Sécurité

Cette page résume, sans survendre, ce que Verya met réellement en place pour protéger vos données, utile avant de déposer un premier fichier réel, ou de faire valider l'outil par une équipe technique.

Le contenu de vos fichiers n'est jamais stocké

Chaque fichier déposé est chargé en mémoire le temps de l'analyse, jamais écrit sur disque, jamais enregistré dans une base de données. Une fois la réponse renvoyée, son contenu est effacé, il n'existe aucune copie du fichier, quelle qu'elle soit.

Ce qui est différent : si vous êtes connecté à un compte, un résumé de l'analyse (nom du fichier, nombre de lignes et d'anomalies détectées, date) est conservé dans votre historique personnel, pour que vous puissiez retrouver vos analyses passées. Ce résumé ne contient jamais le contenu du fichier ni le détail des anomalies, et n'est visible que par vous (ou votre équipe, si l'analyse a été lancée dans un espace partagé).

Si vous connectez Pennylane, sont aussi conservés votre jeton d'accès et, pour les corrections en attente de votre validation, quelques champs des factures concernées (fournisseur, référence, date, montant). La liste complète figure dans la politique de confidentialité.

Chiffrement

Toutes les communications avec Verya passent en HTTPS (TLS), y compris l'envoi du fichier et la réception du rapport. Le site applique en plus HSTS, ce qui empêche le navigateur de revenir à une connexion non chiffrée.

En-têtes de sécurité

Le site applique des en-têtes HTTP standards (Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy, HSTS) qui réduisent la surface d'attaque côté navigateur, vérifiables directement dans les outils de développement de n'importe quel navigateur.

Hébergement

L'infrastructure est hébergée chez Vercel Inc., sur un réseau de serveurs répartis (edge network) plutôt qu'un serveur unique. Voir les engagements de sécurité de Vercel pour le détail de leur côté.

Règles transparentes, pas de boîte noire

La détection d'anomalies repose sur des règles explicites et documentées (cohérence de TVA, échéances légales, doublons…), pas sur un modèle d'IA opaque. Chaque anomalie remontée peut être retracée jusqu'à la règle précise qui l'a déclenchée. Une IA n'intervient que pour rédiger des brouillons de courriers, à votre demande, et rien n'est modifié dans Pennylane sans votre validation.

Ce que Verya n'a pas encore

En toute transparence : Verya est en phase de lancement. Il n'y a à ce stade ni certification formelle (SOC 2, ISO 27001), ni audit de sécurité externe, ni programme de signalement de vulnérabilité structuré. Ces démarches seront engagées au moment du lancement commercial, proportionnellement au volume de données réellement traité.

Signaler un problème

Une faille de sécurité constatée ? Écrivez à contact@runverya.com, pas encore de programme de signalement structuré (voir ci-dessus), mais tout signalement sera traité avec sérieux.