Proposition · Risques & Gouvernance — Growthsquare × Welcome OS
Growthsquare
PAGE 2 · RISQUES & GOUVERNANCE

Numéros d'assurance sociale, revenus, dossiers de crédit.

Vous êtes un service financier réglementé. La sécurité et la gouvernance ne sont pas une section de fin de document — elles déterminent l'architecture. Voici les engagements, et comment ils sont tenus techniquement.

Engagements de confiance · Welcome OS
Vos données restent au Canada Hébergement en région canadienne, sur une infrastructure ouverte à votre nom. Nous bâtissons dedans ; nous ne détenons jamais les clés.
Les portes de validation sont dans l'architecture Pas un écran qu'on peut sauter : un verrou en base de données. Aucun chemin de code ne permet une soumission non approuvée.
Aucun verrou fournisseur Code source, schéma et configuration vous sont remis à la fin de chaque phase. Stack standard et documentée, reprenable par une autre équipe.
01 · ARCHITECTURE DE SÉCURITÉ

Quatre couches. Chacune avec ses propres contrôles.

Le portail client est une surface exposée : des clients externes y téléversent des pièces sensibles. L'architecture isole cette surface du reste du système.

↓ cliquez une couche
A Couche client · portail externe
surface exposée
B Couche application · Welcome OS
portes de validation
C Couche données · Canada
chiffrée · isolée · journalisée
D Sortie contrôlée · Velocity / Newton
canal légal unique
{{ layerTitle }} CONTRÔLES
{{ ctl }}
02 · RÉSIDENCE ET SOUVERAINETÉ

Où vivent les données, et qui peut légalement y toucher.

Deux notions souvent confondues. La distinction compte pour un courtier assujetti à l'AMF et à la Loi 25.

RÉSIDENCE Les données restent physiquement au Canada

Base de données, fichiers téléversés et sauvegardes hébergés en région canadienne. Aucune pièce contenant un NAS ou un talon de paie ne quitte le pays au repos.

SOUVERAINETÉ Le compte est à votre nom, pas au nôtre

L'infrastructure est ouverte sous votre entité. Vous détenez les identifiants administrateur dès le premier jour. Notre accès développeur peut être révoqué à tout moment, sans interrompre le service.

TRAITEMENT IA · LA NUANCE À CONNAÎTRE

La transcription et l'extraction d'appel impliquent un traitement par un modèle. Deux choix s'offrent à vous, et ils seront tranchés en Phase 0 selon votre tolérance : un service infonuagique en région canadienne avec entente de non-conservation, ou un modèle auto-hébergé sur votre propre infrastructure. Le second coûte plus cher à opérer, le premier est plus simple. Dans les deux cas, le compte est à votre nom et l'usage vous est facturé directement, sans marge de notre part.

Contrôle d'accès · par rôle interactif
Client · portail externe Voit uniquement son propre dossier et ses propres pièces
Courtier · dossiers assignés Accède à ses dossiers seulement, et signe les portes de validation
Admin cabinet · vue transversale Voit l'ensemble des dossiers du cabinet, sans pouvoir signer à la place d'un courtier
JOURNAL D'AUDIT {{ entry }}
03 · CONTRÔLE D'ACCÈS

L'isolation des dossiers est appliquée en base, pas dans l'interface.

Un contrôle d'accès qui vit dans le front-end se contourne. Ici, chaque requête est filtrée au niveau de la base de données selon le rôle de l'utilisateur. Un client ne peut pas voir le dossier d'un autre client, même en manipulant l'adresse.

Chaque changement de permission et chaque approbation de porte de validation est journalisé, horodaté et attribué à une personne. C'est ce qui rend un audit AMF défendable.

Les interrupteurs sont fonctionnels. Regardez le journal.
04 · FEUILLE DE ROUTE CONFORMITÉ

Ce que vous pourrez affirmer, et à partir de quand.

Une posture de conformité se construit par étapes. Voici ce qui devient défendable à chaque phase — et ce qui ne l'est pas encore.

DÈS LA PHASE 1
Consentement client horodaté et conservé au dossier (Loi 25)
Chiffrement au repos et en transit sur toutes les pièces
Hébergement en région canadienne
Accès par rôle et isolation des dossiers en base
Journal d'audit sur les validations financières
À PARTIR DE LA PHASE 2
Package de conformité AMF généré automatiquement
Résumé horodaté de toutes les communications client
Archives auditables produisibles sur demande
Traçabilité de l'approbation avant soumission prêteur
Politique de rétention et de purge des pièces
HORS PORTÉE POUR L'INSTANT
Certification SOC 2 ou ISO 27001 formelle
Test d'intrusion par une firme tierce
Évaluation des facteurs relatifs à la vie privée signée

Ces éléments deviennent pertinents au moment de vendre à d'autres cabinets, pas pour un usage interne. Nous les nommons ici plutôt que de les laisser sous-entendus.

05 · PROPRIÉTÉ ET TRANSFÉRABILITÉ

Un actif qui vous appartient, pas une dépendance envers nous.

Vous avez déjà vécu l'inverse : une idée développée par quelqu'un d'autre, un associé parti avec le travail, un développeur dont vous dépendez sans pouvoir avancer. La structure de cette entente est écrite pour que ça ne se reproduise pas.

Aucune participation au capital n'est recherchée. Welcome OS est votre produit ; nous le bâtissons.

Registre de propriété
Code source et schéma de base VOUS · 100 %
Données clients et pièces téléversées VOUS · 100 %
Comptes d'hébergement et d'IA À VOTRE NOM
Règles d'évaluation de dossier DÉJÀ VÔTRES
Marque, produit et droits de commercialisation VOUS · 100 %
transfert complet au paiement final de chaque phase · code lisible, commenté, déployé sur une infrastructure que vous contrôlez

Chaque engagement de cette page correspond à un contrôle concret dans le build.

Suite : l'échéancier, la stack, l'équipe — et la réponse à chacun des points de votre document de cadrage.