Vos données vous appartiennent

Une sécurité de niveau bancaire, sans compromis.

Brimmo applique les standards les plus stricts en matière de protection des données financières. Chiffrement au repos et en transit, aucun accès à votre banque, conformité RGPD.

L'architecture de sécurité Brimmo

Quatre couches indépendantes qui se renforcent mutuellement. Si une couche tombe, les autres protègent toujours vos données.

Chiffrement AES-256, au repos et en transit

Vos données sont stockées dans une base PostgreSQL managée, chiffrée au repos (AES-256) et en transit (TLS), hébergée dans l'Union européenne. Et nous minimisons : aucun IBAN complet (4 derniers chiffres uniquement), aucun solde conservé.

Lecture seule, toujours

Brimmo ne peut jamais initier un virement, un prélèvement, ou modifier votre compte : il ne lit que les relevés que vous importez. La future connexion automatique sera limitée à la lecture (account-info), jamais à l'initiation de paiement.

Hébergement européen

Nos serveurs et notre base de données sont hébergés dans l'Union européenne, au datacenter de Francfort (Allemagne). Plusieurs de nos prestataires techniques (hébergement, paiement, envoi d'e-mails, supervision) sont toutefois des sociétés américaines : certaines données peuvent être transférées ou rendues accessibles hors de l'UE, notamment aux États-Unis, dans le cadre des garanties prévues par le RGPD. Le détail figure dans notre politique de confidentialité.

Aucun identifiant bancaire

Brimmo ne vous demande jamais vos identifiants bancaires. Vous importez un relevé exporté depuis votre espace client : le fichier est lu pour en extraire les transactions, puis n'est pas conservé.

Connexion bancaire automatique : comment elle fonctionnera

La Directive sur les Services de Paiement 2 (DSP2) est une réglementation européenne entrée en vigueur en 2018. Elle impose aux banques d'ouvrir leurs API à des tiers agréés, sous le strict contrôle du client.

Cette fonctionnalité est en préparation et n'est pas encore disponible. Quand elle le sera (offre Premium), la connexion se déroulera ainsi :

  1. 1 Vous initiez la connexion depuis Brimmo en choisissant votre banque. Vous êtes redirigé vers l'écran officiel de votre banque.
  2. 2 Vous vous authentifiez chez votre banque avec votre méthode habituelle (SCA : mot de passe + code SMS / app). Brimmo ne voit jamais vos identifiants.
  3. 3 Votre banque délivre un jeton au prestataire agréé, valide 90 jours, scope « lecture seule sur comptes courants ». Renouvelable par SCA.
  4. 4 Brimmo lit vos transactions, détecte les abonnements, calcule le provisionnement. Vous pouvez révoquer l'accès à tout moment depuis Brimmo ou depuis votre banque.

Conformité RGPD : vos droits, sans friction

Accès & portabilité

Exportez toutes vos données au format JSON depuis votre profil. Sans support, sans délai.

Effacement

Suppression du compte en un clic, irréversible et complète. Effacement physique sous 7 jours (purge des sauvegardes).

Minimisation

Nous ne stockons que ce qui est strictement nécessaire à la détection. Aucun ciblage publicitaire, aucune revente.

Ce que Brimmo ne fait jamais

  • Stocker votre carte bancaire — aucun champ CB n'existe dans notre code.
  • Initier un paiement — Brimmo n'en a techniquement pas la possibilité.
  • Partager vos données — aucun tiers publicitaire, aucun analytics tiers sur les pages authentifiées.
  • Conserver vos identifiants bancaires — ils transitent uniquement entre vous et votre banque.
  • Utiliser vos transactions pour entraîner un modèle — vos données ne quittent pas votre compte.

Une question sur notre sécurité ?

Écrivez-nous à security@brimmo.app pour toute demande technique, audit, ou divulgation responsable.

Voir la FAQ complète →