Protégez vos flux d'informations

Découvrez comment TransfertPro protège les échanges et les fichiers de vos équipes

Chiffrement des données

Méthode de chiffrement par défaut

Plan de travail – 3@2x

Option : chiffrement avec sécurisation des clés par HSM

Plan de travail – 8@2x

Les technologies utilisées

Authentification

Utilisation d’une fonction de dérivation de clé et d’un algorithme de hachage PBKDF2 avec HMAC-SHA256. La norme PBKDF2 est aujourd'hui utilisée pour le hachage des mots de passe ou la génération de clés de chiffrement de données.

Chiffrement AES 256

Pour garantir la sécurité des fichiers stockés et échangés, assurer la confidentialité et l'authenticité de vos données, nous utilisons le chiffrement AES 256 (Advanced Encryption Standard) par chiffrement par bloc CBC, la méthodologie de padding PKCS7.

TLS 1.3

Les échanges avec TransfertPro sont chiffrés en TLS 1.3, la version la plus récente du protocole. TLS 1.2 n’est utilisé qu’en repli, lorsque le navigateur ou le système du correspondant ne prend pas encore en charge la version 1.3.
Dans les deux cas, TLS assure l’authentification du serveur, la confidentialité et l’intégrité des données échangées. Le mécanisme HSTS est activé, afin que le navigateur n’accepte jamais une connexion non chiffrée.

Intégrité des données

Nous vous garantissons que vos données envoyées ou stockées ne sont pas modifiées. Une empreinte HMAC-SHA512 est calculée pour chaque fichier, et nous en conservons la clé : elle ne sert qu’à ce contrôle, et permet de vérifier que le destinataire récupère exactement la donnée envoyée.

Dérivation PBKDF2

Le mot de passe que vous choisissez n’est pas conservé. Il sert à dériver, par PBKDF2, la clé qui protège vos fichiers : cette dérivation se fait au moment de l’usage, à partir du mot de passe seul.

Boitier HSM - Atos

Le boitier HSM est un module matériel de sécurité qui met à disposition des solutions logicielles un environnement performant et hautement sécurisé pour leurs opérations cryptographiques les plus sensibles. Chez TransfertPro, il chiffre les clés qui protègent vos fichiers, au moyen d’une clé propre à votre société qui ne quitte jamais le boitier.
Cette sécurisation est optionnelle. Pour élever votre niveau de sécurité, vous pouvez connecter votre propre HSM, utiliser notre boitier Trustway Proteccio d’Atos, ou passer par une solution HSM en mode SaaS.

trustway-proteccio-nethsm

Protégez vos accès avec l'authentification forte

L’authentification forte ou multi-facteurs est un mécanisme de validation des accès qui renforce le niveau de sécurité des accès, en complétant la validation du mot de passe.

Fonctionnement de l'authentification forte

Plan de travail – 4@2x

Connexion au compte TransfertPro

L’utilisateur se connecte à son compte TransfertPro en renseignant son identifiant et son mot de passe.

Plan de travail – 5@2x

Pop-up d'authentification

L’authentification multi-facteurs étant activée, l’utilisateur saisit un code à usage unique pour autoriser l’accès à son compte TransfertPro. Lui seul en a connaissance.
Pour l’authentification unique (SSO), TransfertPro s’interface avec Okta, Microsoft Entra ID (anciennement Azure AD) et tout fournisseur SAML v2 ou OpenID Connect. La connexion ProConnect est disponible pour le secteur public.
Le provisionnement des comptes, création comme désactivation, est assuré par SCIM depuis votre annuaire.

Plan de travail – 6@2x

Connexion validée

Une fois que le code a été renseigné et validé, l’utilisateur peut accéder à son compte TransfertPro.

Protégez votre contenu

Outil de gestion numérique des droits

Effectuez des transactions rapides et faciles, et signez en ligne en toute sécurité.

security

Accès, traçabilité et conservation

Au-delà du chiffrement, la solution encadre l’accès aux données, leur traçabilité et leur durée de conservation.

Verrouillage de compte

Après plusieurs mots de passe erronés, le compte est verrouillé. Le déverrouillage exige alors un code à usage unique, envoyé par e-mail et valable trente secondes. Ce mécanisme est natif : il ne dépend d’aucun service tiers et fait partie du périmètre certifié CSPN.

Cloisonnement des espaces

Chaque organisation est isolée des autres. Un contrôle d’accès garantit ce cloisonnement, et les privilèges sont segmentés : seuls les administrateurs peuvent modifier la configuration du service ou les permissions des utilisateurs.

Journalisation protégée

Les évènements relatifs aux fichiers et aux dossiers sont enregistrés, et l’intégrité de ces journaux est protégée. Une action illégitime ne peut donc pas être effacée des traces.

Autoprotection du service

Des mécanismes de protection contrent les attaques portées contre le fonctionnement du service lui-même, du déni de service à l’atteinte au système sur lequel il est installé.

Durée de conservation maîtrisée

Les fichiers envoyés sont supprimés au bout de trente jours au maximum par défaut, et cette durée est configurable. Vous pouvez aussi fixer une date d’expiration du téléchargement, ou activer la suppression du document dès qu’il a été téléchargé.

Une solution efficace, robuste et de confiance.

Le visa de sécurité de l'ANSSI répond à trois objectifs

TransfertPro s'est vu décerné le Visa de Sécurité par l'ANSSI visant à sécuriser le stockage et le transfert de documents.
La certification CSPN ANSSI-CSPN-2025/14 porte sur le stockage sécurisé et sur l’envoi de fichiers protégé par mot de passe, dans la version 10.2.0.2 de TransfertPro. L’authentification multi-facteurs, la signature électronique et l’édition de documents en ligne sont des services optionnels, hors du périmètre de cette certification.

Web 1920 – 36@2x
Visa-de-sécurité-ANSSI-Logo

Certification CSPN

La certification est l’attestation de la robustesse d’un produit, basée sur une analyse de conformité et des tests réalisés par un évaluateur tiers sous l’autorité de l’ANSSI, selon un schéma et un référentiel adaptés aux besoins de sécurité des utilisateurs et tenant compte des évolutions technologiques.

Visa-de-sécurité-ANSSI-Logo

Qualification Elémentaire

C’est la garantie de recourir à des solutions recommandées par l’État et utilisées par l’administration française, les opérateurs d’importance vitale (OIV) et les entreprises des secteurs les plus sensibles.

La qualification Elémentaire atteste de notre conformité aux exigences règlementaires, techniques et de sécurité promues par l’ANSSI en apportant une garantie de robustesse à notre solution ainsi que des critères de confiance. Elle n’est pas délivrée systématiquement avec la certification : elle nous est accordée sur demande.
En tant qu’utilisateur de notre solution, la qualification vous apporte l’assurance de choisir des solutions dont le niveau de sécurité et de confiance ont été vérifiés.

Solutions TransfertPro

Vous souhaitez essayer ou en savoir plus ?