Sécurité et localisation
VERIFIMMO · Suisse
Société suisse. Prestataires éprouvés. Solutions consolidées.
Une question revient avant toutes les autres : où vont mes pièces ? Voici la réponse sans détour - qui les héberge, depuis quel pays, qui y accède, combien de temps elles restent, et ce que nous rapatrions.
Notre ancrage
Une entreprise suisse, pas seulement un nom suisse.
La localisation des serveurs est une chose. Savoir qui décide, qui répond et devant quel juge en est une autre.
01
Société de droit suisse
Constituée et domiciliée en Suisse, soumise au droit suisse et à un for suisse.
02
Équipe en Suisse
Les analystes qui ouvrent vos pièces travaillent en Suisse. Aucune analyse délocalisée.
03
Marque déposée en Suisse
VERIFIMMO est une marque suisse. L'attestation et le QR renvoient à un domaine .ch.
04
LPD révisée, et RGPD quand il s'applique
Nous appliquons la loi suisse sur la protection des données, et le RGPD pour les candidats de l'UE.
Le socle
Quatre garanties, énoncées simplement.
01
Hébergement européen, analyse humaine en Suisse
Pièces stockées à Londres chez notre hébergeur, analysées par des équipes domiciliées en Suisse.
02
Chiffrement en transit et au repos
TLS 1.2 minimum en transit, AES-256 au repos sur la base et les pièces, sauvegardes chiffrées, accès par jeton à durée limitée.
03
Accès restreints
Seuls les analystes affectés au dossier y accèdent, le temps de l'analyse.
04
Chaque accès est journalisé
Ouverture d'une pièce, partage, export : tout est horodaté et conservé 12 mois.
Notre position
Nous savons où nous en sommes, et nous le disons.
Nous sommes une jeune entreprise suisse. Pour démarrer, nous avons choisi les prestataires les plus éprouvés du marché plutôt que les plus flatteurs sur le papier : des infrastructures testées par des millions d’utilisateurs, auditées, documentées, et capables de tenir la charge dès le premier dossier. C’était le choix le plus sûr pour vos pièces, pas le plus confortable pour notre communication.
Chacun de ces prestataires est lié par un contrat de traitement signé, n’agit que sur nos instructions, et s’inscrit dans une relation de long terme : nous ne changeons pas de fournisseur au gré des modes, parce que chaque migration est un risque pour vos données. Certains traitent des données hors de l’EEE. Nous l’écrivons noir sur blanc plus bas, avec la base juridique correspondante.
Notre engagement est simple : rapatrier progressivement nos services en Suisse, sans jamais réduire le niveau de sécurité ni la qualité de la vérification pour aller plus vite. Si notre situation actuelle ne vous convient pas, nous le comprenons et nous le respectons. Voici où nous en sommes, et voici ce que nous faisons bouger.
Ce que cela veut dire
- Aucune promesse que nous ne pouvons pas tenir aujourd’hui.
- Aucun sous-traitant caché derrière la formule « partenaire de confiance ».
- Une feuille de route publique, mise à jour quand un jalon est franchi.
- Une réponse écrite à toute question précise sur vos données.
Sous-traitants
Qui traite quoi, et depuis quel pays.
Nous préférons nommer nos prestataires plutôt que d'écrire « des partenaires de confiance ». Chacun est lié par un contrat de traitement et n'agit que sur nos instructions.
