Vos données restent sur votre serveur

PatentFlow s’installe sur votre propre serveur ou chez l’hébergeur de votre choix – base de données, fichiers et modèle d’IA compris. Le logiciel n’envoie aucune donnée d’utilisation et ne se connecte vers l’extérieur que là où vous le configurez.

Installé là où vous le décidez

Un script installe l’application, la base de données et – si vous le souhaitez – le modèle d’IA avec Docker sur un serveur Linux. L’IA peut tourner sur le même serveur ou sur un serveur dédié que seule l’application atteint. Un modèle local n’est pas indispensable : les cabinets peuvent connecter uniquement des fournisseurs externes ou travailler entièrement sans IA – ils installent alors l’édition légère, qui n’en contient aucune.

Les connexions sortantes se limitent à ce que vous utilisez : votre serveur de messagerie, les interfaces des offices de brevets, la comparaison hebdomadaire des taxes et, uniquement si vous les configurez, des fournisseurs d’IA externes.

L’état des sauvegardes avec la dernière sauvegarde et le dernier test de restauration

Un journal d’audit non modifiable

Chaque modification, chaque dossier ouvert, chaque export et chaque téléchargement est enregistré avec la personne, l’heure, le dossier et le résultat – accès refusés et connexions compris, contenus jamais. La base de données refuse de modifier ou de supprimer une entrée. Les administrateurs filtrent et exportent le journal ; l’historique d’un dossier est visible de toute personne autorisée à voir ce dossier.

Le journal d’audit filtré par personne et par date

Des sauvegardes chiffrées, testées automatiquement

Un conteneur dédié sauvegarde chaque nuit la base de données et tous les fichiers, chiffrés avec une phrase de passe conservée hors du serveur, et restaure régulièrement la dernière sauvegarde dans une base de contrôle pour prouver qu’elle est lisible. L’état figure dans les paramètres, avec une alerte si une sauvegarde manque ou si un test échoue.

Sessions et connexion

La connexion repose sur des jetons d’accès de courte durée et des jetons de renouvellement tournants, stockés uniquement sous forme d’empreinte ; un jeton volé utilisé une seconde fois met fin à la session. Déconnexion, changement de mot de passe ou compte désactivé coupent l’accès immédiatement. Les clés API des fournisseurs d’IA sont chiffrées et ne sont jamais renvoyées au navigateur.