Faits issus du code
Clés
Isolation
- Chaque écriture prend l’espace de travail de la clé authentifiée. Rien dans le code KYC ne lit d’un espace de travail à l’autre.
- Une demande eID est stockée chez le fournisseur sous un identifiant client composé de l’identifiant de votre espace de travail et de votre référence. La clé d’un autre espace de travail reçoit un 404.
- Les dossiers sont distincts selon l’environnement. Les données de sandbox n’apparaissent jamais dans les vues de production.
Fichiers et données
Webhooks
- Les contenus portent des identifiants, votre référence, l’environnement et un résumé du verdict. Ils ne portent jamais une valeur de champ, un nom, une date de naissance ni le contenu d’un document.
- Les envois sont signés avec HMAC-SHA256 et un horodatage. Voir Webhooks.
- Une URL de webhook doit être en https et publique. Les adresses de bouclage, les plages privées et les adresses de métadonnées cloud sont refusées à l’enregistrement, puis de nouveau avant chaque envoi. L’adresse est résolue une fois par envoi et la connexion va à cette adresse contrôlée. Les redirections ne sont pas suivies.
Trafic
- Les requêtes vont vers
https://app.sahlfinancial.com/api. L’API refuse les requêtes qui ne passent pas par la porte d’entrée de Sahl (403direct_access_refused). - 100 requêtes par minute et par IP cliente sur ces routes.
- Chaque appel avec une clé est journalisé avec la route, la méthode, le statut, la latence,
X-Request-ID, la référence, l’environnement et le code d’erreur. Le journal est conservé 90 jours par défaut. Les corps de requête et de réponse ne font pas partie de cet enregistrement. - Les appels inter-origines depuis un navigateur ne sont acceptés que depuis les origines de la liste blanche de Sahl.
Conservation
- Chaque espace de travail a un paramètre de conservation (
retention_days, 90 par défaut dans le modèle de données). Une routine de conservation supprime, pour les documents plus anciens que cette durée, le fichier brut, les images de pages, le texte OCR, les valeurs de champs extraites, les messages de validation et les corrections de révision. Elle conserve les lignes (identifiants, statuts, horodatages, scores, compteurs) pour que la facturation et l’historique restent cohérents, ainsi que le journal d’audit en ajout seul. - Un administrateur du tenant peut effacer ou exporter un dossier pour une demande d’une personne concernée.
- La valeur
record_retention_daysd’une politique KYC consigne votre engagement de conservation (par exemple 1 825 jours pour le préréglage FINTRAC). Elle ne supprime rien par elle-même. - Pour un contrôle eID, le fournisseur supprime les données personnelles du client environ sept jours après le contrôle. Récupérez le résultat et le PDF avant cela.
Principes publiés par Sahl
Signaler un problème de sécurité
Écrivez à Sahl en indiquant leX-Request-ID de tout appel concerné. N’envoyez ni clés ni données clients dans le message.