Connexion chiffrée
Le site est destiné à fonctionner exclusivement en HTTPS/TLS afin de chiffrer les échanges entre le navigateur et le service.
HypoExpert protège les renseignements personnels avec plusieurs couches de sécurité. Aucune mesure technique ne permet de promettre un risque zéro; l’objectif est de réduire les risques, limiter les accès et garder une trace des actions sensibles.
Le site est destiné à fonctionner exclusivement en HTTPS/TLS afin de chiffrer les échanges entre le navigateur et le service.
Le CRM utilise authentification, MFA et contrôle d’accès. Les fonctions administratives sensibles exigent un niveau d’assurance renforcé.
Chaque organisation/courtier possède son propre espace. Les politiques de sécurité de la base de données empêchent un utilisateur d’accéder aux prospects d’une autre organisation.
Les PDF sont stockés dans un espace privé. L’accès administratif utilise des liens temporaires et le rapport détaillé n’est pas publié sur une page publique.
Le contenu financier détaillé utilisé pour le rapport est conservé séparément des données de prospection et des listes de campagnes.
Une demande de rapport n’équivaut pas à un consentement marketing. Les campagnes utilisent seulement les prospects ayant une base de consentement appropriée et les envois sont individuels.
Les actions sensibles peuvent être consignées et les accès doivent être accordés selon le rôle et le besoin. Un développeur externe doit utiliser son propre compte, jamais les mots de passe ou codes MFA du propriétaire.
Les règles, contenus éducatifs, accès, sources et paramètres de sécurité doivent être révisés périodiquement avant et après la mise en production.