Les signalants peuvent désormais dicter leur signalement. Le signalement vocal est disponible dans toutes les offres.En savoir plus
Ashio whistleblowing software

Sécurité

Ashio est conçu avec la confidentialité et la sécurité au cœur — chiffré de bout en bout dans le navigateur, hébergé dans des centres de données suisses certifiés ISO 27001, et conforme au RGPD par conception.

Conformité RGPD

Protection des données dès la conception et par défaut. Toutes les données sont traitées conformément à la législation européenne sur la protection des données.

Chiffrement de bout en bout

Les signalements et messages sont chiffrés dans le navigateur du déclarant avec une clé AES-256-GCM unique par signalement, enveloppée pour chaque destinataire via P-256 ECDH. Le serveur ne stocke que du chiffré — il ne peut pas déchiffrer vos signalements.

Hébergement en Suisse

Tout fonctionne dans des centres de données suisses certifiés ISO 27001 et neutres en carbone. Vos données ne quittent jamais l'Europe.

Architecture zéro accès

Construit sur une véritable architecture zéro accès — même Ashio ne peut pas lire les corps de signalement ou les messages. Les clés vivent dans l’URL du déclarant et sur l’appareil de chaque enquêteur, protégées par une clé dérivée Argon2id.

Aucun suivi sur les pages de signalement

Les pages de signalement ne déposent aucun cookie, n’utilisent aucune analytique et aucun fingerprinting.

Journalisation prête pour l'audit

Chaque action et changement de statut est enregistré dans un journal d'activité immuable et horodaté — prêt pour les audits et les contrôles de conformité.

Pour les auditeurs

Documentation prête pour l'audit.

Ashio vous fournit dès le premier jour une documentation complète et infalsifiable — prête pour les audits ISO 37002, les contrôles RGPD, les vérifications de la loi Sapin II et les audits internes. Toutes les activités sont automatiquement enregistrées et horodatées — aucun effort manuel, aucun tableur, aucune preuve manquante.

Journal d'activité immuable

Chaque action — création d'un signalement, changement de statut, ajout d'un commentaire, dépôt d'un fichier — est enregistrée avec horodatage dans un journal infalsifiable. Les auditeurs voient qui a fait quoi et quand, sans aucune possibilité de manipulation a posteriori.

Historique complet de traitement

De la réception du signalement à sa clôture, Ashio documente chaque étape avec le responsable, l'horodatage et la justification. Lors d'un audit, vous pouvez reconstituer en quelques secondes le cycle de vie complet d'un dossier.

Preuve automatique des délais de 7 jours et 3 mois

La directive UE et la loi Sapin II exigent un accusé de réception sous 7 jours et un retour sous 3 mois. Ashio documente automatiquement ces deux délais — si l'audit demande si les échéances ont été respectées, la preuve est déjà là.

Export aux formats standard

Tous les rapports, activités et pistes d'audit peuvent être exportés en PDF et CSV — idéal pour les auditeurs externes, les autorités de contrôle ou l'audit interne. Pas de verrouillage fournisseur, pas de formats propriétaires.

Directives UE couvertes

Guides de conformité associés.

Découvrez la couverture d'Ashio pour chaque réglementation européenne.