07 / FAQ dédiée avocats
Huit questions de bâtonniers et de DSI de cabinet.
Si votre question manque, écrivez-nous : un échange technique
de 30 minutes avec un référent Aegirex suffit généralement à
cadrer un POC.
Aegirex est-il compatible avec le RPVA et e-Barreau ?
+
Oui. Aegirex est un coffre-fort de secrets (mots de passe,
certificats, jetons d'accès) et n'interfère pas avec le canal
RPVA lui-même, qui repose sur la clé personnelle de l'avocat.
En revanche, Aegirex stocke et partage de manière chiffrée
les identifiants e-Barreau, Telerecours, Portalis,
Comci, et tout autre accès aux plateformes officielles,
dans le respect du secret professionnel. Aucune clé privée
RPVA n'a vocation à transiter par le coffre : les bonnes
pratiques imposent qu'elle reste sur le support
cryptographique personnel de l'avocat.
Comment garantir le secret professionnel face à une réquisition judiciaire adressée à Aegirex ?
+
Le chiffrement OpenPGP.js v6 est exécuté
côté client avec dérivation Argon2id du mot de
passe maître. Aucune clé privée ne quitte le navigateur de
l'avocat. Une réquisition adressée à Aegirex ne pourrait
livrer que des données chiffrées, techniquement illisibles par
nos équipes. C'est l'application stricte de la définition
zero-knowledge, opposable au juge comme au bâtonnier. Notre
posture publique en cas de réquisition est documentée
sur la page Confiance.
Le Conseil National des Barreaux recommande-t-il les gestionnaires de mots de passe ?
+
Le guide cybersécurité publié par le Conseil National
des Barreaux en octobre 2023 recommande
explicitement aux cabinets d'avocats l'usage d'un gestionnaire
de mots de passe dédié, en complément d'une politique
d'authentification forte (2FA, longueur minimale, rotation
contextuelle). Le choix de la solution reste à la charge du
cabinet ; le guide insiste sur la nécessité d'une solution
dont l'éditeur ne peut pas accéder aux secrets en clair.
Aegirex se positionne comme une réponse française,
souveraine et auditable à cette recommandation, sans prétendre
à un label ordinal qui n'existe pas.
Quel modèle économique pour un petit cabinet de 3 à 8 avocats ?
+
Le plan Team à 4 €/siège/mois (annuel)
couvre la quasi-totalité des cabinets indépendants : RBAC
à 6 rôles, partage chiffré bout en bout, audit chain
HMAC-SHA-256, SSO SAML 2.0 et 2FA inclus. Pour un cabinet
de 5 avocats, le coût annuel s'établit autour de
240 €/an, sans engagement de durée. Le
plan Free reste accessible à vie pour
l'usage des indépendants et petites équipes (jusqu'à 3 utilisateurs).
Au-delà de 50 sièges (cabinets multi-bureaux), le plan Business
à 7 €/siège/mois ajoute SCIM 2.0, audit log 1 an
et SLA 99,5 %.
L'audit chain est-il opposable lors d'un contrôle ordinal ?
+
Oui. Chaque accès, partage et révocation est scellé par
HMAC-SHA-256 chaînée et horodatée. L'export
d'audit, signé, permet de démontrer au bâtonnier ou à un juge
d'instruction qui a accédé à quel secret, quand et depuis quelle
IP. Une commande CLI publique de contrôle de la chaîne d'audit
permet à un expert indépendant de vérifier son intégrité sans
avoir à nous faire confiance. La logique sous-jacente
est détaillée sur la page
Audit chain HMAC-SHA-256.
Que se passe-t-il quand un collaborateur quitte le cabinet ?
+
La révocation d'un membre déclenche une
réémission des clés de groupe pour les coffres concernés et
journalise l'événement dans l'audit chain. Le collaborateur
perd immédiatement l'accès en clair. Les éventuelles copies
locales d'identifiants sont à traiter par votre politique de
poste de travail (rotation forcée des mots de passe sensibles
recommandée pour les accès très critiques ; fonctionnalité
de rotation assistée prévue en V2). La traçabilité de la
révocation est immédiatement disponible pour le bâtonnier en
cas de contestation ultérieure.
Aegirex permet-il de cloisonner les dossiers par associé ou par client ?
+
Oui. Le modèle multi-organisation à compte-pivot
permet à un même utilisateur d'appartenir à plusieurs
organisations Aegirex sans mélanger les secrets :
une organisation par associé, par département (IP, M&A,
contentieux) ou par client sensible. Le RBAC à 6 rôles affine
encore l'attribution des accès au sein de chaque organisation.
Un secrétaire peut être viewer sur l'organisation
contentieux et member sur la facturation, sans jamais
voir les dossiers M&A confidentiels.
Le code source est-il vérifiable par notre prestataire IT ?
+
Oui. L'intégralité du code Aegirex est publiée sous
licence AGPLv3 sur GitHub, y compris les
fonctionnalités payantes (RBAC, SCIM, audit chain HMAC). Un
whitepaper cryptographique détaille les choix
d'algorithmes : OpenPGP.js v6, Argon2id
(RFC 9106), AES-256-GCM, HMAC-SHA-256. Votre
prestataire IT, votre RSSI ou un auditeur PASSI mandaté peut
auditer la totalité du chemin avant tout déploiement, sans
NDA. La page Sécurité
détaille la posture cryptographique complète.