Sécurité

Où vivent vos données, et qui peut les lire.

Lemiere.ai traite des devis, des contrats, des emails clients et des écritures comptables. Cette page décrit les mesures réellement en place, sans arrondir. Ce que nous n'avons pas encore fait y figure aussi.

Ce que nous ne revendiquons pas

Lemiere.ai n'est aujourd'hui titulaire d'aucune certification de sécurité (ni ISO 27001, ni SOC 2, ni HDS), et n'a pas fait l'objet d'un test d'intrusion externe. Le dire est plus utile que de le laisser deviner : une page sécurité qui laisse croire à un audit qui n'a pas eu lieu n'est pas une garantie, c'est un risque de plus. Ce que nous avons fait est décrit ci-dessous, et un test d'intrusion externe indépendant est prévu — nous le commandons à la demande d'un client qui en fait une condition, et son rapport de synthèse vous est alors remis.

Revue interne — août 2026

Une revue de sécurité interne, conduite en août 2026

Nous avons passé en revue le code de l'API et de l'application avec pour priorité n°1 l'isolation entre sociétés : l'ensemble des modèles de données porteurs d'un identifiant de société, les points d'accès des écrans, les requêtes SQL brutes, les webhooks, le stockage des secrets et les exports. Cette revue est interne : elle ne remplace pas un regard indépendant, et nous ne la présentons pas comme tel.

0

Critiques

0

Élevées

2

Moyennes

4

Faibles

Aucune vulnérabilité critique ou élevée n'a été trouvée : ni accès aux données d'une autre société, ni injection SQL, ni fuite de secret dans les journaux. Les six points relevés sont deux écarts de niveau moyen — une classe de défaut potentielle dans la couche d'isolation, sans cas exploitable identifié, et un droit d'administration à resserrer — et quatre points de défense en profondeur. Aucun n'expose de donnée client aujourd'hui ; ils sont suivis et corrigés au fil de l'eau.

Les mesures en place

Chacune de ces mesures correspond à un mécanisme présent dans le produit aujourd'hui, pas à une intention.

Base de données hébergée en Allemagne

Vos clients, contrats, devis, interventions et écritures vivent dans une base PostgreSQL hébergée à Francfort. L’API et les traitements de fond tournent à Francfort également ; la file de traitements et l’envoi des emails transactionnels sont en Irlande. Les seuls flux qui sortent de l’Union européenne sont ceux que le tableau des sous-traitants nomme, un par un.

Chiffrement en transit

Tout le trafic entre votre navigateur, l’application et l’API passe en HTTPS. Les réponses de l’API portent les en-têtes de sécurité standard, dont une politique de contenu explicite qui interdit l’intégration du service dans un site tiers.

Chiffrement des secrets au repos

Les identifiants de vos intégrations (Cegid, Microsoft 365, connecteurs) sont chiffrés en AES-256-GCM avec une clé détenue par nous seuls, jamais renvoyée par l’API. Les mots de passe sont hachés en bcrypt (coût 12) : ils ne sont ni stockés ni récupérables en clair.

Isolation entre sociétés

Chaque société est cloisonnée au niveau de la base : le filtre par société est appliqué par la couche d’accès aux données elle-même, pas laissé à la discipline de chaque écran. Une référence transmise par un utilisateur est systématiquement re-vérifiée comme appartenant à sa société avant d’être utilisée.

Journal d’audit

Les actions sensibles — les vôtres comme celles de l’IA — sont journalisées : qui, quoi, quand, sur quelle donnée. Les propositions de l’IA sont tracées séparément de leur validation humaine.

Authentification

Double authentification par application (TOTP) avec codes de secours, connexion Microsoft 365 en option, sessions en cookie httpOnly et limitation du nombre de tentatives sur la connexion, l’inscription et la réinitialisation de mot de passe.

Effacement et anonymisation

Une société ou un utilisateur peut demander l’effacement de ses données personnelles. Les contenus personnels sont supprimés ou anonymisés ; seule l’ossature de la piste d’audit (auteur, date, opération) est conservée, sans les valeurs personnelles.

Sauvegardes

La base de données est sauvegardée en continu par notre hébergeur, avec une restauration possible à n’importe quel instant des 30 derniers jours (point-in-time recovery).

Nos sous-traitants

Liste des prestataires susceptibles de traiter des données pour votre compte. Elle fait partie intégrante de notre accord de sous-traitance : toute évolution vous est notifiée avant sa prise d'effet.

