Comparaison du risque
| Canal | Chiffrement | Audit sécurité | Traçabilité |
|---|---|---|---|
| Email PDF classique | Partiel (TLS optionnel) | Non | Faible |
| PA agréée | Obligatoire (TLS 1.2+) | Oui (DGFiP) | Complète |
| Courrier papier | N/A | Non | Nulle |
Les mesures de protection imposées aux PA
- Tests de pénétration (pentests) réguliers
- Plan de continuité et de reprise d'activité (PCA/PRA)
- Journalisation des accès pendant 1 an minimum
- Notification obligatoire à la DGFiP en cas d'incident de sécurité
En cas d'incident chez votre PA
Si votre PA subit une violation de données, elle est obligée de vous notifier sous 72h (RGPD). Si cela impacte vos factures, la DGFiP a des procédures de reconstruction des données depuis ses propres archives.