Aller au contenu
Ghost StudioGhost Studio
Réversibilité écrite au contrat

SÉCURITÉ ET RÉVERSIBILITÉ

Vos données restent les vôtres.

Deux questions reviennent à chaque premier rendez-vous : « et si vous disparaissez ? » et « mes données sont-elles à l'abri ? ». Voici les réponses, sans détour, et ce que nous nous engageons à écrire au contrat.

VOS DONNÉES ET VOTRE CONTINUITÉ

Si nous disparaissons demain, vous gardez tout.

La continuité ne se règle pas à la confiance : elle se règle au contrat. Deux articles, prévus dès le premier client.

Export complet, quand vous voulez

Un bouton dans le produit exporte le manifeste de votre logiciel et l'intégralité de vos données, dans un format documenté. Pas d'autorisation à demander, pas de ticket à ouvrir, pas de délai à respecter.

Séquestre du code chez un tiers

Le code du moteur est déposé chez un tiers séquestre (escrow). Nous nous engageons à cette clause au contrat dès notre premier client : si Ghost Studio cesse son activité, le code vous revient.

Réversibilité contractuelle

La réversibilité n'est pas un argument commercial : c'est un article de votre contrat, qui nomme le format d'export, le séquestre et le délai de remise des éléments.

Concrètement, si Ghost Studio s'arrête

Le scénario que vous craignez, déroulé point par point.

  1. Vous gardez le manifeste

    La description complète de votre logiciel — entités, champs, vues, rôles, automatisations, indicateurs — dans un fichier lisible. C'est le plan de votre outil : un autre prestataire peut le reprendre.

  2. Vous gardez vos données

    Toutes vos fiches, leurs versions, leurs pièces jointes et les rôles de vos utilisateurs, dans le même fichier d'export. Rien ne reste chez nous.

  3. Vous récupérez le code

    Le tiers séquestre remet le code du moteur selon les conditions du contrat. Votre logiciel peut être remonté sur votre propre hébergement.

Aucun de ces trois points ne dépend de notre bonne volonté au moment où vous en aurez besoin. C'est précisément l'objet de la clause.

FORMAT D'EXPORT

Un seul fichier, documenté et versionné.

L'export est un document JSON unique, lisible sans Ghost Studio. Son format porte un numéro de version : toute évolution incompatible change le numéro, jamais le contenu de vos anciens exports.

Où se trouve le bouton ?

Dans votre application, menu de votre compte : « Exporter (manifeste + données) ». Le même bouton existe sur l'aperçu, dans votre espace Ghost Studio. C'est vous qui cliquez, pas un service client. Chaque export est inscrit au journal d'audit, comme toute action.

Le format est décrit intégralement dans la documentation du produit (docs/EXPORT-FORMAT.md), remise avec le contrat : conventions de valeurs champ par champ, et marche à suivre pour recréer l'application ailleurs.

ghost-export-suivi-chantier-v3.jsonformat ghost-export/1
  • manifestLe manifeste

    Entités, champs, vues, rôles, automatisations, indicateurs, navigation : la description complète de votre logiciel.

  • versionsLes versions

    Toutes les versions dans l'ordre, avec le journal des changements et le correctif appliqué à chaque étape.

  • entitiesVos données

    Toutes vos fiches, entité par entité, avec leurs identifiants, leurs dates et leur état d'avancement.

  • usersVos utilisateurs

    Les membres de l'application et le rôle de chacun.

  • filesVos fichiers

    Les pièces jointes et leur description : nom, type, taille, fiche d'origine.

CYBERSÉCURITÉ

Ce que nous faisons, par construction.

Pas de label, pas d'acronyme rassurant : la liste de ce qui est en place dans le produit. Votre DSI ou votre prestataire informatique peut la vérifier point par point.

Rôles et permissions au niveau de la donnée

Chaque rôle voit ce qu'il doit voir, champ par champ. Ce qui n'est pas explicitement autorisé est refusé, et le refus est journalisé. Une fiche hors de votre périmètre est introuvable, pas seulement masquée.

Secrets chiffrés

Les identifiants de vos connecteurs — messagerie, comptabilité, ERP — sont chiffrés en base. Ils ne transitent ni vers votre navigateur, ni vers un modèle d'IA.

Journal d'audit de chaque action

Créations, modifications, suppressions, lectures, exports, refus de permission : tout est daté et attribué. Vous savez qui a fait quoi, et quand.

Sauvegardes et restauration

Sauvegardes régulières de la base et restauration testée, pas seulement décrite. La fréquence et le délai de remise en service figurent au contrat.

Hébergement en Europe

Votre base et vos fichiers sont hébergés dans l'Union européenne. Aucun transfert hors UE dans le fonctionnement normal du produit.

Antivirus sur les fichiers déposés

Chaque fichier déposé dans votre logiciel est analysé avant d'être stocké, et n'est servi qu'aux rôles autorisés à lire la fiche qui le porte.

Sessions et connexion robustes

Connexion par lien à usage unique et de courte durée, sessions à durée limitée, cookies protégés. Aucun mot de passe stocké en clair.

Aucune donnée revendue

Vos données servent votre logiciel. Elles ne sont ni revendues, ni mutualisées avec d'autres clients, ni utilisées pour entraîner un modèle.

À comparer avec la situation d'aujourd'hui

La question n'est pas « le risque est-il nul ? » — il ne l'est jamais. La question est : par rapport à quoi ?

Quatorze fichiers Excel

  • Le fichier part en pièce jointe, et personne ne sait chez qui il finit.
  • Aucun rôle : qui ouvre le fichier voit tout, y compris les salaires et les marges.
  • Aucune trace : impossible de savoir qui a modifié quelle ligne, ni quand.
  • La sauvegarde, c'est la clé USB ou le poste de la personne qui gère le fichier.

Votre logiciel Ghost

  • Les données restent dans l'application ; l'export est un acte volontaire et journalisé.
  • Chaque rôle a son périmètre : un chef d'équipe ne voit pas la marge d'un chantier.
  • Chaque action est datée et attribuée, consultable dans le journal d'audit.
  • Sauvegardes régulières, restauration testée, hébergement en Europe.

ACCOMPAGNEMENT

Un expert dédié met les bonnes pratiques en place.

La meilleure architecture ne protège rien si les habitudes ne changent pas. Votre expert traite ce sujet avec vos équipes, pendant le projet, pas dans une note envoyée après.

  • Les rôles se décident avec vous

    Qui voit quoi, qui valide quoi : la matrice des rôles est écrite pendant le cadrage, avec les personnes concernées, puis appliquée dans le logiciel.

  • Les équipes sont formées

    Connexion, gestion des accès d'un salarié qui part, réflexes face à un mail suspect : c'est dans la formation, pas en option.

  • Les accès se revoient

    Un point d'accès et de rôles est prévu à la mise en route, puis au rythme convenu avec vous. Un départ, c'est un accès retiré le jour même.

Ce que nous ne vous dirons pas

Nous n'affichons aucune certification que nous n'avons pas, aucun logo de norme, aucun taux de disponibilité inventé. Ce que vous lisez sur cette page, c'est ce qui est fait dans le produit et ce qui est écrit au contrat — vérifiable, point par point, avec votre prestataire informatique.

Faites relire cette pagepar votre informaticien.

Nous répondons volontiers à ses questions techniques, et nous lui remettons la documentation du format d'export avant toute signature.

Réversibilité et séquestre sont prévus au contrat dès le premier client.