SynkriaOps

CONFORMITÉ & SÉCURITÉ · NF203 · SYSCOHADA

Une comptabilité inaltérable, prouvable par le fait.

Hash SHA-256 chaîné, immuabilité par déclencheur de base, numérotation séquentielle verrouillée, export FEC, isolation multi-tenant à trois couches et moteur d'approbation déclaratif. Nous décrivons des mécanismes réels, pas un logo de certification que nous n'aurions pas.

  • Hash SHA-256 chaîné — immuabilité NF203
  • RLS PostgreSQL multi-tenant
  • Audit trail généralisé
  • Export FEC réglementaire
  • 41 modules métier
  • Numérotation séquentielle non réutilisable

Pourquoi la conformité avec SynkriaOps ?

La confiance ne se décrète pas : elle se démontre par des mécanismes que l'on peut vérifier.

Inaltérable par conception

Une pièce validée ne se modifie plus : hash chaîné et déclencheurs de base de données bloquent toute altération.

Vos données isolées

L'isolation multi-tenant à trois couches garantit qu'aucune entreprise ne voit les données d'une autre.

Vous décidez ce que votre cabinet voit

Module par module, vous ouvrez à votre expert-comptable la gestion, la simple lecture, ou rien du tout. Sans réglage, il garde l'accès complet : restreindre est votre choix, jamais une surprise.

La gouvernance, si vous la voulez

Séparation des fonctions et double validation s'activent à la demande ; sans configuration, rien ne vous bloque.

La preuve, pas le logo

Export FEC, piste d'audit et vérification de chaîne : des mécanismes réels, décrits tels qu'ils sont.
La preuve, pas la promesse

La plupart des logiciels affichent « sécurisé » et un logo. SynkriaOps prend le parti inverse : montrer les mécanismes. Chaque pièce validée est scellée par un hash cryptographique chaîné, verrouillée par un déclencheur de base de données, numérotée en séquence sans trou possible. Vos données vivent derrière une isolation multi-tenant à trois couches, et vous pouvez, si vous le voulez, ajouter une séparation des fonctions. Ce sont des faits, pas des adjectifs.

L'inaltérabilité comptable, mécanisme par mécanisme

Ce qui rend une écriture validée impossible à réécrire en silence, et pourquoi un contrôle fiscal se prépare sereinement.

Hash SHA-256 chaîné double-passe

Chaque pièce validée est scellée par une empreinte qui référence la précédente, calculée en double passe. Toute substitution casse la chaîne.

Immuabilité par trigger de base

Un déclencheur PostgreSQL bloque toute modification des montants d'une pièce validée, avec une liste blanche explicite des rares champs encore modifiables.

Numérotation séquentielle verrouillée

Numéros attribués en séquence, sous verrou, non réutilisables. Aucun trou, aucun doublon, aucune réémission possible.

Correction par contrepassation

Une écriture validée ne s'écrase jamais. La correction passe par une contrepassation ou un avoir, tracés, conformément au SYSCOHADA.

Vérification de la chaîne

Un contrôle rejoue la chaîne de hachage et détecte immédiatement toute pièce altérée ou substituée.

Export FEC réglementaire

Le Fichier des Écritures Comptables s'exporte au format réglementaire (TSV), prêt pour un contrôle, même sur de gros exercices.

Chaque pièce validée, scellée.

Le statut « Validé » n'est pas cosmétique : il déclenche le hash, le verrou et l'immuabilité de la pièce.

Pièces comptables : pièces validées scellées, brouillons encore modifiables.

Gouvernance, isolation et sécurité

Le contrôle interne que vous choisissez, sur une base multi-tenant isolée et chiffrée.

Isolation multi-tenant à 3 couches

Middleware, garde applicatif puis sécurité au niveau des lignes (RLS) de PostgreSQL. Sans tenant identifié, zéro ligne retournée, jamais toutes.

Moteur d'approbation déclaratif

Séparation des fonctions, double validation et délégation par seuil : l'entreprise déclare ses propres règles, comme un régime fiscal.

Sans configuration, rien ne bloque

Par défaut, une validation reste un scellé direct. Le contrôle interne s'ajoute quand vous le décidez, jamais imposé en silence.

Piste d'audit et dérogations tracées

Piste d'audit généralisée et journal des approbations append-only. Chaque dérogation à la séparation des fonctions remonte dans un rapport exportable.

Chiffrement AES-256-GCM

Les secrets sensibles (clés de paiement, jetons) sont chiffrés en AES-256-GCM avec enveloppe versionnée, jamais stockés en clair.

Authentification renforcée (2FA)

Double authentification, sessions multiples révocables et sauvegardes régulières de la base de production.

Pourquoi nous faire confiance

notes annexes SYSCOHADA générées automatiquement avec vos états financiers.

  • SYSCOHADA révisé 2019
  • Norme NF203
  • Isolation totale entre dossiers
  • Export FEC
  • Écritures scellées, infalsifiables

Inaltérabilité, NF203, isolation : vos questions

Ce que les dirigeants, les cabinets et les auditeurs nous demandent sur la conformité et la sécurité.

Les écritures validées sont-elles vraiment inaltérables ?

Oui. Une pièce validée est scellée par un hash SHA-256 chaîné et protégée par un déclencheur PostgreSQL qui bloque toute modification de ses montants, avec une liste blanche explicite des rares champs encore modifiables. On ne corrige jamais une écriture validée en l'écrasant : la correction passe par une contrepassation ou un avoir, tracés.

Qu'est-ce que le hash SHA-256 chaîné, concrètement ?

Chaque pièce validée porte une empreinte cryptographique calculée en double passe, qui référence l'empreinte de la pièce précédente. Les pièces forment ainsi une chaîne : si une seule est modifiée ou substituée, la chaîne casse et une vérification le détecte immédiatement. C'est le même principe d'inaltérabilité que celui attendu par la norme NF203.

SynkriaOps est-il certifié NF203 ?

Nous implémentons les mécanismes techniques d'inaltérabilité attendus par la norme NF203 : hash SHA-256 chaîné, immuabilité par trigger de base de données, numérotation séquentielle verrouillée et export FEC réglementaire. Nous préférons décrire ces mécanismes réels, vérifiables dans le produit, plutôt que d'afficher un logo de certification que nous ne détenons pas.

Comment mes données sont-elles isolées des autres entreprises ?

Par une défense en trois couches : un middleware qui fixe le tenant, un garde applicatif qui vérifie l'appartenance, puis la sécurité au niveau des lignes (RLS) de PostgreSQL. Si aucun tenant n'est identifié, la base retourne zéro ligne, jamais toutes. Aucune requête ne peut franchir la frontière d'une autre entreprise.

Puis-je imposer une double validation avant qu'une écriture soit scellée ?

Oui, si vous le souhaitez. Le moteur d'approbation est déclaratif : sans configuration, une validation reste un scellé direct, sans blocage. Vous pouvez activer des circuits de séparation des fonctions, de double validation et de délégation par seuil ; toute dérogation est journalisée et remontée dans un rapport exportable.

Mes données sont-elles chiffrées et sauvegardées ?

Les secrets sensibles sont chiffrés en AES-256-GCM avec enveloppe versionnée, l'accès est protégé par une double authentification (2FA) et des sessions révocables, et la base de production est sauvegardée régulièrement. La piste d'audit généralisée conserve la trace des actions sensibles.

Prêt à tenir une compta inaltérable et prouvable ?

Programme essai gratuit de 14 jours, sans carte bancaire, accompagné par notre équipe. Une conformité démontrée par le fait, pas par un slogan.