Hovea n'est pas un terrain d'expérimentation pour vos données ni pour vos obligations légales. Hébergement européen, conformité RGPD/ALUR/eIDAS/FEC, et transparence sur les briques encore en bêta.
Toutes les données persistantes restent en Union européenne. Le DPA Cabinet est téléchargeable et signable en ligne. Les droits d'accès, rectification, effacement et portabilité sont accessibles depuis l'espace client (export JSON sans demande préalable). Liste exhaustive des sous-traitants publiée et mise à jour.
Signature électronique de niveau Simple (SES) au sens du règlement eIDAS n°910/2014. Horodatage qualifié, hash SHA-256 du document signé, journal d'audit complet. Opposable au sens de l'article 1367 du Code civil. Niveau Avancé (AES) prévu pour le plan Cabinet.
Conformité
FEC arrêté 29/07/2013
Export comptable conforme, audit DGFiP-ready
Fichier des Écritures Comptables au format officiel DGFiP, 18 colonnes, séparateur tabulation, encodage UTF-8 sans BOM. Validé par les outils Test Compta Demat et FEC-Expert. Disponible dès le plan Portfolio, prêt pour un contrôle fiscal.
Sécurité
Trois couches, aucune à l'aveugle.
Authentification, données, paiements, chaque couche est documentée, testée et révisée à chaque release.
Sécurité
Authentification
2FA TOTP pour le staff, recovery codes scellés, rate-limit 5 tentatives par 10 minutes côté base, sessions révocables individuellement.
Sécurité
Données
Chiffrement at-rest Supabase (AES-256), TLS 1.3 partout, en-têtes HSTS preload, CSP strict sans inline scripts non hashés.
Sécurité
Paiements
Stripe certifié PCI-DSS niveau 1, 3D Secure activé par défaut, aucune carte bancaire stockée côté Hovea, jamais.
Infrastructure
Trois briques, toutes européennes.
Aucune donnée persistante ne quitte l'Union européenne. Le routage de requêtes peut traverser un edge le temps d'une milliseconde, jamais le stockage.
UE only
Hébergement Vercel
Frankfurt (UE), edge, build immutable
Build immutable à chaque déploiement, edge UE, pas de routage transatlantique pour le stockage.
UE only
Base Supabase
Région UE, RGPD, Row Level Security
Row Level Security activé, colonnes sensibles chiffrées au repos, sauvegardes quotidiennes en UE.