Sécurité avec des contrôles clairs et des limites assumées.

PitchSeen conserve la logique sensible et les identifiants côté serveur, stocke les documents d'opportunité en privé et exige une autorisation document par document approuvée par le fondateur avant qu'un investisseur puisse ouvrir des fichiers protégés.

Mis à jour 23 septembre 2026 · Informations de sécurité, pas une certification

Privé par défautLes documents téléchargés ne sont pas des liens publics.
Approbation par documentLe fondateur choisit exactement quels fichiers un investisseur peut recevoir.
Étapes d'accès consignéesLes événements de vérification et d'acceptation sont horodatés.

Architecture côté serveur

Les identifiants des fournisseurs, les contrôles du stockage privé, la configuration du support et la logique métier sensible restent sur les serveurs de PitchSeen. Le navigateur ou le client mobile ne reçoit que ce qui est nécessaire pour la session connectée. Les connexions utilisent HTTPS, les mots de passe sont stockés sous forme de hachages robustes et les actions à privilèges sont restreintes selon les rôles.

Gestion des documents

Les fichiers téléchargés sont contrôlés (type et taille autorisés), scannés contre les logiciels malveillants et conservés en stockage privé. Le pitch deck, le résumé exécutif, le calendrier de livraison et le rapport financier sont des documents protégés et distincts. Les fondateurs peuvent approuver, suspendre, révoquer ou faire expirer l'accès ; le remplacement d'un fichier crée une nouvelle version du document plutôt que de modifier silencieusement l'historique.

Séquence d'accès pour les investisseurs

  • L'investisseur demande un ou plusieurs documents.
  • Le fondateur est notifié et approuve ou refuse chaque document demandé.
  • Les demandes approuvées, concernant le même investisseur et la même opportunité, peuvent être combinées en une invitation sécurisée unique.
  • PitchSeen vérifie le numéro de mobile enregistré de l'investisseur via un code à usage unique.
  • L'investisseur accepte la reconnaissance affichée de confidentialité, d'usage restreint et de non‑contournement avant l'ouverture des fichiers approuvés.

Un simple lien n'accorde pas l'accès. L'ajout d'un document ultérieurement nécessite une nouvelle approbation et une nouvelle reconnaissance pour l'ensemble élargi de documents.

Enregistrements de preuve

PitchSeen enregistre la version et le hash de la reconnaissance, l'heure d'acceptation, l'opportunité, l'ensemble des documents approuvés et leurs versions, ainsi que les références de sécurité/session. Ces enregistrements constituent une piste d'audit des événements de la plateforme. Ils ne constituent pas un avis juridique, ni une garantie d'identité ou d'autorité, ni une promesse sur l'admissibilité ou l'issue d'un litige.

Vérifications d'identité et d'entité

Les investisseurs individuels peuvent être invités à fournir un document d'identité délivré par une autorité gouvernementale. Les family offices, fonds de capital‑risque, investisseurs corporates et autres comptes d'entité peuvent également être invités à fournir un document d'enregistrement commercial ou un équivalent. PitchSeen ne demande pas de preuve de richesse personnelle ni de capacité d'investissement. La vérification ne constitue pas une approbation ni une diligence raisonnable.

Protection opérationnelle

Les contrôles incluent l'accès basé sur les rôles, des pistes d'audit administratives, des limites de débit, des sessions et liens de courte durée, un accès aux services au principe du moindre privilège, des sauvegardes, des flux d'exportation et de suppression de compte, et un accès de support restreint. La vérification par SMS est fournie via Twilio ; les e‑mails transactionnels sont envoyés via SendGrid.

Limites et signalement responsable

Aucune application ne peut empêcher totalement les captures d'écran, la photographie de l'écran, la copie, les appareils compromis ou la rétro‑ingénierie. PitchSeen réduit l'exposition sans prétendre à une prévention absolue. Ne placez pas de secrets ni d'algorithmes dans une application cliente. Signalez une vulnérabilité suspectée ou un accès non autorisé à hello@pitchseen.com ; fournissez suffisamment de détails pour la reproduire et n'accédez pas aux données d'autres utilisateurs.