---
title: "Sécurité et Loi 25 — hébergement des données au Canada | NotarIA"
description: "NotarIA héberge les données au Canada (Montréal), sans egress. Chiffrement de bout en bout, audit immuable, isolation par étude (Postgres RLS) et SSO Microsoft Entra. Conçu pour la Loi 25."
url: "https://notaria.solutions/securite"
locale: "fr-CA"
type: "page"
section: "Sécurité & conformité"
updated: "2026-07-11"
fidelity: "exact"
generator: "notaria-markdown/1"
---

# Conçu pour la Loi 25, de bout en bout.

Les données de NotarIA résident au Canada (Montréal) et ne quittent jamais le pays. L'intelligence artificielle passe par Vertex AI (Gemini) en région canadienne, sans rétention. Le tout avec chiffrement, journal d'audit immuable et isolation stricte par étude — une conception pensée pour la Loi 25.

## Les garanties, point par point

- **Résidence des données au Canada** — Hébergement à Montréal ; l'IA passe par Vertex AI (Gemini) en région canadienne ; aucun egress hors Canada.
- **Chiffrement de bout en bout** — Données chiffrées en transit et au repos.
- **Journal d'audit immuable** — Qui a consulté, généré ou validé quoi, et quand — chaîné par empreinte et vérifiable.
- **Isolation par étude** — Cloisonnement par Row-Level Security PostgreSQL : aucune requête ne traverse la frontière d'une étude.
- **Passerelle LLM zéro-rétention** — Aucune donnée client n'est conservée par le fournisseur d'IA.
- **Identité Microsoft Entra** — Authentification unique (SSO) et MFA, ou courriel + mot de passe + double authentification.

## Questions fréquentes

### NotarIA est-il conforme à la Loi 25 ?

NotarIA est conçu pour la Loi 25 : résidence des données au Canada, minimisation, journal d'audit immuable, gestion du consentement et des droits d'accès et de suppression. La conformité d'une étude dépend aussi de ses propres pratiques.

### Où sont hébergées les données ?

En région canadienne (Montréal). L'IA passe par Vertex AI (Gemini) au Canada ; aucune donnée ne quitte le pays.

### Comment les données de chaque étude sont-elles isolées ?

Par Row-Level Security PostgreSQL et filtrage applicatif : aucune requête ne traverse la frontière d'une étude. S'ajoutent un audit immuable et l'authentification Microsoft Entra.

## Une démonstration axée sécurité ?

Nous présentons volontiers l'architecture de résidence et d'audit.

---

Assistant — ne constitue pas un avis juridique. Le notaire valide, signe et tranche chaque acte.