- Airwallex (API + Webhooks)Traitement des paiements en ligneEntité contractante Airwallex (Netherlands) B.V., Pays-Bas. Hébergement déclaré aux Pays-Bas, en Belgique et hors EEE (Singapour, Hong Kong, États-Unis, Japon, Australie, Malaisie), clauses contractuelles typesMontant, moyen de paiement. Nous ne voyons pas votre numéro de carte
- Anthropic - Claude (API)Algorithme de pré-analyse documentaire et détection d'incohérences, rédaction de documentationsÉtats-Unis, clauses contractuelles typesExtraits de texte du dossier, sans usage d'entraînement. Jamais votre pièce d'identité
- BexioComptabilité et facturationSuisseNom, adresse de facturation, montant. Aucune pièce du dossier
- Clearout (API)Contrôle de validité des adresses e-mailClearout Inc., pays d'établissement non publié par le prestataire, clauses contractuelles typesAdresse e-mail seule
- CloudflareDiffusion et protection anti-abusPoints de présence Suisse et EEEAdresse IP, en-têtes techniques
- Cloudflare DNSRésolution DNS, DNSSEC et signatures anti-usurpation des e-mails (SPF, DKIM, DMARC)Points de présence Suisse et EEERequêtes DNS, rapports d'authentification des e-mails envoyés en notre nom
- Cloudflare Turnstile (API)Contrôle anti-robot des formulairesPoints de présence Suisse et EEESignal technique de navigation. Pas de cookie publicitaire, pas de pistage
- Cloudflare WAF et Bot ManagementPare-feu applicatif, limitation de débit et blocage des attaquesPoints de présence Suisse et EEEAdresse IP, en-têtes techniques, signaux de comportement automatisé
- Cloudflare WorkersPlateforme de déploiement et exécution serveurPoints de présence Suisse et EEERequêtes HTTP, adresse IP. Aucune pièce n'y est conservée
- CursorEnvironnement de développement assisté de nos ingénieursÉtats-Unis, clauses contractuelles typesCode source de la plateforme. Aucune donnée de dossier, aucune pièce
- GitHubHébergement du code source, revue et historique des versionsGitHub, Inc. ou GitHub B.V. (Pays-Bas) selon l'entité contractante, clauses contractuelles typesCode source, tickets techniques. Aucune donnée de dossier, aucune pièce
- Google AnalyticsMesure d'audience du site publicHors EEE, clauses contractuelles typesPages vues, appareil, pays. Activé seulement si vous acceptez les cookies de mesure
- Google FontsPolices de caractères du siteHors EEE, clauses contractuelles typesAdresse IP du navigateur au chargement de la page
- Google Gemini (API)Algorithme de pré-analyse documentaire et détection d'incohérences, rédaction de documentationsUnion européenne et États-Unis, clauses contractuelles typesContenu de la pièce soumise à l'analyse, sans usage d'entraînement
- Google Places (API)Autocomplétion et validation des adresses postalesHors EEE, clauses contractuelles typesTexte d'adresse saisi. Aucun nom, aucune pièce
- Google Search Console (API)Suivi de l'indexation et des erreurs d'exploration du site publicHors EEE, clauses contractuelles typesAdresses des pages publiques et requêtes agrégées. Aucun dossier, aucune pièce
- Infomaniak SARegistrarGenève, SuisseGestion du domaine. Aucune donnée de dossier
- Moteur d'analyse VERIFIMMO (interne)Détection de falsification documentaire et cohérence du dossierSuisseMétadonnées des fichiers, empreintes d'image, recoupement des montants et des dates
- OpenAI - ChatGPT (API)Algorithme de pré-analyse documentaire et détection d'incohérences, rédaction de documentationsÉtats-Unis, clauses contractuelles typesExtraits de texte du dossier, sans usage d'entraînement. Jamais votre pièce d'identité
- Resend (API)E-mails transactionnelsPlus Five Five, Inc. (États-Unis), sous-traitants d'infrastructure déclarés aux États-Unis, clauses contractuelles typesAdresse e-mail, contenu du message envoyé
- Resend (Webhooks)Suivi de délivrabilité des e-mailsPlus Five Five, Inc. (États-Unis), sous-traitants d'infrastructure déclarés aux États-Unis, clauses contractuelles typesAdresse e-mail, statut d'envoi, rebond ou plainte
- Semrush (API)Veille de positionnement et de notoriété du site publicÉtats-Unis, clauses contractuelles typesNom de domaine et mots-clés publics. Aucune donnée personnelle
- SolarWinds Pingdom (Real User Monitoring)Mesure de performance réelle vécue par le visiteur (RUM)États-Unis, clauses contractuelles typesTemps de chargement, type d'appareil, pays, page consultée. Activé seulement si vous acceptez les cookies de mesure
