Sécurité

La vie privée de vos visiteurs est le principe, pas une option

Lomen n'est pas encore lancé. Cette page décrit uniquement la façon dont le produit traite vos données aujourd'hui — pas de feuille de route, pas de promesses, aucune revendication de certification.

Comment fonctionne Lomen

Ce que le produit fait de vos données

Voici les garde-fous présents dans le produit tel qu'il est aujourd'hui.

Aucun identifiant à confier

Lomen mesure votre site avec une seule balise de script que vous hébergez vous-même. Il n'y a aucune clé d'API, aucun compte tiers à connecter et aucun accès en écriture à quoi que ce soit qui vous appartienne.

Le retrait vous appartient

Supprimez le snippet et la collecte s'arrête immédiatement. Retirez le site dans Lomen et tout son historique de pages vues est supprimé avec lui, sans attendre une demande au support.

Row level security sur notre base de données

Chaque table est protégée par du row level security. Vous ne pouvez lire que vos propres sites, vos pages vues et votre ligne de facturation, et les champs de facturation sensibles sont protégés par un trigger SECURITY DEFINER pour qu'ils ne puissent pas être modifiés depuis une session client.

Aucun cookie, aucune IP, aucun fingerprinting

Le script de mesure ne dépose aucun cookie, ne conserve aucune adresse IP et ne construit aucune empreinte d'appareil. Il enregistre une page vue, le chemin, le référent, un appareil approximatif, le navigateur et le système, une tranche de largeur d'écran, un pays résolu à l'edge depuis une IP que nous ne voyons jamais, et les éventuelles balises de campagne du lien — rien qui identifie une personne.

Hébergement cloud infogéré avec TLS

Le site et son backend tournent sur une infrastructure cloud infogérée, avec TLS sur tout le trafic. Il n'y a aucun serveur auto-hébergé ni point d'accès public à la base de données exposé par Lomen.

Réponse aux incidents et droits sur les données

Si nous découvrons une violation de données personnelles affectant votre compte, nous vous préviendrons sans retard injustifié et la signalerons à l'autorité de contrôle compétente sous 72 heures lorsque cela est requis. Vous pouvez demander l'export ou la suppression de vos données à tout moment.

État de la conformité, dit simplement

Lomen est un produit à un stade précoce, maintenu par l'équipe Lomen, et cette page est écrite par nous : ce n'est pas un audit indépendant. Nous ne sommes aujourd'hui certifiés ni SOC 2, ni ISO 27001, ni selon un dispositif équivalent, et nous ne prétendrons pas le contraire. Cette page décrit le produit tel qu'il est aujourd'hui ; nous la mettrons à jour si cela change.

La responsabilité est partagée. Nous sécurisons la plateforme Lomen, son infrastructure et les données que vous lui envoyez. Vous restez responsable de l'endroit où vous installez le snippet, des personnes à qui vous donnez accès à votre compte et de la façon dont vous traitez les rapports exportés.

Vous avez trouvé une faille ? Écrivez à security@lomenanalytics.com. Nous accusons réception sous un jour ouvré et vous tenons informé jusqu'à la résolution.