5 min de lecture
Fondateur d'Avocachet

Portail client : vos données ne nous appartiennent pas (et c'est le but)

Le portail client est un outil de transit, pas de stockage. Sécurité, contrôle avocat, et souveraineté des données : tout ce qu'il faut savoir.

  • portail client sécurité
  • données avocat RGPD
  • souveraineté données cabinet
  • stockage documents avocat
  • sécurité documents client
  • contrôle données avocat
  • transit documents sécurisé

Pourquoi le portail est-il un outil de transit et non de stockage ?

Le portail de transit est un sas de collecte temporaire conçu pour faciliter la réception de pièces, distinct d'un espace d'archivage ou de stockage permanent. Le portail de transit documentaire est un concept de sécurité informatique qui distingue le transfert temporaire de fichiers de leur archivage permanent. Le portail Avocachet est conçu pour un usage précis : permettre à vos clients de vous transmettre des documents de manière sécurisée. Une fois les fichiers déposés, c'est à vous de les télécharger et de les intégrer à votre propre système de gestion documentaire (DMS). Votre serveur cabinet, votre DMS ou votre cloud souverain : c'est là que les documents doivent vivre à long terme. Le portail est une passerelle de transfert, pas une destination de stockage. Cette distinction est essentielle au regard des obligations déontologiques de l'avocat. Le RIN impose la conservation des pièces du dossier pendant toute la durée du mandat. Avocachet n'a pas vocation à remplacer l'infrastructure de stockage de votre cabinet. La plateforme facilite le transit sécurisé des fichiers et vous conservez la responsabilité de l'archivage.

  • Le portail est conçu pour la collecte temporaire, pas l'archivage
  • Les documents doivent être téléchargés et classés dans votre propre système
  • Avocachet facilite le transit, la conservation reste votre responsabilité
Architecture de sécurité du portail client : zone de transit chiffrée entre le client et l'avocat avec contrôles d'activation, expiration et suppression
Le portail est une zone de transit sécurisée. L'avocat garde le contrôle total.

Comment l'avocat garde-t-il le contrôle total sur les données ?

Le contrôle avocat est le principe selon lequel l'avocat décide seul qui peut déposer des documents, quand, et combien de temps les fichiers restent accessibles sur la plateforme. Le portail est votre outil, pas celui d'Avocachet. Activez ou désactivez un portail en un clic depuis votre tableau de bord. Définissez une date d'expiration pour les collectes ponctuelles — un portail qui expire automatiquement est un portail que vous n'oubliez pas de fermer. Une fois les pièces récupérées et classées dans votre système de gestion documentaire, supprimez les fichiers côté plateforme pour respecter le principe de minimisation des données imposé par le RGPD. C'est vous qui fixez les règles à chaque étape : création, partage, récupération et suppression. Avocachet exécute vos décisions, vous conservez la maîtrise complète du cycle de vie des documents de vos clients.

  • Activation et désactivation du portail à tout moment
  • Date d'expiration configurable pour chaque portail
  • Suppression des fichiers à votre initiative
  • L'avocat décide qui dépose, quand, et pour combien de temps

Quelles mesures de sécurité protègent chaque étape du transfert ?

La sécurité par token est un mécanisme où chaque portail est protégé par un identifiant unique intégré dans le lien. Sans ce lien complet contenant le token, personne ne peut accéder à l'espace de dépôt. Il n'y a pas de page publique listant les portails existants et le token n'est pas devinable par force brute. Les documents déposés sont stockés dans un espace privé chiffré, physiquement séparé des fichiers publics. Aucun moteur de recherche et aucun utilisateur tiers ne peut y accéder. Le portail ne crée aucun compte client : pas d'email stocké, pas de mot de passe, pas de données personnelles superflues au-delà des fichiers déposés. Moins de données collectées, c'est moins de risques de violation. Cette architecture est conforme au RGPD par conception, en appliquant le principe de minimisation des données dès la collecte.

  • Token unique par portail : pas d'accès sans le lien complet
  • Stockage privé chiffré, séparé des fichiers publics
  • Aucun compte client créé : zéro donnée personnelle superflue
  • Conformité RGPD par conception

Quels sont les bons réflexes à adopter pour sécuriser vos portails ?

La bonne pratique de transit est le réflexe de télécharger et classer les pièces dès réception dans votre système de gestion documentaire. Plus un document reste sur la plateforme, plus il s'éloigne de votre système de référence et plus le risque de perte ou d'oubli augmente. Supprimez les documents du portail une fois qu'ils sont intégrés à votre dossier : le portail doit rester vide entre deux collectes pour respecter le principe de minimisation des données. Utilisez les dates d'expiration pour les collectes ponctuelles, car un portail qui expire automatiquement est un portail que vous n'oubliez pas de fermer. Ne considérez jamais le portail comme un espace d'archivage permanent. C'est un outil de transit conçu pour faciliter la réception de pièces, et cette distinction est essentielle pour respecter vos obligations déontologiques. Le Règlement Intérieur National impose la conservation des pièces du dossier pendant toute la durée du mandat, et cette responsabilité incombe à votre infrastructure, pas à la plateforme de collecte.

  • Télécharger et classer les pièces dès réception
  • Supprimer les documents du portail une fois intégrés au dossier
  • Utiliser les dates d'expiration pour les collectes ponctuelles
  • Ne jamais considérer le portail comme un espace d'archivage
Cycle de vie des documents dans le portail client : dépôt par le client, transit chiffré temporaire, téléchargement par l'avocat vers son système, puis suppression du portail
Le portail est un sas de transit : déposer, télécharger, classer, supprimer.

Créez un portail client

Collectez les pièces de vos clients en toute sécurité.

Créer un portail client

La maîtrise des données est une obligation déontologique

La maîtrise des données est une obligation déontologique de l'avocat, encadrée par le Règlement Intérieur National et l'article 66-5 de la loi du 31 décembre 1971. Le portail facilite la collecte en offrant un sas de transit sécurisé et chiffré, mais la responsabilité du stockage à long terme vous appartient entièrement. Un outil bien utilisé est un outil dont on comprend les limites : le portail est conçu pour simplifier le transit de documents entre le client et l'avocat, pas pour remplacer votre infrastructure de gestion documentaire ni votre archivage professionnel. Adoptez les bons réflexes — télécharger, classer dans votre système documentaire, puis supprimer du portail — et vous bénéficierez d'une collecte de pièces plus rapide, plus sûre et plus conforme aux exigences du RGPD et du secret professionnel. Gardez le contrôle à chaque étape, c'est votre métier et votre obligation déontologique.

← Retour aux articles