PrestataireRôleLocalisation
NeonBase de données PostgreSQL — l’ensemble de vos données métierAllemagne — Francfort (AWS eu-central-1)
RenderHébergement de l’API et des traitements de fondAllemagne — Francfort
UpstashFile des traitements de fond et cache techniqueIrlande (eu-west-1)
ResendEnvoi des emails transactionnels : activation de compte, réinitialisation de mot de passe, alertesIrlande (eu-west-1)
StripePaiement et facturation de l’abonnementIrlande (Union européenne)
MicrosoftSur activation de votre part : connexion Microsoft 365, lecture et envoi depuis vos boîtes mail, accès à vos fichiers SharePoint et OneDriveVotre propre locataire Microsoft 365
AnthropicModèles de langage : traite les contenus que vous soumettez à l’assistant, ainsi que les fichiers qu’il doit produire ou analyserÉtats-Unis — clauses contractuelles types
CloudflareStockage des fichiers déposés dans l’application (pièces jointes, exports, documents)États-Unis — clauses contractuelles types
VercelHébergement des interfaces web (site public et application) — aucune donnée métier n’y est conservéeÉtats-Unis — clauses contractuelles types
SentryRemontée des erreurs techniques du serveur : message d’erreur et contexte technique, pas de contenu métierÉtats-Unis — clauses contractuelles types
PlausibleMesure d’audience du site public uniquement — sans cookie, sans donnée personnelle, absent de l’application connectéeUnion européenne

Transferts hors Union européenne. Quatre prestataires sont établis aux États-Unis : Anthropic, qui exécute les modèles de langage, Cloudflare, qui stocke les fichiers, Vercel, qui sert les pages web, et Sentry, qui reçoit les erreurs techniques. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne. La base de données — c'est-à-dire vos clients, contrats, devis, interventions et écritures — ne quitte pas l'Allemagne.

Vos propres outils. Les connecteurs que vous activez — Cegid, Qonto, Notion, Pennylane, Amenitiz, Microsoft 365 — sont vos instances, sous vos contrats avec ces éditeurs. Nous ne faisons que transporter la donnée entre votre outil et le nôtre, avec des identifiants que vous fournissez et que nous chiffrons.

Services consultés sans donnée personnelle. L'application interroge l'INSEE (indices de révision de prix), l'annuaire public des entreprises (recherche par SIREN) et le service Have I Been Pwned pour refuser les mots de passe compromis — ce dernier par un procédé qui ne lui transmet jamais votre mot de passe, même haché en entier.

Combien de temps nous conservons quoi

Les durées ci-dessous sont les valeurs par défaut. Elles se règlent société par société : chaque client peut allonger ou raccourcir la conservation de ses propres historiques, dans la limite d'un plancher que personne ne peut abaisser — la trace d'une pièce probante (facture, contrat, intervention, écriture comptable) vit au moins dix ans, parce qu'une pièce à conserver dix ans dont l'historique disparaît au bout de trois mois n'a plus de piste d'audit. Une purge automatique quotidienne applique ces durées.

DonnéeDurée par défautMotif
Journal d’audit5 ansSécurité et obligations légales
Consommation d’IA5 ansJustification de la facturation à l’usage
Emails archivés3 ansLégal commercial
Historique des modifications (courant)90 joursAnnulation d’une modification récente
Historique des modifications (opérations de masse)1 anMigrations, suppressions groupées
Historique des pièces probantes10 ans — plancher non abaissableFactures, contrats, interventions, écritures comptables
Journaux de synchronisation90 joursSuivi technique des connecteurs
Session de connexion12 heuresPuis suppression automatique

Les données métier que vous saisissez (clients, devis, contrats, interventions) sont conservées tant que votre abonnement est actif. À la fin du contrat, elles vous sont restituées puis supprimées — le détail figure dans notre accord de sous-traitance. Voir aussi notre politique de confidentialité.

En cas d'incident

Une violation de données est un événement dont on parle avant d'en connaître tous les détails, pas après. Voici notre engagement.

  1. 01

    Signalement

    Si vous constatez ou soupçonnez une faille, écrivez-nous à dpo@lemiere.fr en décrivant ce que vous avez observé. Nous accusons réception sous 48 heures ouvrées. Nous ne poursuivons pas les personnes qui nous signalent une vulnérabilité de bonne foi, sans exfiltration ni dégradation de données.

  2. 02

    Confinement et analyse

    Nous coupons ce qui doit l'être, mesurons le périmètre réellement touché — quelles sociétés, quelles données, sur quelle période — et conservons les éléments techniques nécessaires à l'analyse.

  3. 03

    Notification des clients concernés

    Nous notifions sans retard injustifié chaque client concerné, avec ce que nous savons à l'instant de la notification : nature de l'incident, catégories de données touchées, conséquences probables, mesures prises. Cette notification vous permet, en tant que responsable de traitement, de tenir votre propre délai de 72 heures auprès de la CNIL (article 33 du RGPD). Nous vous assistons dans cette démarche.

  4. 04

    Compte rendu

    Une fois l'incident clos, nous remettons aux clients concernés un compte rendu écrit : cause, correction apportée, mesure prise pour que le même scénario ne se reproduise pas.

Conformité

Accord de sous-traitance, questionnaire sécurité, test d'intrusion

Nous vous transmettons notre accord de sous-traitance RGPD et répondons aux questionnaires sécurité sous 48 heures ouvrées. Si un test d'intrusion externe conditionne votre décision, dites-le-nous : nous le commandons et vous en remettons la synthèse.

Écrire à dpa@lemiere.fr

Une question sur un point précis ?

Nous répondons aux questionnaires sécurité et aux demandes de nos clients sans détour.