Skip to main content
Cette page comporte deux parties. La première liste des faits lus dans le code de l’API. La seconde reprend les principes que Sahl publie sur sahlfinancial.com/security. Cette page, les conditions, la politique de confidentialité et les clauses du DPA font référence pour les engagements. La présente page n’est pas une déclaration de certification.

Faits issus du code

Clés

Isolation

  • Chaque écriture prend l’espace de travail de la clé authentifiée. Rien dans le code KYC ne lit d’un espace de travail à l’autre.
  • Une demande eID est stockée chez le fournisseur sous un identifiant client composé de l’identifiant de votre espace de travail et de votre référence. La clé d’un autre espace de travail reçoit un 404.
  • Les dossiers sont distincts selon l’environnement. Les données de sandbox n’apparaissent jamais dans les vues de production.

Fichiers et données

Webhooks

  • Les contenus portent des identifiants, votre référence, l’environnement et un résumé du verdict. Ils ne portent jamais une valeur de champ, un nom, une date de naissance ni le contenu d’un document.
  • Les envois sont signés avec HMAC-SHA256 et un horodatage. Voir Webhooks.
  • Une URL de webhook doit être en https et publique. Les adresses de bouclage, les plages privées et les adresses de métadonnées cloud sont refusées à l’enregistrement, puis de nouveau avant chaque envoi. L’adresse est résolue une fois par envoi et la connexion va à cette adresse contrôlée. Les redirections ne sont pas suivies.

Trafic

  • Les requêtes vont vers https://app.sahlfinancial.com/api. L’API refuse les requêtes qui ne passent pas par la porte d’entrée de Sahl (403 direct_access_refused).
  • 100 requêtes par minute et par IP cliente sur ces routes.
  • Chaque appel avec une clé est journalisé avec la route, la méthode, le statut, la latence, X-Request-ID, la référence, l’environnement et le code d’erreur. Le journal est conservé 90 jours par défaut. Les corps de requête et de réponse ne font pas partie de cet enregistrement.
  • Les appels inter-origines depuis un navigateur ne sont acceptés que depuis les origines de la liste blanche de Sahl.

Conservation

  • Chaque espace de travail a un paramètre de conservation (retention_days, 90 par défaut dans le modèle de données). Une routine de conservation supprime, pour les documents plus anciens que cette durée, le fichier brut, les images de pages, le texte OCR, les valeurs de champs extraites, les messages de validation et les corrections de révision. Elle conserve les lignes (identifiants, statuts, horodatages, scores, compteurs) pour que la facturation et l’historique restent cohérents, ainsi que le journal d’audit en ajout seul.
  • Un administrateur du tenant peut effacer ou exporter un dossier pour une demande d’une personne concernée.
  • La valeur record_retention_days d’une politique KYC consigne votre engagement de conservation (par exemple 1 825 jours pour le préréglage FINTRAC). Elle ne supprime rien par elle-même.
  • Pour un contrôle eID, le fournisseur supprime les données personnelles du client environ sept jours après le contrôle. Récupérez le résultat et le PDF avant cela.
Demandez à Sahl comment la conservation est configurée et exécutée sur votre espace de travail. La routine fait partie du code ; cette documentation n’en indique pas le calendrier.

Principes publiés par Sahl

Signaler un problème de sécurité

Écrivez à Sahl en indiquant le X-Request-ID de tout appel concerné. N’envoyez ni clés ni données clients dans le message.