HypoExpert
🔒 SÉCURITÉ

Sécurité de HypoExpert

HypoExpert protège les renseignements personnels avec plusieurs couches de sécurité. Aucune mesure technique ne permet de promettre un risque zéro; l’objectif est de réduire les risques, limiter les accès et garder une trace des actions sensibles.

Connexion chiffrée

Le site est destiné à fonctionner exclusivement en HTTPS/TLS afin de chiffrer les échanges entre le navigateur et le service.

Administration protégée

Le CRM utilise authentification, MFA et contrôle d’accès. Les fonctions administratives sensibles exigent un niveau d’assurance renforcé.

Séparation entre courtiers

Chaque organisation/courtier possède son propre espace. Les politiques de sécurité de la base de données empêchent un utilisateur d’accéder aux prospects d’une autre organisation.

Rapports privés

Les PDF sont stockés dans un espace privé. L’accès administratif utilise des liens temporaires et le rapport détaillé n’est pas publié sur une page publique.

Données de rapport séparées

Le contenu financier détaillé utilisé pour le rapport est conservé séparément des données de prospection et des listes de campagnes.

Consentement et marketing

Une demande de rapport n’équivaut pas à un consentement marketing. Les campagnes utilisent seulement les prospects ayant une base de consentement appropriée et les envois sont individuels.

Journalisation et accès minimum

Les actions sensibles peuvent être consignées et les accès doivent être accordés selon le rôle et le besoin. Un développeur externe doit utiliser son propre compte, jamais les mots de passe ou codes MFA du propriétaire.

Mises à jour et révision

Les règles, contenus éducatifs, accès, sources et paramètres de sécurité doivent être révisés périodiquement avant et après la mise en production.

Pour signaler un problème de confidentialité ou de sécurité : ronny.aguilera@groupeih.ca · 514-659-5104