Art. 7 LBA
95 % du cabinet ne voit pas la table MROS
La table des communications MROS est isolée par une policy RLS dédiée : seuls AMLCO et admins y accèdent. L'anti tipping-off n'est pas une promesse, c'est une règle DB.
Les données sensibles à Genève chez Infomaniak. Les données structurées à Zurich. Aucun Cloud Act US, aucun Patriot Act. Transparence totale.
Genève
Infomaniak
Zürich
Postgres
No US
Cloud Act
Cabinet cockpit
Mardi, 07:12
Inbox
synchronisé
LBA
synchronisé
Mandats
synchronisé
Priorité IA
Valider ADE Tessuto Holding avant vendredi.
Ouvrir le mandat
Flux de données
On ne cache rien. Chaque sous-traitant est listé ici, avec sa localisation et sa juridiction.
| Type | Fournisseur | Région | Juridiction |
|---|---|---|---|
| Données structurées (clients, mandats, factures) | Supabase Postgres | eu-central-2 Zurich (AWS) | Suisse |
| Documents sensibles (PDF clients, contrats, bilans) | Infomaniak Public Cloud | Genève | Suisse |
| Compute serverless (Server Actions, cron, API) | Vercel | eu-central-1 / fra1 | UE (Allemagne) |
| Emails transactionnels | Resend | Frankfurt | UE (Allemagne) |
| IA (classification emails, copilot) | Anthropic Claude | eu-west | UE (DPA signé) |
| Embeddings (recherche sémantique) | Voyage AI | eu-west | UE |
| Paiements | Stripe | Irlande (UE) | UE / nLPD compatible |
/ Liste des sous-traitants tenue à jour en temps réel
Carte
CH-first
Genève
CHInfomaniak / files
Zürich
CHSupabase / DB
Frankfurt
EUVercel / Resend
Par défaut
100 % données sensibles en CH
003 /
Cla
Cloud Act US
Les documents sensibles sont stockés chez Infomaniak à Genève, fournisseur suisse sans maison mère US, sans filiale US, sans dépendance contractuelle CLOUD Act.
Les données structurées sont chez Supabase sur AWS Zurich. AWS est soumis au Cloud Act, mais les données sont protégées par chiffrement applicatif AES-256-GCM : sans notre clé, l'injonction est sans objet.
Injonction hypothétique
US DOJ → Infomaniak
Architecture
Trois décisions structurelles qui différencient FidUp d'un "outil hébergé en Suisse" d'un "outil pensé par les exigences suisses".
Art. 7 LBA
La table des communications MROS est isolée par une policy RLS dédiée : seuls AMLCO et admins y accèdent. L'anti tipping-off n'est pas une promesse, c'est une règle DB.
Art. 958f CO
Trigger Postgres bloquent UPDATE et DELETE sur audit_logs. Chaque accès aux données sensibles est tracé immuablement, la conservation 10 ans est verrouillée applicativement.
ISO 20022
Relevés camt.054 → QR-références → factures : réconciliation auto sans Excel, sans saisie manuelle. Les cabinets pilotes économisent ~2h par semaine.
004 /
Dpa
Sous-traitants, flux de données, gestion des accès, réponse incident, conservation, restitution. Tout y est écrit, tout y est signable.
Démarrez l'essai 14 jours et constatez où atterrissent vos données en temps réel.