Sécurité & Confiance

Un cadre de contrôle lisible pour vos données financières.

Jàmm Vigie organise les accès, conserve les éléments utiles au contrôle et laisse chaque décision aux personnes habilitées. Cette page présente les mesures effectivement intégrées au produit, sans promesse de sécurité absolue.

Principes appliqués

Protéger le dossier, séparer les responsabilités.

Les contrôles portent sur des documents fournisseurs et des décisions internes. Leur accès est donc limité au périmètre de l’organisation et au rôle de chaque utilisateur.

01

Organisations séparées

Les données d’une organisation sont isolées de celles des autres espaces clients.

02

Accès par rôle

Les droits distinguent notamment la préparation, la vérification, la validation et la consultation.

03

Authentification renforcée

Une authentification multifacteur est prévue pour les opérations et profils concernés.

04

Documents privés

Les pièces déposées sont conservées dans un stockage privé et servies dans un contexte autorisé.

05

Actions sensibles journalisées

Les événements utiles à la piste de contrôle sont datés et rattachés à leur auteur.

06

Intégrité documentaire

Une empreinte SHA-256 aide à vérifier qu’un document conservé correspond à l’original enregistré.

Gouvernance du contrôle

Le logiciel signale. Vos équipes décident.

Jàmm Vigie ne tient pas la comptabilité, n’autorise pas automatiquement un paiement et n’initie aucun virement.

Maker / checker

La préparation et la revue peuvent être confiées à des personnes distinctes afin de soutenir la séparation des tâches.

Auditeur en lecture seule

L’accès auditeur permet de consulter les éléments autorisés sans modifier le dossier.

Décision humaine

Les signaux restent explicables et la conclusion appartient toujours à une personne habilitée.

Contrôles revalidés si nécessaire

Une modification critique peut rendre obsolètes des contrôles ou approbations antérieurs et imposer une nouvelle vérification.

Exploitation et données

Des limites clairement annoncées.

Hébergement et services techniques

Le service s’appuie notamment sur Vercel pour l’hébergement applicatif et Supabase pour les services de données et d’authentification. Ces prestataires disposent de leurs propres engagements et politiques de sécurité.

Incidents et données personnelles

Les incidents et demandes relatives aux données sont traités selon les procédures opérationnelles disponibles. Aucune garantie de délai ou de restauration testée n’est annoncée ici en l’absence d’un engagement contractuel ou d’une preuve documentée.

Signalement responsable

Le canal de signalement est distinct du parcours commercial. Aucune adresse dédiée supplémentaire n’est publiée tant qu’elle n’est pas opérationnelle.

Accéder au signalement responsable
Portée de cette page

Cette présentation ne constitue ni une certification ISO ou SOC, ni une certification OHADA / SYSCOHADA, ni un SLA, ni une garantie de sécurité absolue.

Voir le produit en situation

Examinez le parcours de contrôle avec des données fictives.

La démonstration est accessible sans compte et sans déposer de document réel.