Chiffré, en transit comme au repos.
TLS 1.3 sur tous les flux web. SRTP sur l'audio/vidéo. AES-256 sur les données stockées. Bcrypt sur les mots de passe.
Cookies pour améliorer l'expérience. En savoir plus
Ce que nous faisons pour protéger vos consultations.
Et ce que nous ne faisons jamais.
· Mise à jour juin 2026 ·
Conçue autour d'une contrainte non négociable : le secret professionnel de l'avocat (art. 66-5 de la loi du 31 décembre 1971, art. 226-13 du Code pénal). L'architecture du produit existe pour que cette promesse ne repose pas sur la confiance, mais sur des mécanismes vérifiables.
« Standard » = pratiques observées sur les principaux SaaS de visioconférence américains utilisés en France.
Souveraineté française.
Le cœur de Visio-Avocats - la donnée juridique - ne dépend que de sources publiques officielles françaises (Légifrance, Judilibre via PISTE/DILA, data.gouv, Pappers). Trajectoire de souveraineté évaluée sur l'Indice de Résilience Numérique (aDRI), alignée sur le Data Governance Act (Règlement UE 2022/868).
Avec le traitement embarqué
Vos consultations restent vos consultations. Accès strictement contrôlé, journalisé et jamais exploité.
Pour les demandes plus complexes
Notre IA souveraine étend le niveau de confidentialité de votre cabinet.
Données 100% officielles
18 bases publiques françaises via API d'État.
IA générative Mistral
Modèle français disponible en mode souverain UE.
Portabilité totale
Export RGPD + FEC, base PostgreSQL standard.
Aucun verrouillage
API publique, réversibilité contractuelle.
Tous liés par des clauses contractuelles conformes à l'article 28 du RGPD. Transferts hors UE encadrés par des clauses contractuelles types (CCT).
Supabase + AWS
Hébergement BDD, Auth, Storage
DPA signé · serveurs UE · certifications ISO 27001 / SOC 2 du fournisseur.
LiveKit
Visioconférence WebRTC
Flux SRTP chiffrés · aucun enregistrement hors notre infrastructure.
Mistral AI
IA générative souveraine
Modèles Mistral Large / Small · 100% UE · aucune donnée d'entraînement cédée · pas de CLOUD Act.
Stripe
Paiements
PCI DSS Level 1 · aucune donnée carte ne transite par nos serveurs.
Ce que nous faisons toujours
Ce que nous ne faisons jamais
Signaler une vulnérabilité
contact@visio-avocats.com. Accusé de réception sous 48 h ouvrées. Pas de poursuite des chercheurs de bonne foi respectant la confidentialité des données rencontrées.
Délégué à la protection des données
contact@visio-avocats.com. Réclamation toujours possible auprès de la CNIL.
Tester sans données réelles
Une visite guidée publique est disponible sur /visite-guidee - merci de ne pas tester sur des données réelles de cabinets.