finra

Guide · Sécurité

Échanger des données clients en toute sécurité : pièce jointe e-mail ou portail client ?

Les pièces jointes par e-mail sont risquées pour des données clients sensibles. Un tour d'horizon de ce que le chiffrement des e-mails peut réellement offrir et pourquoi un portail client avec login et journal des accès reste la solution la plus robuste.

Langue: DE EN FR IT

23.07.2026 · 4 min de lecture

Quiconque travaille comme courtier ou fiduciaire connaît cette situation du quotidien : un client envoie son certificat de salaire, une copie de sa pièce d'identité ou un questionnaire de santé rempli, tout simplement en pièce jointe d'un e-mail. Rapide, pratique – et souvent délicat du point de vue de la sécurité. Échanger des données clients en toute sécurité n'est plus un simple plus, mais fait partie du devoir de diligence envers ses propres clients. Cet article montre où se situent les risques des pièces jointes e-mail, ce que le chiffrement des e-mails peut réellement apporter – et dans quels cas un portail client constitue la solution la plus pratique.

Pourquoi les pièces jointes e-mail sont risquées pour les documents sensibles

Sur le trajet de l'expéditeur au destinataire, un e-mail transite par plusieurs serveurs. La connexion entre ces serveurs est aujourd'hui le plus souvent chiffrée via TLS – mais il ne s'agit pas d'un chiffrement de bout en bout continu : dès que le message se trouve sur un serveur de messagerie ou dans une boîte de réception, il y est en règle générale lisible en clair. À cela s'ajoutent des problèmes bien concrets. Les pièces jointes restent souvent indéfiniment dans la boîte de réception, le dossier des éléments envoyés et les sauvegardes, sans que l'on sache toujours précisément combien de temps et où. Une simple erreur de frappe dans l'adresse suffit pour que les documents atterrissent chez la mauvaise personne. Et une fois envoyée, l'expéditeur n'a plus aucun contrôle sur le fait qu'une pièce jointe soit transférée, téléchargée ou enregistrée.

Pour des messages isolés et peu sensibles, cela peut encore passer. Mais pour des certificats de salaire, des copies de pièces d'identité, des données de santé ou des documents contractuels, la situation est tout autre – et ce sont précisément ces documents que les courtiers et fiduciaires échangent en permanence dans leur quotidien.

Chiffrement des e-mails : possibilités et limites

Il existe des procédés techniques permettant de réellement chiffrer les e-mails de bout en bout, comme PGP ou S/MIME. Les deux exigent que l'expéditeur et le destinataire échangent au préalable des clés et configurent leurs logiciels de messagerie en conséquence. Entre professionnels, c'est faisable. Pour le client privé moyen, qui renouvelle une police une fois par an, l'effort est en pratique généralement disproportionné – rares sont ceux qui configurent une clé PGP pour un seul envoi.

Un palliatif courant est l'archive ZIP protégée par mot de passe. Le problème : si le mot de passe est communiqué par e-mail, SMS ou téléphone, donc par la même voie non sécurisée, le gain de sécurité reste faible. Quiconque parvient à intercepter un message parvient généralement aussi à intercepter l'autre. Le chiffrement des e-mails est donc techniquement possible, mais s'avère lourd et source d'erreurs pour un échange régulier avec de nombreux clients – et il ne résout de toute façon pas le problème de la conservation illimitée dans la boîte de réception.

L'alternative : un portail client avec login et journal des accès

Plutôt que de faire transiter les documents par différentes boîtes de réception, le client les dépose directement dans un portail sécurisé. L'accès est lié à un login personnel, et les données sont chiffrées et cloisonnées par mandant sur des serveurs situés en Suisse. Qui a consulté quel document et à quel moment peut être retracé grâce à un journal des accès – un point qu'aucun e-mail classique ni aucun lien cloud ouvert ne peut offrir.

Pour le client, le déroulement est plus simple qu'il n'y paraît : une checklist des documents requis indique précisément ce qui manque encore, le statut en temps réel remplace les habituels e-mails de relance, et là où une confirmation est nécessaire, le client peut la valider directement dans le portail. Pour le courtier ou le fiduciaire, plus besoin de relancer laborieusement par téléphone ou par e-mail – les documents sont classés par dossier au même endroit, au lieu d'être dispersés pendant des années dans des échanges de messages. Pour un aperçu détaillé des fonctionnalités d'un tel portail, voir /funktionen.

Ce qui compte dans un portail client pour l'échange de documents

Tous les portails n'offrent pas le même niveau de protection. Pour l'échange sécurisé de données clients sensibles, il vaut la peine de vérifier les points suivants :

  • Accès uniquement par login personnel, et non via un lien librement partageable
  • Chiffrement des documents déposés, et pas seulement de la transmission
  • Cloisonnement clair des mandants lorsque plusieurs clients et conseillers utilisent le même système
  • Un journal des accès permettant de savoir qui a consulté quel document et à quel moment
  • Un hébergement en Suisse et un prestataire conforme à la loi sur la protection des données (LPD)
  • Une interface familière pour le client, personnalisée aux couleurs de son propre bureau, plutôt qu'un système tiers anonyme

Ces points sont généralement plus simples à mettre en œuvre dans un outil unique, conçu spécifiquement pour les bureaux de courtage et fiduciaires, que via plusieurs solutions isolées et disparates combinant logiciel de messagerie, stockage cloud et gestionnaire de mots de passe.

finra a été conçu précisément pour ce quotidien des bureaux de courtage et fiduciaires suisses : un portail client sécurisé avec son propre sous-domaine, dans lequel les clients téléversent leurs documents en fonction d'une checklist de demandes, suivent le statut en temps réel et donnent leurs validations directement dans le portail – avec journal des accès, chiffrement et cloisonnement des mandants, le tout hébergé exclusivement en Suisse. Pour l'essayer dans son propre bureau, finra se teste 30 jours gratuitement et sans carte de crédit sur /register.

finra est le portail client sécurisé pour les courtiers et fiduciaires suisses — essai gratuit de 30 jours, sans carte de crédit.

Commencer gratuitement
← Tous les articles