Aller au contenu principal

🩺 Santé

Partage de fichiers sécurisé pour les professionnels de santé

Envoyez un compte-rendu, une imagerie ou un dossier à un confrère ou à un patient via un lien chiffré de bout en bout, hébergé en France et effacé après lecture. Une réponse au besoin de transmission, pas une promesse d'hébergement.

Le vrai problème : transmettre un document médical sans le confier à la mauvaise boîte

Un secrétariat médical envoie un compte-rendu d'imagerie par mail. Un kinésithérapeute transmet un bilan à un médecin traitant. Un cabinet adresse une ordonnance à un patient. Dans chacun de ces gestes circule une donnée de santé, classée donnée sensible par l'article 9 du RGPD, dont le traitement est par principe interdit sauf exception et soumis à des mesures de protection renforcées.

La pièce jointe d'un webmail grand public n'offre rien de tout cela. Le fichier reste dans la boîte de l'expéditeur et du destinataire, transite par des serveurs dont vous ignorez la localisation, et peut être lu par l'opérateur de la messagerie. Les plateformes de transfert classiques stockent vos fichiers le temps qu'elles décident, sur des infrastructures souvent hors d'Europe, et lisent ce que vous envoyez. Pour un document de santé, c'est un risque que ni le patient ni le professionnel ne devraient porter.

Ce que Pli Scellé fait, et ce qu'il ne fait pas

Soyons précis, parce que le sujet l'exige. Pli Scellé sécurise la transmission ponctuelle et temporaire d'un document. Vous déposez un fichier, il est chiffré, un lien est généré, le destinataire le récupère, puis tout est purgé. Aucune copie n'est conservée après expiration.

Pli Scellé n'est pas un hébergeur certifié HDS et n'est pas un système d'information de santé. La certification HDS (Hébergement de Données de Santé) encadre l'hébergement durable de données de santé à caractère personnel collectées dans le cadre d'activités de prévention, de diagnostic ou de soins. Si votre besoin est de stocker un dossier patient dans la durée, de gérer un DPI ou d'archiver des données médicales, il vous faut un hébergeur agréé HDS. Pli Scellé ne couvre pas cet usage et ne prétend pas le couvrir.

La réglementation distingue l'hébergement des copies temporaires réalisées dans le cadre d'activités techniques de transmission, qui ne relèvent pas du même régime. Pli Scellé se place dans cette logique de transmission : le fichier ne fait que transiter, chiffré, le temps que le destinataire le récupère, puis disparaît.

Le chiffrement de bout en bout, et pourquoi il change la donne ici

En mode bout en bout, le fichier est chiffré dans votre navigateur en AES-256-GCM avant d'être envoyé. La clé ne quitte jamais votre poste : elle voyage dans le fragment du lien, cette partie de l'URL que le navigateur n'envoie pas au serveur. Résultat, le serveur de Pli Scellé stocke un bloc chiffré qu'il ne peut pas lire. C'est l'architecture dite zero-knowledge.

Concrètement, même Pli Scellé n'a pas accès au contenu du document. Vous transmettez le lien à votre confrère par un canal, et idéalement le mot de passe par un autre. Sans la clé, le fichier reste illisible pour quiconque l'intercepterait. Tout est hébergé en France par SHPV FRANCE SAS, sans aucun traceur sur les pages de partage.

Des situations concrètes

Un radiologue adresse un compte-rendu et son imagerie au médecin prescripteur : il dépose les fichiers, choisit une expiration de 48 heures, protège l'accès par un mot de passe communiqué de vive voix, et envoie le lien. Le médecin télécharge, le contenu se purge ensuite.

Un cabinet de spécialistes échange un dossier volumineux avec un confrère pour un avis : chiffrement de bout en bout activé, le serveur ne voit jamais le contenu, le lien expire une fois le document récupéré.

Un secrétariat doit recevoir des documents d'un patient avant une consultation : un lien de réception permet au patient d'envoyer ses pièces de façon chiffrée, sans qu'il ait besoin d'un compte. L'analyse antivirus ClamAV passe sur les fichiers reçus quand le mode le permet, pour écarter une pièce vérolée avant qu'elle n'atteigne le poste du cabinet.

La durée de vie d'un partage

Vous fixez l'expiration entre une heure et trente jours. À l'échéance, ou après le nombre de consultations que vous avez défini, le fichier est purgé et le lien ne mène plus à rien. Cette logique éphémère répond à la minimisation des données : un document de santé ne traîne pas, il est transmis puis effacé. C'est l'inverse exact d'une pièce jointe oubliée dans une boîte mail pendant des années.

Questions fréquentes

Pli Scellé est-il certifié HDS ?
Non. Pli Scellé n'est pas hébergeur certifié HDS et nous ne le présentons jamais comme tel. La certification HDS encadre l'hébergement durable de données de santé à caractère personnel. Pli Scellé ne fait pas d'hébergement durable : il assure la transmission chiffrée et temporaire d'un document, qui est ensuite purgé. Pour stocker ou archiver des données de santé dans la durée, vous devez recourir à un hébergeur agréé HDS. Pli Scellé répond au besoin d'envoi sécurisé et ponctuel, pas à celui d'hébergement.
Puis-je envoyer un compte-rendu ou une imagerie à un confrère en toute sécurité ?
Oui, c'est l'usage central. Activez le chiffrement de bout en bout : le fichier est chiffré dans votre navigateur, le serveur ne peut pas le lire, et seul le destinataire détenant le lien et le mot de passe accède au contenu. Transmettez le lien et le mot de passe par deux canaux différents pour une sécurité maximale.
Où sont hébergés les fichiers ?
En France, par SHPV FRANCE SAS. En mode bout en bout, ce qui est stocké est un bloc chiffré illisible par le serveur, le temps du transit uniquement, puis purgé à expiration. Aucune copie n'est conservée après échéance.
Le patient doit-il créer un compte pour m’envoyer ses documents ?
Non. Le lien de réception permet à un patient d’envoyer ses pièces de façon chiffrée sans aucun compte. Vous générez le lien, le patient dépose ses documents, vous les récupérez de votre côté.
Combien de temps le document reste-t-il accessible ?
Vous choisissez une expiration entre une heure et trente jours, et vous pouvez aussi limiter le nombre de consultations. Passé ce délai ou ce nombre, le fichier est purgé et le lien devient inopérant. Rien n'est conservé au-delà.

Transmettez vos documents de santé, chiffrés et hébergés en France

Voir aussi