Tous les comptables vivent le même paradoxe. Les renseignements que vos clients vous confient, leurs numéros d'assurance sociale, leurs T4, leurs coordonnées bancaires et leurs états financiers complets, sont exactement ceux que les criminels convoitent le plus. Et dans la plupart des cabinets, ces renseignements circulent encore par le canal le moins sécurisé qui soit : le courriel.
Ce guide explique ce qui est réellement en jeu, pourquoi les solutions habituelles ne suffisent pas, et propose une façon concrète d'échanger des documents clients qui garde leurs données confidentielles et votre cabinet défendable.
Pourquoi le courriel est le maillon faible
Le courriel standard n'est pas chiffré de bout en bout. Un message peut être intercepté en transit, il repose en clair sur plusieurs serveurs, et il expose des métadonnées comme l'expéditeur, le destinataire et l'objet, même quand le corps est protégé. Une fois le message envoyé, vous ne pouvez ni le rappeler, ni le faire expirer, ni voir qui l'a ouvert. Un T4 envoyé par courriel en février traîne encore dans une boîte de réception en novembre.
Pour une entreprise ordinaire, c'est une mauvaise habitude. Pour un comptable, c'est une responsabilité professionnelle, parce que ces données ne vous appartiennent pas. Elles appartiennent à votre client, et les lois sur la protection des renseignements personnels les traitent désormais ainsi.
Ce que « sécurisé » exige vraiment
Trois éléments distinguent un échange de documents véritablement sécurisé du théâtre de sécurité :
- Un chiffrement sur l'appareil, pas seulement en transit. Bien des outils chiffrent les fichiers pendant qu'ils voyagent et pendant qu'ils reposent sur un serveur, mais le fournisseur peut quand même les lire. Le chiffrement côté client brouille le fichier sur votre appareil avant le téléversement, si bien que personne au milieu, y compris le fournisseur, ne peut l'ouvrir.
- Un contrôle qui survit à l'envoi. Vous devriez pouvoir fixer une expiration, limiter le nombre d'ouvertures d'un document et révoquer l'accès après coup.
- Aucune friction pour le client. Le portail le plus sécurisé du monde échoue si votre client refuse de s'y connecter. Les meilleurs outils permettent au destinataire d'ouvrir un fichier sans créer de compte.
Un flux de travail concret
Utilisez un outil d'envoi chiffré de bout en bout pour échanger des documents. Vous chiffrez le fichier avec une phrase secrète dans votre navigateur, envoyez le lien et transmettez la phrase secrète par un canal distinct, comme un texto. Votre client l'ouvre sans compte et sans logiciel. Fixez une expiration pour que le document ne s'éternise pas.
Pour les fichiers que vous conservez, comme les dossiers de travail et les déclarations antérieures, rangez-les dans un coffre-fort chiffré dont vous contrôlez les clés, et gardez-les sur des serveurs canadiens, sous les lois canadiennes, quand vous le pouvez. Si le coffre repose sur un Google Drive ou un OneDrive connecté, la résidence des données suit ce fournisseur.
Où Privatt entre en jeu
Privatt a été conçu exactement pour cela. Send vous permet de transmettre un document chiffré à n'importe quel client sans compte de son côté, et les modes de Coffre-fort où vous détenez les clés chiffrent les dossiers clients sur votre appareil avant leur stockage, si bien que ce qui atteint nos serveurs est illisible. La seule exception est le mode géré par Privatt, qui échange cela contre l'analyse antivirus, et nous le disons clairement.