- SolarWinds Pingdom (sondes de disponibilité)Surveillance de disponibilité et page d'état du serviceSondes en Suisse et en Europe, éditeur États-Unis, clauses contractuelles typesAppels techniques sur nos adresses publiques, temps de réponse, code de retour. Aucune donnée personnelle
- SolarWinds Pingdom (Transaction Monitoring)Contrôle continu des parcours sensibles (connexion, paiement, dépôt de pièce)Sondes en Suisse et en Europe, éditeur États-Unis, clauses contractuelles typesParcours de test exécuté sur un compte technique dédié. Aucun dossier réel, aucune pièce
- Supabase (infrastructure Amazon AWS)Base de données et stockage des piècesLondres, Royaume-Uni. Décision d'adéquation de la Commission européenneDossier, pièces justificatives, journal des accès
- Supabase (sauvegardes gérées)Sauvegardes chiffrées et journalisation des accèsLondres, Royaume-Uni. Décision d'adéquation de la Commission européenneCopie chiffrée de la base et des pièces, conservée pour la restauration
- Ubersuggest (API)Veille de positionnement et de notoriété du site publicÉtats-Unis, clauses contractuelles typesNom de domaine et mots-clés publics. Aucune donnée personnelle
- Veriff (API + Webhooks)Vérification d'identitéVeriff OÜ, Tallinn, Estonie (UE)Pièce d'identité, portrait daté, résultat du contrôle
- VERIFIMMO SADomiciliation de la société et des équipes d'analyseSuisseAnalyse humaine des dossiers, décisions de validation, archivage légal
Déclarations prestataires
Ce que nos prestataires déclarent sur le chiffrement.
Plutôt que d'écrire « chiffrement de niveau bancaire », nous reprenons la formulation publique de chaque prestataire, avec sa source et la date à laquelle nous l'avons consultée.
- VeriffOpenSSH pour l'accès et les transferts de fichiers, TLS 1.2 ou supérieur pour le resteAES-256veriff.com (page sécurité et politique de confidentialité)
- ResendHTTPS (SSL/TLS) sur toutes les interfaces, algorithmes et certificats standardsChiffrement des données stockées déclaré, sans algorithme préciséresend.com/legal/privacy-policy et /legal/dpa
- AirwallexPare-feu, chiffrement des données et contrôles d'accès, sans distinction transit / reposNon détaillé publiquementGlobal Customer Privacy Policy (airwallex.com)
- ClearoutTransmission chiffrée en SSL/TLSAucune déclaration publique sur le chiffrement au reposclearout.io/privacy-policy
- Supabase, Cloudflare, Google, OpenAI, Anthropic, Bexio, InfomaniakDéclarations contractuelles et documentation prestataire, vérification en coursDéclarations contractuelles et documentation prestataire, vérification en coursContrat de traitement signé, documentation publique en cours de relevé
Ce que le chiffrement ne protège pas
Le chiffrement protège le transport et le disque, pas les droits d'accès. Ce qui limite réellement l'exposition d'un dossier, c'est le nombre de personnes qui peuvent l'ouvrir et la trace laissée par chaque ouverture. C'est pour cette raison que nos accès sont restreints aux analystes affectés au dossier et que chaque consultation est journalisée.
Prévention des menaces
Quatre couches, du bord du réseau jusqu'à l'analyste.
Faire tourner un site public, c'est aussi encaisser des robots, des tentatives d'usurpation et des pièces retouchées. Voici ce qui est en place aujourd'hui, sans embellissement.
Bord du réseau
Pare-feu applicatif, filtrage anti-DDoS et limitation de débit chez Cloudflare. Turnstile bloque les robots sur chaque formulaire public.
Identité et e-mail
DNSSEC sur le domaine, et SPF, DKIM, DMARC en refus strict : personne ne peut envoyer un e-mail au nom de verifimmo.ch. Chaque adresse saisie est contrôlée avant envoi.
Anti-fraude documentaire
Vérification d'identité chez Veriff, empreintes et métadonnées de chaque pièce, recoupement des montants et des dates, puis contrôle humain par un analyste en Suisse.
Surveillance et traçabilité
Journalisation de chaque accès et de chaque partage, alertes sur les tentatives répétées, limitation par adresse IP sur les points d'entrée publics. Sondes SolarWinds Pingdom en continu sur la disponibilité, la performance réelle et les parcours sensibles, avec alerte immédiate de l'équipe technique.
Sources publiques
Ce que nous consultons, sans rien transmettre.
