Sécurité et données

Vos données protégées à chaque étape

LawDesk protège l'accès à votre espace, sépare les données de chaque cabinet et encadre les interventions sensibles.

L'essentiel

Ce que votre cabinet doit retenir

Quatre principes simples permettent de comprendre la protection de votre espace avant d'entrer dans les détails techniques.

Connexion protégée

Les échanges avec LawDesk sont chiffrés et le trafic public est filtré avant d'atteindre l'application.

Chaque cabinet reste séparé

Les données et les droits sont isolés selon l'espace, le rôle et les affectations de chaque utilisateur.

Accès limités au nécessaire

Les utilisateurs comme les équipes de support disposent uniquement du périmètre utile à leur action.

Actions sensibles traçables

Les accès, changements importants et interventions de support peuvent être contrôlés et retrouvés.

Afficher le détail technique du périmètre Cloud
  • Standard CloudConnexions via HTTPS (Hypertext Transfer Protocol Secure), filtrage du trafic par Azure Front Door et pare-feu applicatif WAF (Web Application Firewall).
  • Standard CloudRéseau privé entre les services applicatifs et la base de données.
  • Standard CloudSecrets techniques protégés dans Azure Key Vault et identités managées avec droits minimaux.
  • Selon configurationAuthentification multifacteur (MFA) LawDesk, Microsoft ou Google, passkeys, appareils approuvés et révocation des sessions.
  • Standard CloudBlocage temporaire des tentatives répétées et journalisation des opérations sensibles.
  • Standard CloudSauvegardes des données applicatives protégées pendant 35 jours en mode WORM (Write Once, Read Many) et supervision centralisée dans Azure Monitor.

Les badges indiquent si la mesure relève du Cloud standard ou d'une configuration propre au cabinet. Le périmètre contractuel applicable reste celui validé avec le cabinet.

SSO et MFA

Un compte habituel, déjà protégé

LawDesk vous permet de vous connecter avec un compte propre à l'application ou avec votre compte Microsoft ou Google habituel grâce à l'authentification unique (SSO). Vous évitez ainsi de multiplier les mots de passe, tout en conservant les protections définies par votre cabinet, comme la vérification en deux étapes (MFA).

Compte LawDesk local

Une identité locale reste disponible, avec mot de passe, passkey et authentification renforcée selon la politique retenue.

SSO Microsoft

Le compte Microsoft personnel ou professionnel habituel peut servir à se connecter. Le MFA et les règles d'accès restent pilotés par l'identité Microsoft selon la configuration.

SSO Google

Le compte Google habituel peut servir à se connecter. Le MFA et les contrôles du compte Google continuent de protéger l'accès selon la configuration.

Sessions maîtrisées

Les sessions, appareils approuvés, révocations et journaux sensibles complètent la protection des identités connectées.

La disponibilité du SSO, du MFA, des passkeys et des règles d'accès conditionnel dépend du mode d'hébergement, des licences et de la configuration du cabinet.

Continuité de service

Votre application maintenue, surveillée et sauvegardée

Avec l'offre Cloud LawDesk, la maintenance, la surveillance et les sauvegardes applicatives sont prises en charge au quotidien.

Sauvegardes

Vos données applicatives sont protégées

  • Sauvegardes automatiques et séparées des données actives.
  • Copies protégées sur une infrastructure française distincte.
  • Restauration prévue pour reprendre l'activité en cas d'incident.
Maintenance et surveillance

LawDesk veille au bon fonctionnement

  • Surveillance continue des services essentiels.
  • Alertes automatiques en cas d'anomalie ou d'indisponibilité.
  • Maintenance et mises à niveau de l'application prises en charge.

Les documents de votre GED restent sauvegardés selon les règles de la solution choisie par votre cabinet ou son prestataire.

Rôles et droits d'accès

Des accès adaptés à l'organisation de votre cabinet

LawDesk ne se contente pas d'attribuer un rôle. Chaque utilisateur dispose des fonctions utiles à son activité, uniquement sur les dossiers et les informations qu'il est autorisé à traiter.

Avocat administrateur

Il pilote l'espace LawDesk du cabinet tout en conservant ses fonctions métier d'avocat.

  • Administre le cabinet et les utilisateurs.
  • Configure les droits, les intégrations et les paramètres.
  • Conserve des droits administratifs protégés contre un retrait accidentel.

Avocat

Il retrouve les informations et les fonctions utiles à son activité dans le périmètre qui lui est accordé.

  • Travaille sur ses clients, dossiers, audiences, tâches et factures.
  • Accède à son propre périmètre ou aux données partagées par le cabinet.
  • Gère son profil et ses informations professionnelles.

Secrétaire

Elle accompagne les avocats auxquels elle est affectée, dans les limites définies par le cabinet.

  • Accède aux clients, dossiers, agendas et opérations autorisées.
  • Intervient uniquement pour les avocats qu'elle assiste.
  • Voit son périmètre évoluer automatiquement avec ses affectations.
Organisation du cabinet

Quatre modes pour refléter votre façon de travailler

La gestion des accès par rôles (RBAC) est complétée par l'organisation réelle du cabinet et les affectations de chaque personne.

Avocat indépendant

Activité individuelle

Un périmètre clair qui réunit clients, dossiers, agenda, documents et facturation, avec ou sans secrétariat.

Cabinet d’indépendants

Ressources mutualisées

Plusieurs avocats partagent le secrétariat, l’annuaire et certaines ressources, tout en conservant leurs dossiers et leur facturation distincts.

Cabinet d’avocats associés

Activité commune

Les dossiers, les équipes, les ressources et la facturation sont gérés au niveau du cabinet et partagés entre les avocats autorisés.

Cabinet personnalisé

Profils sur mesure

Les périmètres métier, la facturation, les communications et les menus sont configurés selon l’organisation et les responsabilités de chacun.

La règle appliquée à chaque utilisateur

Le périmètre est recalculé lorsque le profil, l'organisation ou les affectations évoluent.

Droits et traçabilitéDes accès maîtrisés, sans complexitéDroits adaptésAccès vérifiablesHistorique conservé
Plus de détails
Maîtrise et traçabilité

Un contrôle précis et vérifiable

Le cabinet peut définir les droits utiles, vérifier leur effet concret et retrouver les changements apportés à la configuration.

Matrice complète des droits par profil.
Permissions détaillées pour chaque action.
Dépendances automatiques pour éviter les configurations incohérentes.
Droits individuels temporaires avec date d'expiration.
Simulation de l'accès réel d'un utilisateur.
Historique des modifications et restauration d'une configuration précédente.
Prise en compte immédiate des changements de droits.
Protection des fonctions administratives sensibles.

L'administration technique de la plateforme LawDesk est distincte du rôle Avocat administrateur, qui reste limité à la gestion de son propre cabinet.

Conformité RGPD

Des mécanismes pour accompagner la conformité RGPD du cabinet

LawDesk intègre des mécanismes destinés à accompagner la politique de protection des données du cabinet. Ils ne remplacent pas les obligations propres au cabinet ni l'analyse de son contexte juridique et organisationnel.

Finalité définie et conservation limitée selon le besoin.
Contrôle des partages et révocation des liens publics.
Export et effacement encadrés lorsque la demande est recevable.
Gel légal et journalisation lorsque la conservation doit être maintenue.
Une configuration à votre mesure

Configurez LawDesk selon votre cabinet

Avocat indépendant, cabinet d’indépendants, cabinet d’avocats associés ou profils sur mesure : définissez précisément qui peut consulter et modifier chaque catégorie d’information.