Sécurité

Privé par défaut, et clair sur les choix qui vous reviennent

Cette page décrit comment le produit traite vos données et celles de vos visiteurs aujourd'hui, y compris les réglages que vous décidez vous-même. Pas de feuille de route, pas de promesses, pas de revendication de certification.

Comment fonctionne Lomen

Ce que le produit fait de vos données

Voici les garde-fous présents dans le produit tel qu'il est aujourd'hui.

Aucun cookie, et du stockage seulement si vous le choisissez

Le script ne dépose jamais de cookie. Par défaut, il n'enregistre rien non plus dans le navigateur du visiteur : un visiteur est reconnu pendant une journée grâce à un hachage à clé de la date, du site, de son adresse IP et de son user-agent. Seul le hachage est conservé ; il change chaque jour et diffère d'un site à l'autre, si bien que personne ne peut être suivi d'un jour ou d'un site à l'autre. Si vous choisissez "Avec stockage" en installant l'extrait, il garde un identifiant aléatoire dans le localStorage du visiteur pour reconnaître les visiteurs qui reviennent d'un jour à l'autre. C'est votre décision et, selon l'endroit où vous et vos visiteurs vous trouvez, elle peut nécessiter leur consentement.

Ce qu'une page vue enregistre

Le chemin, le référent, un appareil, un navigateur et un système approximatifs, l'une de quatre tranches de largeur d'écran, un pays issu de la propre recherche du réseau edge et les trois balises de campagne UTM. Ni la chaîne de requête complète, ni l'adresse IP, ni la chaîne user-agent : ces deux dernières sont lues en mémoire pour la clé de visiteur du jour et une limite de débit d'une minute, puis abandonnées.

Les robots et les extraits copiés sont écartés

Les robots d'exploration et les navigateurs headless ou automatisés sont jetés au lieu d'être conservés. Une page vue ne compte que si elle vient du domaine que vous avez ajouté ou de l'un de ses sous-domaines : un extrait copié ne peut donc pas remplir votre tableau de bord de trafic inventé, et une même adresse peut envoyer au plus 120 pages vues par minute à un site. Cela arrête les copies et les déferlements, pas un faussaire déterminé muni d'un script, une limite que partage tout outil d'analyse par balise de script.

Rien à confier, rien qui reste derrière

Lomen mesure votre site avec une seule balise de script que vous ajoutez vous-même : aucune clé d'API, aucun compte à connecter et aucun accès en écriture à quoi que ce soit qui vous appartienne. Retirez la balise et la collecte s'arrête aussitôt. Supprimez le site dans Lomen et tout son historique de pages vues est effacé avec lui, sans attendre une demande au support.

Clés de revenus : lecture seule, chiffrées, supprimables

Afficher vos revenus est facultatif. Stripe n'accepte qu'une clé restreinte ; une clé secrète complète, capable de déplacer de l'argent, est refusée par l'application et par la base de données. Les clés Stripe, Shopify, Lemon Squeezy et Polar sont d'abord vérifiées auprès du fournisseur, stockées chiffrées dans le coffre de la base de données et jamais renvoyées à votre navigateur. Lomen ne fait que lire les paiements et les commandes, et la déconnexion supprime la clé et l'historique récupéré. YouTube et X se connectent par identifiant public : il n'y a donc aucun jeton à conserver.

Sécurité au niveau des lignes dans notre base de données

Chaque table est protégée par une sécurité au niveau des lignes. Vous ne pouvez lire que vos propres sites, pages vues, chiffres de revenus et votre ligne de facturation. Les champs de facturation privilégiés sont protégés par un trigger SECURITY DEFINER afin qu'ils ne puissent pas être modifiés depuis une session client, et les clés de paiement ne peuvent être lues que via une fonction qui refuse quiconque n'en est pas le propriétaire.

Lomen AI voit des totaux, pas des visiteurs

Quand Lomen AI répond à une question, le modèle Gemini de Google reçoit les chiffres agrégés de la période choisie : totaux, pages principales, sources, pays, appareils, vos revenus par jour si vous avez connecté un fournisseur de paiement, et les titres des publications publiques d'un compte YouTube ou X connecté. Jamais de pages vues individuelles, de clés de visiteur ni d'identifiants. Chaque chiffre qu'il écrit est vérifié par rapport à ces chiffres avant que vous ne le voyiez.

Claude et ChatGPT seulement avec votre accord

Le serveur MCP de Lomen permet à un assistant comme Claude ou ChatGPT de lire vos statistiques. Il se connecte via OAuth : rien n'est accessible tant que vous n'avez pas approuvé l'assistant sur l'écran de consentement de Lomen, et ensuite seulement vos propres sites, avec des outils en lecture seule. Il ne peut pas modifier un réglage, ajouter ou retirer un site, ni toucher à vos connexions de revenus.

Hébergement cloud géré avec TLS

Le site, le point de collecte et la base de données tournent sur une infrastructure cloud gérée, le réseau edge de Cloudflare et Supabase, avec TLS sur tout le trafic. Il n'y a aucun serveur auto-hébergé et aucun point d'accès public à la base de données exposé par Lomen. Les e-mails de rapport sont envoyés via Resend et ne contiennent que des chiffres.

État de la conformité, dit simplement

Lomen est un produit à un stade précoce, maintenu par l'équipe Lomen, et cette page est écrite par nous : ce n'est pas un audit indépendant. Nous ne sommes aujourd'hui certifiés ni SOC 2, ni ISO 27001, ni selon un dispositif équivalent, et nous ne prétendrons pas le contraire. Cette page décrit le produit tel qu'il est aujourd'hui ; nous la mettrons à jour si cela change.

La responsabilité est partagée. Nous sécurisons la plateforme Lomen, son infrastructure et les données que vous lui envoyez. Vous restez responsable de l'endroit où vous installez l'extrait, du mode de stockage que vous choisissez et de la nécessité ou non du consentement de vos visiteurs, des personnes à qui vous donnez accès à votre compte, des assistants que vous approuvez et de la manière dont vous gérez les rapports exportés.

Si nous découvrons une violation de données personnelles affectant votre compte, nous vous préviendrons sans retard injustifié et la signalerons à l'autorité de contrôle compétente sous 72 heures lorsque cela est requis. Vous pouvez demander l'export ou la suppression de vos données à tout moment.

Vous avez trouvé une faille ? Écrivez à micromacka@outlook.com. Nous accusons réception sous un jour ouvré et vous tenons informé jusqu'à la résolution.