La vérification s'appuie aussi sur des registres et publications officiels. Nous les consultons en lecture : aucune de vos pièces ne leur est envoyée.
Registre du commerce fédéral (Zefix, sesam.search.admin.ch)
Existence et statut d'une société, pour les employeurs et les garants personnes morales.
Feuille officielle suisse du commerce (FOSC / SHAB)
Publications officielles : faillites, sursis, modifications d'inscription.
Jurisprudence publiée (Tribunal fédéral)
Décisions publiques, consultées uniquement quand le dossier le justifie.
Presse et publications en ligne
Recherche ouverte, documentée dans le dossier avec sa source et sa date.
Feuille de route
Ce que nous rapatrions, et dans quel ordre.
Pas de date promise à la légère. Trois horizons : ce qui est en place, ce qui est engagé, ce que nous visons.
Aujourd'hui
Stockage à Londres, analyse humaine et décisions en Suisse
Base de données et documents hébergés à Londres, équipe et décisions domiciliées en Suisse. Contrat de traitement signé avec chaque prestataire.
En cours
Rapatriement du stockage des pièces chez un hébergeur suisse
Sélection en cours d’un hébergeur suisse pour la base de données et les documents. Première étape : bascule de Londres vers une région suisse, avec test de restauration avant tout basculement définitif.
En cours
Suppression des dépendances hors EEE évitables
Polices servies depuis notre propre domaine, validation d'adresses et contrôle e-mail confiés à des fournisseurs européens.
Cible
Analyse IA sur infrastructure européenne, puis suisse
Passage à des modèles hébergés dans l'UE, puis en Suisse dès qu'un niveau de qualité équivalent est atteint. Nous ne dégraderons pas la détection de fraude pour aller plus vite.
Cible
Audit externe et certification reconnue
Nous n'avons aujourd'hui ni ISO 27001 ni SOC 2. C'est inscrit à la feuille de route, et nous préférons le dire plutôt que de le laisser croire.
Cible
Programme de divulgation responsable et test d'intrusion
Nous n'avons pas encore de programme de prime aux bugs. La cible est un programme de divulgation coordonnée de type YesWeHack ou HackerOne, précédé d'un test d'intrusion mené par un cabinet suisse. En attendant, toute faille peut nous être signalée à securite@verifimmo.ch et reçoit une réponse sous 48 heures.
Nos limites
Ce que nous ne faisons pas.
- Nous ne vendons ni ne louons aucune donnée.
- Aucune publicité, aucun traçage publicitaire sur votre espace.
- Vos pièces ne servent pas à entraîner des modèles d’intelligence artificielle : c’est contractuel avec chacun de nos fournisseurs de modèles.
- Aucune régie n'accède à un dossier sans un partage déclenché par vous.
- Aucun analyste hors de Suisse n'ouvre vos pièces.
- Nous ne revendiquons aucune certification que nous n'avons pas obtenue.
Conservation
Combien de temps, et comment tout effacer.
2 ans
Votre certification
Conservée deux ans pour être repartagée autant de fois que nécessaire.
90 jours
Fraîcheur recommandée
Au-delà, certaines pièces gagnent à être renouvelées avant un envoi.
12 mois
Journaux d’accès
Qui a ouvert quoi, et quand. Conservé un an, puis effacé.
à tout moment
Effacement sur demande
Vous demandez la suppression de votre dossier depuis votre espace ou par écrit.
Vos droitsVisibilité
Qui voit quoi, à quel moment.
01
Vous
Accès complet à vos pièces, à tout moment, depuis votre espace.
02
L'analyste VERIFIMMO
Accès aux pièces du dossier qui lui est affecté, le temps de l'analyse.
03
La régie destinataire
L'attestation et la synthèse. Les pièces uniquement si vous les partagez.
Signalement
Vous avez trouvé une faille ?
Écrivez à securite@verifimmo.ch avec les éléments nécessaires pour reproduire le problème. Nous accusons réception sous deux jours ouvrables et vous tenons informé jusqu’à la correction. Nous ne poursuivons pas les chercheurs de bonne foi, et nous les remercions nommément s’ils le souhaitent.
Prochaine étape
Une question précise sur vos données ?
Écrivez-nous : nous répondons par écrit, y compris sur la liste complète des sous-traitants et l'avancement de la feuille de route.
