Comment MyArkevia mon compte protège réellement vos données personnelles ?

MyArkevia stocke des bulletins de paie, des contrats de travail, des pièces d’identité. Ces documents restent accessibles pendant plusieurs décennies sur un espace personnel. La question qui se pose pour chaque utilisateur : quels mécanismes techniques protègent concrètement ce compte et les données qu’il contient ?

Chiffrement AES-256, hébergement France, RGPD : les trois piliers comparés

Pour évaluer la protection réelle d’un coffre-fort numérique, trois critères techniques comptent : le type de chiffrement appliqué aux documents, la localisation des serveurs et la conformité réglementaire. Voici comment MyArkevia se positionne sur chacun d’eux.

Critère de sécurité MyArkevia Standard du marché (coffres-forts numériques français)
Chiffrement des documents au repos AES-256 (niveau bancaire/militaire) AES-256 généralement, parfois AES-128
Localisation des serveurs France France ou UE selon les acteurs
Conformité RGPD Oui Obligatoire pour tout acteur opérant en UE
Cadre légal coffre-fort numérique Article L. 103 du Code des postes et des communications électroniques Même article de référence
Durée de conservation annoncée 50 ans Variable (45 à 50 ans selon les plateformes)

Le chiffrement AES-256 appliqué par MyArkevia aux documents au repos correspond au même algorithme utilisé par les établissements bancaires et certaines institutions militaires. Ce n’est pas un argument marketing : AES-256 est reconnu internationalement comme l’un des standards les plus robustes pour protéger des données sensibles.

L’hébergement sur des serveurs situés en France garantit que les données restent soumises au droit français et au RGPD, sans transfert vers des juridictions moins protectrices. Pour un coffre-fort contenant des fiches de paie et des documents d’identité, cette localisation a une portée juridique directe.

Homme consultant un espace personnel sécurisé sur smartphone depuis son bureau à domicile, représentant la confidentialité des données numériques

Authentification du compte MyArkevia : ce qui protège l’accès aujourd’hui

Le chiffrement protège les fichiers stockés. L’authentification protège la porte d’entrée : le compte utilisateur lui-même. Sur ce point, la situation de MyArkevia mérite un examen précis.

Actuellement, l’accès au compte MyArkevia repose sur un couple identifiant et mot de passe. La plateforme recommande un mot de passe robuste, mais la double authentification (2FA) n’est pas encore généralisée à l’ensemble des utilisateurs. Une évolution vers un déploiement plus large du 2FA est annoncée pour 2026.

Cette absence de 2FA par défaut constitue un écart notable par rapport aux recommandations de l’ANSSI pour la protection des espaces contenant des données sensibles. En revanche, d’autres mesures compensent partiellement ce manque :

  • Un verrouillage du compte après plusieurs tentatives de connexion échouées, limitant les attaques par force brute
  • Un protocole de réinitialisation du mot de passe qui passe par l’adresse email associée, avec un lien temporaire
  • Un historique des connexions consultable par l’utilisateur pour détecter tout accès suspect

Le déploiement annoncé du 2FA en 2026 devrait combler cette lacune. En attendant, chaque utilisateur a intérêt à choisir un mot de passe unique, d’au moins douze caractères, jamais réutilisé sur un autre service.

Certification ISO 27001 et transparence : ce que MyArkevia affiche et ce qui reste flou

MyArkevia revendique un alignement de ses pratiques sur la certification ISO 27001, le standard international de gestion de la sécurité de l’information. Cette norme couvre l’ensemble du cycle de vie des données : collecte, stockage, accès, suppression.

Un point demande de la vigilance. Alignement sur une norme et certification auditée ne sont pas la même chose. Un prestataire peut appliquer les principes de l’ISO 27001 sans avoir passé l’audit formel délivré par un organisme accrédité. Les concurrents les plus transparents publient leur certificat ou mentionnent l’organisme certificateur. Sur MyArkevia, cette information n’est pas systématiquement accessible dans les documents publics.

Pour l’utilisateur, la différence est concrète. Une certification auditée implique des contrôles réguliers par un tiers indépendant. Un simple alignement repose sur la bonne foi de l’éditeur. Avant de confier des documents sensibles, vérifier si le certificat ISO 27001 est publié (et à quelle date il a été renouvelé) reste une précaution utile.

Deux collègues examinant ensemble un tableau de bord de sécurité des données sur un écran d'ordinateur dans une salle de réunion professionnelle

Gestion des droits et portabilité des données après un changement d’employeur

MyArkevia est souvent activé par l’employeur pour la dématérialisation des bulletins de paie. La question qui se pose à chaque salarié : que deviennent les documents et l’accès au compte en cas de départ de l’entreprise ?

Le principe affiché par la plateforme est clair : le compte reste accessible au salarié même après la fin du contrat de travail. Les bulletins de paie déjà déposés restent consultables et téléchargeables pendant la durée de conservation prévue. L’ancien employeur perd la capacité de déposer de nouveaux documents, mais ne peut pas non plus supprimer ceux déjà archivés.

Cette portabilité distingue les coffres-forts numériques conformes à l’article L. 103 du Code des postes et des communications électroniques des simples espaces de stockage internes aux SIRH d’entreprise. Sur ces derniers, le départ du salarié entraîne souvent la perte d’accès aux documents.

Points de vigilance sur la gestion de l’espace utilisateur

  • Vérifier que l’adresse email associée au compte est une adresse personnelle (pas l’email professionnel, qui sera désactivé après le départ)
  • Télécharger une copie locale des documents les plus sensibles, en complément de l’archivage sur la plateforme
  • S’assurer que le mot de passe est connu et fonctionnel avant le dernier jour en entreprise

Un coffre-fort numérique ne remplace pas une sauvegarde locale. Il la complète avec une conservation longue durée et une valeur probante que n’offre pas un simple dossier sur un disque dur.

La protection des données sur MyArkevia repose sur un socle technique solide (AES-256, hébergement France, conformité RGPD) et une conservation sur plusieurs décennies. Le maillon le plus fragile reste l’authentification, tant que le 2FA n’est pas déployé par défaut. Choisir un mot de passe unique et vérifier la certification ISO 27001 publiée sont les deux actions concrètes qui dépendent directement de chaque utilisateur.

Plus d’infos