Architecture documentée

Ce qui reste chez vous, et ce qui en sort.

« Sans cloud » ne veut rien dire si personne ne peut le vérifier. Cette page décrit précisément où sont vos données, quelles connexions l’application ouvre, dans quelles circonstances, et ce qu’elle ne fait pas.

Cette page décrit l’édition Standard installée sur ordinateur. Elle est mise à jour à chaque version : dernière révision le 29/09/2026.

Où vivent vos données

Un fichier, sur votre disque, que vous pouvez copier et emporter.

SQLiteVotre baseClients, devis, factures, dépenses. Un fichier unique dans votre dossier Documents.
PDFVos documentsFactures et devis générés localement, à côté de la base.
AES-256Coffre chiffréChiffrement de la base activable, avec clé de secours.
0Compte en ligneAucun serveur ne détient une copie de vos données.

Transparence réseau

Les seules connexions que l’application ouvre.

La liste est exhaustive. En dehors de ces cas, Simple ERP n’émet aucune requête vers l’extérieur.

01

Activation de la licence

Une fois, au premier lancement, vers simple-erp.fr. Transmet la clé de licence et un identifiant de machine. Aucune donnée de gestion n’est envoyée.

02

Vérification des mises à jour

Consultation d’un fichier de version publié sur simple-erp.fr. Aucune information sur votre activité n’accompagne la requête.

03

Recherche d’adresse et d’entreprise

Uniquement pendant que vous saisissez, vers les API publiques de l’État (api-adresse.data.gouv.fr et recherche-entreprises.api.gouv.fr). Seuls les caractères tapés sont transmis.

04

Facturation électronique

Vers la plateforme agréée que vous avez choisie, au moment où vous décidez de transmettre une facture. Jamais automatiquement.

05

Synchronisation mobile

Sur votre réseau local uniquement, entre votre ordinateur et votre téléphone. Ces échanges ne passent par aucun serveur.

06

Connecteurs et diagnostic

Si vous les configurez : votre boutique en ligne et le connecteur Malt (api.malt.com), pour importer vos factures. Les jetons d’accès sont conservés dans le trousseau sécurisé de votre système, jamais en clair dans un fichier. Un connecteur non configuré n’ouvre aucune connexion. L’envoi d’un diagnostic au support n’a lieu que si vous le déclenchez, après affichage du résumé transmis.

Aucune mesure d’audience, aucun traceur, aucune télémétrie. L’application ne comporte ni Google Analytics, ni Matomo, ni outil de suivi d’usage ou de remontée d’erreurs automatique. Elle ne signale pas votre activité, ni votre nombre de factures, ni vos horaires d’utilisation.

Le détail technique

Comment c’est protégé.

Chiffrement de la base

Le coffre chiffre l’intégralité de la base en AES-256-GCM. Une clé maître aléatoire est générée par base, puis protégée séparément par votre phrase de passe et par une clé de secours, chacune dérivée en PBKDF2-SHA256 avec 200 000 itérations et un sel unique.

  • Votre phrase n’est jamais enregistrée sur le disque, pas même sous forme de condensat : elle est vérifiée en tentant le déchiffrement.
  • Un sel unique par base : deux phrases identiques produisent des clés différentes.
  • Une clé de secours ouvre la même clé maître, indépendamment de la phrase.

À savoir : le chiffrement s’active depuis Paramètres > Sécurité. Une base créée sans phrase de passe n’est pas chiffrée. Nous ne détenons aucune clé universelle : si la phrase et la clé de secours sont perdues, la base est définitivement illisible, y compris pour nous.

Mises à jour signées

Chaque mise à jour est signée en Ed25519. La clé publique est intégrée à l’application ; la clé privée ne quitte jamais nos locaux.

  • Signature vérifiée au téléchargement puis à nouveau avant installation.
  • Une mise à jour non signée, altérée ou plus ancienne est refusée. Il n’existe aucun mode de repli.
  • Le contenu de l’archive est contrôlé avant extraction.

Appairage mobile

Le partage du réseau Wi-Fi ne suffit pas à autoriser un appareil.

  • Tant qu’aucun téléphone n’est appairé, l’application n’écoute pas sur le réseau.
  • L’appairage se fait par QR code depuis l’ordinateur, à votre initiative.
  • Chaque échange est signé (HMAC-SHA256, horodatage, anti-rejeu). Une requête non signée est rejetée.
  • Vous voyez la liste des appareils autorisés et pouvez en révoquer un à tout moment.

Aucune ressource externe

Toutes les bibliothèques nécessaires au fonctionnement — moteur de base de données, génération PDF, graphiques — sont livrées avec l’application. Rien n’est chargé depuis un réseau de distribution au démarrage.

Cette contrainte est appliquée techniquement par une politique de sécurité de contenu qui interdit tout chargement depuis un domaine tiers, et pas seulement par convention.

Ce dont vous restez responsable

Garder ses données chez soi, c’est aussi les sauvegarder.

Nous préférons l’écrire clairement plutôt que de le laisser découvrir au mauvais moment.

Les sauvegardes vous appartiennent

Aucun serveur ne détient de copie de vos données : personne ne peut donc les restaurer à votre place. Une panne de disque, un vol ou un rançongiciel se traitent par une sauvegarde sur support externe, débranché entre deux utilisations.

Ce que le chiffrement ne fait pas

Chiffrer la base protège vos données en cas de vol de l’ordinateur. Cela ne protège pas d’un rançongiciel, qui chiffre les fichiers à son tour : seule une sauvegarde hors ligne le permet. Nous ne promettons pas l’invulnérabilité, nous réduisons la surface exposée.

Le guide complet pour sécuriser votre installation.

Sauvegardes et rotation des supports, phrase de passe et clé de secours, appairage mobile, mises à jour, et la marche à suivre en cas de rançongiciel.