Accueil · Articles · Experts-comptables partage
Sectoriel · 6 min de lecture

Experts-comptables : sécuriser le partage de fichiers client

Le quotidien d'un cabinet d'expertise comptable, c'est un flux constant de fichiers sensibles avec les clients : bilans, paies, liasses fiscales, contrats. La majorité de ces échanges se fait encore par email avec pièce jointe ou via WeTransfer. Voici pourquoi c'est un problème, et les alternatives sérieuses.

Le problème du partage par email

L'email est resté le canal n°1 d'échange comptable. Mais :

WeTransfer : meilleur que l'email mais insuffisant

WeTransfer (et alternatives type SwissTransfer, Smash, Filemail) ajoute :

Mais :

Les vraies solutions structurantes

1. Portail client intégré à votre logiciel comptable

Sage, Cegid, EBP, ACD, Quadratus, Yooz : tous proposent un portail client qui permet :

C'est de loin la meilleure approche pour un cabinet structuré. À activer si vous ne l'utilisez pas, c'est presque toujours inclus dans les licences existantes.

2. Espace client cloud dédié (Microsoft 365 / Google Workspace)

Pour les clients réguliers, créer un dossier SharePoint partagé spécifique à chaque client, avec accès restreint à la personne désignée. Avantages :

À configurer avec les 7 réglages Microsoft 365, notamment la limite du partage externe à votre domaine + les domaines clients explicitement autorisés.

3. Messagerie chiffrée pour les vraies sensibilités

Pour les échanges hyper-sensibles (cession d'entreprise, audit fiscal, contentieux RH), considérer :

La règle d'or : authentifier la demande, pas seulement le canal

La fraude la plus fréquente n'attaque pas la technique mais le processus. Exemple :

« Mme Dupont, votre cliente, vous envoie un email demandant que les acomptes de paie soient désormais virés sur un nouveau RIB qu'elle vous transmet. »

Que la pièce jointe soit chiffrée ou pas, la question est : est-ce vraiment Mme Dupont ? Réponse : vérification systématique par appel téléphonique au numéro habituel (jamais le numéro fourni dans l'email douteux). Cette procédure simple bloque la quasi-totalité des fraudes au RIB.

Sensibilisation des clients : un sujet à porter

Vos clients, eux, n'ont pas votre niveau cyber. Quelques bonnes pratiques à pousser :

À retenir

Email avec pièce jointe = à éviter pour les fichiers sensibles. Privilégier portail client de votre logiciel comptable, SharePoint dédié sécurisé, ou messagerie chiffrée pour les hypersensibilités. Et toujours : vérification téléphonique pour tout changement de RIB, même venant d'un client connu.

Ce que Scryptoura fait pour vous

Notre offre dédiée Cybersécurité pour cabinets d'expertise comptable couvre l'audit du flux de partage actuel et la mise en place d'alternatives sécurisées. Le Diagnostic Découverte en cabinet inclut une revue spécifique de ce point.

Combien d'emails avec pièce jointe sensible avez-vous envoyés cette semaine ?

Le Diagnostic Découverte évalue le flux d'échange et propose une migration progressive vers une solution sécurisée.