---
title: "Logiciel de gestion hébergé en France"
description: "Hébergement français, double authentification jusqu'à la clé de sécurité, journal d'audit, permissions fines et sauvegardes chiffrées hors site."
section: "Opérations"
product: "Klarvi"
source: "https://klarvi.fr/fonctionnalites/securite-et-hebergement"
documentation: "https://wiki.klarvi.fr"
published: "2026-08-14"
updated: "2026-09-04"
author: "Klarvi"
language: "fr-FR"
---

# Sécurité, hébergement en France et sauvegardes

Hébergement français, double authentification jusqu'à la clé de sécurité, journal d'audit, permissions fines et sauvegardes chiffrées hors site.

Un logiciel de gestion contient tout : vos clients, vos prix, vos marges, les salaires de votre équipe. C'est la base de données la plus sensible d'une petite entreprise, et souvent la moins protégée.

> Les données Klarvi sont hébergées en France, chiffrées et sauvegardées quotidiennement hors site. L'accès est protégé par une double authentification — courriel, application d'authentification ou clé de sécurité —, par des appareils de confiance et par des permissions fines par domaine, le tout tracé dans un journal d'audit.

La sécurité d'un logiciel en ligne se juge sur trois questions : qui peut entrer, ce que chacun voit une fois entré, et ce qu'il reste si la machine disparaît. Les trois se traitent différemment, et une réponse solide à l'une ne compense jamais l'absence des deux autres.

S'y ajoute une quatrième, propre à la France : où sont les données, et sous quelle juridiction. C'est une question de souveraineté avant d'être une question technique.

## Les quatre réponses

- **Qui entre** : Double authentification par courriel, application d'authentification ou clé de sécurité physique, et appareils de confiance déclarés.

- **Ce que chacun voit** : Permissions fines par domaine et par personne, cloisonnement par entreprise, et quatre espaces séparés — gestion, client, employé, mobile.

- **Ce qu'il reste** : Sauvegardes quotidiennes chiffrées et conservées hors site, distinctes de l'hébergement lui-même.

- **Où c'est** : Hébergement en France, éditeur français, et une politique de confidentialité qui nomme les sous-traitants.

Le journal d'audit mérite une mention à part. Il ne sert pas à surveiller une équipe : il sert à répondre, six mois plus tard, à la question « qui a modifié cela, et quand ? ». C'est le même mécanisme qui rend une facture scellée opposable, et c'est ce qu'un contrôle regarde en premier.

## Ce que le journal d'audit conserve

- La validation d'une facture, avec son empreinte et son horodatage

- La modification d'une donnée sensible : coordonnées bancaires, taux, permissions

- L'ouverture et la fermeture d'un accès, y compris pour un client ou un salarié

- L'export de données et la consultation d'un secret du coffre-fort

Reste la question que peu d'éditeurs traitent en clair : qui d'autre touche à vos données. Un service en ligne s'appuie toujours sur des sous-traitants — hébergeur, service d'envoi de courriels, prestataire de paiement, agrégateur bancaire. Le RGPD impose de les nommer, et Klarvi les publie plutôt que de renvoyer à une formule vague sur « des partenaires de confiance ».

La même exigence vaut dans l'autre sens : vous êtes responsable des données de vos clients et de vos salariés, et Klarvi est votre sous-traitant. Les conditions de sous-traitance décrivent ce que nous faisons de ces données, ce que nous n'en faisons pas, et ce qu'il advient d'elles à la fin du contrat.

## À lire ensuite

- [Documents et coffre-fort](https://klarvi.fr/fonctionnalites/documents-et-coffre-fort) — Le chiffrement des secrets partagés.

- [Page sécurité](https://klarvi.fr/securite) — Le détail des mesures et la façon de signaler une faille.

- [Réversibilité](https://klarvi.fr/reversibilite) — Récupérer vos données, quand vous voulez.

## Questions fréquentes

### Où sont exactement hébergées mes données ?

En France. Les sauvegardes chiffrées sont conservées hors site, et la liste des sous-traitants qui interviennent dans le service est publiée : c'est elle qu'il faut lire pour savoir qui touche à quoi.

### La double authentification est-elle obligatoire ?

Elle est disponible pour tous et fortement recommandée. Les clés de sécurité physiques sont prises en charge, en plus des codes par courriel et des applications d'authentification.

### Que se passe-t-il si je veux partir ?

Vos données restent exportables : clients, factures, écritures, export FEC et documents archivés. La réversibilité est décrite noir sur blanc, et elle se vérifie avant de signer, pas après.

### Un salarié peut-il voir les salaires de ses collègues ?

Non, sauf si vous lui en donnez le droit. Les permissions sont par domaine, et le portail employé est un espace distinct : il n'affiche à chacun que ses propres éléments. La question ne se pose donc pas au niveau d'un filtre d'affichage, mais au niveau des données servies.

### Que faire si je découvre une faille ?

La page sécurité décrit la marche à suivre pour la signaler, et un fichier de contact est publié à l'adresse standard pour que les chercheurs la trouvent sans avoir à deviner. Un signalement reçu vaut mieux qu'une faille découverte ailleurs.

### À quelle fréquence les sauvegardes sont-elles faites ?

Quotidiennement, chiffrées et conservées hors site — c'est-à-dire ailleurs que sur la machine qu'elles protègent, ce qui est la seule chose qui compte le jour où celle-ci disparaît. Une sauvegarde stockée à côté de la base n'est pas une sauvegarde, c'est une copie.

## Prêt à simplifier votre gestion ?

L'offre gratuite permanente suffit pour commencer : devis et factures illimités, conformité 2026 incluse, sans carte bancaire.

---
Source officielle : https://klarvi.fr/fonctionnalites/securite-et-hebergement — Klarvi, logiciel français de facturation et de gestion d'entreprise. Citation autorisée avec attribution et lien vers l'URL d'origine.
