
Sécurité et confidentialité — Vos données ne touchent jamais nos serveurs
SIMtrix est un pont, pas un espace de stockage. Les enregistrements d'appels, le contenu des SMS et les données CRM restent dans Bitrix24 et sur votre téléphone. Nos serveurs UE en Allemagne appliquent la conformité GDPR, le chiffrement AES-256 et l'isolation des locataires au niveau des lignes.
Architecture de sécurité conçue pour le Zero Trust
Principe Bridge-not-Storage, chiffrement de grade militaire et isolation des locataires au niveau de la base de données — par conception, pas par politique.
Principe Bridge-not-Storage
SIMtrix transmet les commandes et événements entre Bitrix24 et votre téléphone Android — mais ne stocke jamais le contenu. Les enregistrements d'appels vont directement du téléphone au stockage de Bitrix24. Le texte des SMS est écrit dans la chronologie CRM et immédiatement supprimé de notre pipeline de traitement. Nos serveurs ne conservent que les métadonnées nécessaires au routage : numéros de téléphone, horodatages et statut de livraison. Aucun enregistrement, aucun contenu de message, aucune donnée CRM.
Phone
BridgeZero storage
CRM
Chiffrement AES-256 et serveurs UE
Toutes les communications entre l'application Android, le serveur SIMtrix et Bitrix24 sont chiffrées avec AES-256 en transit (TLS 1.3) et au repos. Notre infrastructure fonctionne exclusivement sur des serveurs UE situés en Allemagne — entièrement conforme au GDPR et aux exigences de résidence des données UE. Les connexions WebSocket utilisent WSS (WebSocket chiffré) avec épinglage de certificat dans l'application Android.
PostgreSQL Row-Level Security et isolation des locataires
Dans notre architecture multi-locataire, les données de chaque client sont isolées grâce à PostgreSQL Row-Level Security (RLS). Les requêtes de base de données sont automatiquement filtrées par identifiant de locataire au niveau de la base de données — pas au niveau de l'application. Cela signifie que même un bug logiciel ne peut pas faire fuiter des données entre locataires. Les tokens JWT avec expiration courte (15 minutes) et les tokens de rafraîchissement sauvegardés sur Redis gèrent l'authentification, tandis que la limitation du débit API et la protection contre les attaques par force brute sécurisent chaque endpoint.
Comment ça marche
Comment vos données transitent par SIMtrix — en toute sécurité, sans rétention.
Commande chiffrée depuis Bitrix24
Lorsque vous initiez un appel ou un SMS depuis Bitrix24, la commande transite via HTTPS vers l'API SIMtrix. L'authentification est vérifiée via un token JWT. La commande ne contient que le numéro de téléphone et le type d'action — aucune donnée CRM.
WebSocket sécurisé vers votre téléphone
La commande est transmise à votre téléphone Android via une connexion WebSocket chiffrée (WSS). Le téléphone s'authentifie avec un token spécifique à l'appareil. Aucun intermédiaire ne peut lire la charge utile.
Action exécutée, résultat signalé
Votre téléphone exécute l'appel ou envoie le SMS via la carte SIM physique. Le résultat (durée, statut de livraison) est renvoyé par le même canal chiffré. Le contenu — audio de l'enregistrement, texte du SMS — va directement à Bitrix24, en contournant les serveurs SIMtrix.
Métadonnées enregistrées, contenu supprimé
SIMtrix enregistre uniquement les métadonnées de routage : horodatage, numéro de téléphone, durée, statut de livraison. Ces métadonnées sont stockées dans la base de données PostgreSQL isolée par locataire avec RLS. Le contenu des messages et les enregistrements d'appels ne sont jamais écrits dans notre stockage.
Pour qui est-ce ?
La sécurité et la confidentialité comptent pour chaque organisation qui gère des communications clients.
Responsables IT et sécurité
Déployez SIMtrix en sachant qu'aucune donnée CRM ni aucun contenu de communication n'est stocké sur des serveurs tiers. L'architecture Bridge-not-Storage passe les audits de sécurité et les évaluations GDPR avec facilité. L'isolation des locataires au niveau des lignes élimine le risque de fuite de données entre locataires.
Dirigeants d'entreprise (PME)
Vos conversations clients — appels et SMS — restent entre vous et votre client. SIMtrix ne lit, ne stocke ni n'analyse jamais le contenu de vos communications. Vous êtes propriétaire de vos données, point final.
Équipes conformité et juridique
Résidence des données UE (Allemagne), conformité GDPR, chiffrement AES-256, et un DPA (Data Processing Agreement) propre disponible sur demande. L'architecture de SIMtrix rend la documentation de conformité simple car il n'y a rien à protéger de notre côté — les données ne sont tout simplement pas là.
Fonctionnalités associées
Explorez d'autres fonctionnalités SIMtrix qui fonctionnent parfaitement ensemble.
Questions fréquemment posées
Non. SIMtrix suit le principe Bridge-not-Storage. Les enregistrements d'appels sont téléchargés directement depuis votre téléphone Android vers le stockage de Bitrix24 — ils ne passent jamais par les serveurs SIMtrix. Le contenu des SMS est écrit dans la chronologie CRM de Bitrix24 et immédiatement supprimé de notre pipeline de traitement. Nous ne stockons que les métadonnées de routage : horodatages, numéros de téléphone, durée et statut de livraison.
Nos serveurs sont situés exclusivement en Allemagne (UE). Tout le traitement des données a lieu au sein de l'Union européenne, conformément au GDPR et aux exigences de résidence des données UE. Nous ne transférons pas de données en dehors de l'UE.
SIMtrix utilise PostgreSQL Row-Level Security (RLS) pour l'isolation des locataires. Chaque requête de base de données est automatiquement filtrée par identifiant de locataire au niveau du moteur de base de données — pas au niveau de l'application. Cela signifie que même un bug dans le code de l'application ne peut pas exposer les données d'un locataire à un autre. C'est la forme la plus forte d'isolation multi-locataire disponible sans exécuter des bases de données séparées.
Déployez en toute confiance — vos données restent les vôtres
Serveurs UE, chiffrement AES-256, zéro stockage de contenu. Bridge not storage.
Essayez SIMtrix gratuitementAucune carte bancaire requise · Essai gratuit de 14 jours · Annulation à tout moment