. Isoler les environnements : Séparer clairement les espaces de travail, de test et d'administration.
  5. Sécuriser le travail à distance : Télétravail et accès distants doivent être protégés.
  6. Se protéger des menaces : Virus, ransomwares et mails malveillants doivent être bloqués en amont.
  7. Configurer correctement : Postes et serveurs configurés selon des règles de sécurité reconnues.
  8. Contrôler les droits sensibles : Les droits administrateurs sont réservés et tracés.
  9. Prévoir la continuité : En cas d'incident, pouvoir continuer à travailler (sauvegardes, plan de reprise).
  10. Tracer pour réagir : Garder des traces pour comprendre un incident et réagir rapidement.

Ce que Documan met en place pour vous

Documan couvre l'ensemble de ces enjeux. Voici ce que cela signifie concrètement pour vos données :

Des flux entièrement chiffrés : Toutes les données qui circulent entre votre navigateur et nos serveurs sont chiffrées. Personne ne peut les intercepter en transit.

Des secrets bien gardés : Les identifiants et clés sensibles sont stockés dans un coffre-fort numérique sécurisé et renouvelés régulièrement.

Un code surveillé en continu : Notre plateforme et ses composants sont analysés en permanence pour détecter et corriger les failles connues avant qu'elles ne posent problème.

Une surveillance centralisée : Nos serveurs sont protégés par un système qui détecte les intrusions et les logiciels malveillants.

Un filtre anti-attaques : Un dispositif protège l'accès à la plateforme contre les tentatives d'intrusion ciblées.

Des environnements isolés : Les espaces de développement, de test et de production sont strictement séparés. Vos données réelles ne sont jamais mélangées avec des environnements de test.

Des droits limités par rôle : Chaque utilisateur n'accède qu'aux fonctions nécessaires à son travail. Le principe du moindre privilège est appliqué.

Une administration sécurisée : Les accès d'administration passent par des chemins sécurisés et contrôlés, inaccessibles depuis internet.

Une résilience assurée : Les données sont dupliquées et hébergées en France. En cas de panne, la continuité est assurée.

Des tests réguliers : Des tests automatisés vérifient en continu que la plateforme fonctionne correctement.

Une validation indépendante deux fois par an

Deux fois par an, un organisme indépendant réalise un test d'intrusion sur notre plateforme. L'objectif : simuler une attaque pour vérifier que nos protections résistent. Cet organisme est certifié CREST et conforme aux normes ISO 27001 et 27701, reconnues internationalement pour la sécurité de l'information.

Protection des données - illustration cybersécurité

En résumé

Les données de vos études sont traitées avec le même niveau d'exigence que les informations sensibles des professionnels réglementés. Chez Documan, la cybersécurité n'est pas une option : c'est la base de la confiance que vous nous accordez.