Export complet, quand vous voulez
Un bouton dans le produit exporte le manifeste de votre logiciel et l'intégralité de vos données, dans un format documenté. Pas d'autorisation à demander, pas de ticket à ouvrir, pas de délai à respecter.
SÉCURITÉ ET RÉVERSIBILITÉ
Deux questions reviennent à chaque premier rendez-vous : « et si vous disparaissez ? » et « mes données sont-elles à l'abri ? ». Voici les réponses, sans détour, et ce que nous nous engageons à écrire au contrat.
DEUX PEURS, TRAITÉES DE FRONT
Export complet à tout moment, séquestre du code chez un tiers, réversibilité écrite noir sur blanc dans votre contrat.
Vos données et votre continuitéRôles au niveau de la donnée, secrets chiffrés, journal d'audit, hébergement en Europe. À comparer avec quatorze fichiers Excel qui circulent par email.
Ce que nous faisons, par constructionVOS DONNÉES ET VOTRE CONTINUITÉ
La continuité ne se règle pas à la confiance : elle se règle au contrat. Deux articles, prévus dès le premier client.
Un bouton dans le produit exporte le manifeste de votre logiciel et l'intégralité de vos données, dans un format documenté. Pas d'autorisation à demander, pas de ticket à ouvrir, pas de délai à respecter.
Le code du moteur est déposé chez un tiers séquestre (escrow). Nous nous engageons à cette clause au contrat dès notre premier client : si Ghost Studio cesse son activité, le code vous revient.
La réversibilité n'est pas un argument commercial : c'est un article de votre contrat, qui nomme le format d'export, le séquestre et le délai de remise des éléments.
Le scénario que vous craignez, déroulé point par point.
La description complète de votre logiciel — entités, champs, vues, rôles, automatisations, indicateurs — dans un fichier lisible. C'est le plan de votre outil : un autre prestataire peut le reprendre.
Toutes vos fiches, leurs versions, leurs pièces jointes et les rôles de vos utilisateurs, dans le même fichier d'export. Rien ne reste chez nous.
Le tiers séquestre remet le code du moteur selon les conditions du contrat. Votre logiciel peut être remonté sur votre propre hébergement.
Aucun de ces trois points ne dépend de notre bonne volonté au moment où vous en aurez besoin. C'est précisément l'objet de la clause.
FORMAT D'EXPORT
L'export est un document JSON unique, lisible sans Ghost Studio. Son format porte un numéro de version : toute évolution incompatible change le numéro, jamais le contenu de vos anciens exports.
Dans votre application, menu de votre compte : « Exporter (manifeste + données) ». Le même bouton existe sur l'aperçu, dans votre espace Ghost Studio. C'est vous qui cliquez, pas un service client. Chaque export est inscrit au journal d'audit, comme toute action.
Le format est décrit intégralement dans la documentation du produit (docs/EXPORT-FORMAT.md), remise avec le contrat : conventions de valeurs champ par champ, et marche à suivre pour recréer l'application ailleurs.
Entités, champs, vues, rôles, automatisations, indicateurs, navigation : la description complète de votre logiciel.
Toutes les versions dans l'ordre, avec le journal des changements et le correctif appliqué à chaque étape.
Toutes vos fiches, entité par entité, avec leurs identifiants, leurs dates et leur état d'avancement.
Les membres de l'application et le rôle de chacun.
Les pièces jointes et leur description : nom, type, taille, fiche d'origine.
CYBERSÉCURITÉ
Pas de label, pas d'acronyme rassurant : la liste de ce qui est en place dans le produit. Votre DSI ou votre prestataire informatique peut la vérifier point par point.
Chaque rôle voit ce qu'il doit voir, champ par champ. Ce qui n'est pas explicitement autorisé est refusé, et le refus est journalisé. Une fiche hors de votre périmètre est introuvable, pas seulement masquée.
Les identifiants de vos connecteurs — messagerie, comptabilité, ERP — sont chiffrés en base. Ils ne transitent ni vers votre navigateur, ni vers un modèle d'IA.
Créations, modifications, suppressions, lectures, exports, refus de permission : tout est daté et attribué. Vous savez qui a fait quoi, et quand.
Sauvegardes régulières de la base et restauration testée, pas seulement décrite. La fréquence et le délai de remise en service figurent au contrat.
Votre base et vos fichiers sont hébergés dans l'Union européenne. Aucun transfert hors UE dans le fonctionnement normal du produit.
Chaque fichier déposé dans votre logiciel est analysé avant d'être stocké, et n'est servi qu'aux rôles autorisés à lire la fiche qui le porte.
Connexion par lien à usage unique et de courte durée, sessions à durée limitée, cookies protégés. Aucun mot de passe stocké en clair.
Vos données servent votre logiciel. Elles ne sont ni revendues, ni mutualisées avec d'autres clients, ni utilisées pour entraîner un modèle.
La question n'est pas « le risque est-il nul ? » — il ne l'est jamais. La question est : par rapport à quoi ?
ACCOMPAGNEMENT
La meilleure architecture ne protège rien si les habitudes ne changent pas. Votre expert traite ce sujet avec vos équipes, pendant le projet, pas dans une note envoyée après.
Qui voit quoi, qui valide quoi : la matrice des rôles est écrite pendant le cadrage, avec les personnes concernées, puis appliquée dans le logiciel.
Connexion, gestion des accès d'un salarié qui part, réflexes face à un mail suspect : c'est dans la formation, pas en option.
Un point d'accès et de rôles est prévu à la mise en route, puis au rythme convenu avec vous. Un départ, c'est un accès retiré le jour même.
Nous n'affichons aucune certification que nous n'avons pas, aucun logo de norme, aucun taux de disponibilité inventé. Ce que vous lisez sur cette page, c'est ce qui est fait dans le produit et ce qui est écrit au contrat — vérifiable, point par point, avec votre prestataire informatique.
Nous répondons volontiers à ses questions techniques, et nous lui remettons la documentation du format d'export avant toute signature.
Réversibilité et séquestre sont prévus au contrat dès le premier client.