Sécurité et confidentialité — Vos données ne touchent jamais nos serveurs

SIMtrix est un pont, pas un espace de stockage. Les enregistrements d'appels, le contenu des SMS et les données CRM restent dans Bitrix24 et sur votre téléphone. Nos serveurs UE en Allemagne appliquent la conformité GDPR, le chiffrement AES-256 et l'isolation des locataires au niveau des lignes.

Fonctionnalités clés

Architecture de sécurité conçue pour le Zero Trust

Principe Bridge-not-Storage, chiffrement de grade militaire et isolation des locataires au niveau de la base de données — par conception, pas par politique.

1

Principe Bridge-not-Storage

SIMtrix transmet les commandes et événements entre Bitrix24 et votre téléphone Android — mais ne stocke jamais le contenu. Les enregistrements d'appels vont directement du téléphone au stockage de Bitrix24. Le texte des SMS est écrit dans la chronologie CRM et immédiatement supprimé de notre pipeline de traitement. Nos serveurs ne conservent que les métadonnées nécessaires au routage : numéros de téléphone, horodatages et statut de livraison. Aucun enregistrement, aucun contenu de message, aucune donnée CRM.

Bridge-not-Storage
Your
Phone
SIMtrix
Bridge
Zero storage
Bitrix24
CRM
Data flows through — never stored on SIMtrix servers
2

Chiffrement AES-256 et serveurs UE

Toutes les communications entre l'application Android, le serveur SIMtrix et Bitrix24 sont chiffrées avec AES-256 en transit (TLS 1.3) et au repos. Notre infrastructure fonctionne exclusivement sur des serveurs UE situés en Allemagne — entièrement conforme au GDPR et aux exigences de résidence des données UE. Les connexions WebSocket utilisent WSS (WebSocket chiffré) avec épinglage de certificat dans l'application Android.

Security Layers
AES-256 Encryption
End-to-end encrypted communication
EU Servers (Germany)
Data processed within European Union
GDPR Compliant
Full compliance with data protection
JWT + Redis Auth
Secure token-based authentication
3

PostgreSQL Row-Level Security et isolation des locataires

Dans notre architecture multi-locataire, les données de chaque client sont isolées grâce à PostgreSQL Row-Level Security (RLS). Les requêtes de base de données sont automatiquement filtrées par identifiant de locataire au niveau de la base de données — pas au niveau de l'application. Cela signifie que même un bug logiciel ne peut pas faire fuiter des données entre locataires. Les tokens JWT avec expiration courte (15 minutes) et les tokens de rafraîchissement sauvegardés sur Redis gèrent l'authentification, tandis que la limitation du débit API et la protection contre les attaques par force brute sécurisent chaque endpoint.

Tenant Isolation
Tenant A
Tech Solutions
Tenant B
Sales Corp
Tenant C
Marketing Pro
PostgreSQL Row-Level Security
Each tenant sees only their own data

Comment ça marche

Comment vos données transitent par SIMtrix — en toute sécurité, sans rétention.

1

Commande chiffrée depuis Bitrix24

Lorsque vous initiez un appel ou un SMS depuis Bitrix24, la commande transite via HTTPS vers l'API SIMtrix. L'authentification est vérifiée via un token JWT. La commande ne contient que le numéro de téléphone et le type d'action — aucune donnée CRM.

2

WebSocket sécurisé vers votre téléphone

La commande est transmise à votre téléphone Android via une connexion WebSocket chiffrée (WSS). Le téléphone s'authentifie avec un token spécifique à l'appareil. Aucun intermédiaire ne peut lire la charge utile.

3

Action exécutée, résultat signalé

Votre téléphone exécute l'appel ou envoie le SMS via la carte SIM physique. Le résultat (durée, statut de livraison) est renvoyé par le même canal chiffré. Le contenu — audio de l'enregistrement, texte du SMS — va directement à Bitrix24, en contournant les serveurs SIMtrix.

4

Métadonnées enregistrées, contenu supprimé

SIMtrix enregistre uniquement les métadonnées de routage : horodatage, numéro de téléphone, durée, statut de livraison. Ces métadonnées sont stockées dans la base de données PostgreSQL isolée par locataire avec RLS. Le contenu des messages et les enregistrements d'appels ne sont jamais écrits dans notre stockage.

Pour qui est-ce ?

La sécurité et la confidentialité comptent pour chaque organisation qui gère des communications clients.

1

Responsables IT et sécurité

Déployez SIMtrix en sachant qu'aucune donnée CRM ni aucun contenu de communication n'est stocké sur des serveurs tiers. L'architecture Bridge-not-Storage passe les audits de sécurité et les évaluations GDPR avec facilité. L'isolation des locataires au niveau des lignes élimine le risque de fuite de données entre locataires.

2

Dirigeants d'entreprise (PME)

Vos conversations clients — appels et SMS — restent entre vous et votre client. SIMtrix ne lit, ne stocke ni n'analyse jamais le contenu de vos communications. Vous êtes propriétaire de vos données, point final.

3

Équipes conformité et juridique

Résidence des données UE (Allemagne), conformité GDPR, chiffrement AES-256, et un DPA (Data Processing Agreement) propre disponible sur demande. L'architecture de SIMtrix rend la documentation de conformité simple car il n'y a rien à protéger de notre côté — les données ne sont tout simplement pas là.

Questions fréquemment posées

Non. SIMtrix suit le principe Bridge-not-Storage. Les enregistrements d'appels sont téléchargés directement depuis votre téléphone Android vers le stockage de Bitrix24 — ils ne passent jamais par les serveurs SIMtrix. Le contenu des SMS est écrit dans la chronologie CRM de Bitrix24 et immédiatement supprimé de notre pipeline de traitement. Nous ne stockons que les métadonnées de routage : horodatages, numéros de téléphone, durée et statut de livraison.

Nos serveurs sont situés exclusivement en Allemagne (UE). Tout le traitement des données a lieu au sein de l'Union européenne, conformément au GDPR et aux exigences de résidence des données UE. Nous ne transférons pas de données en dehors de l'UE.

SIMtrix utilise PostgreSQL Row-Level Security (RLS) pour l'isolation des locataires. Chaque requête de base de données est automatiquement filtrée par identifiant de locataire au niveau du moteur de base de données — pas au niveau de l'application. Cela signifie que même un bug dans le code de l'application ne peut pas exposer les données d'un locataire à un autre. C'est la forme la plus forte d'isolation multi-locataire disponible sans exécuter des bases de données séparées.

Déployez en toute confiance — vos données restent les vôtres

Serveurs UE, chiffrement AES-256, zéro stockage de contenu. Bridge not storage.

Essayez SIMtrix gratuitement

Aucune carte bancaire requise · Essai gratuit de 14 jours · Annulation à tout moment