Sécurité

Comment Lemmpo protège vos données

Cette page présente les principes de sécurité sur lesquels repose Lemmpo. Les éléments techniques détaillés — architecture, questionnaire de sécurité complet, procédures de reprise — sont communiqués sur demande, dans le cadre d'un échange avec un interlocuteur identifié.

  • Souverain & sécurisé

    Éditeur français, données hébergées en France

  • Démo sans engagement

    30 min, aucune pression commerciale

  • Sans carte bancaire

    Testez avant de vous décider

  • Réponse sous 24 h

    Un interlocuteur Lemmpo dédié

En résumé

Les points essentiels

Échanges chiffrés

Toutes les communications entre vos navigateurs, l'application mobile et nos serveurs sont chiffrées.

Mots de passe irréversibles

Aucun mot de passe n'est stocké en clair ni sous une forme réversible. Même en cas de fuite, ils ne sont pas exploitables en l'état.

Cloisonnement par organisation

Chaque organisation cliente dispose d'un périmètre de données isolé. Les accès sont ensuite restreints par équipe, projet et rôle.

Aucun fichier sur disque

Vos documents ne sont jamais déposés sur un système de fichiers : ils sont conservés dans le périmètre de votre organisation, sans URL publique.

Traçabilité des actions

Les déclarations, validations et modifications métier sont historisées et consultables.

Données réversibles

Vos données restent exportables à tout moment. Vous n'êtes pas prisonnier de la solution.

Chiffrement et protection des accès

En transit. L'ensemble des échanges entre les postes de travail, les applications mobiles et l'infrastructure Lemmpo sont chiffrés, avec des certificats renouvelés automatiquement.

Mots de passe. Ils ne sont jamais stockés en clair, ni sous une forme réversible. Ils sont hachés à l'aide d'une fonction de dérivation reconnue, avec un sel aléatoire distinct pour chaque compte. Même en cas de compromission de la base, les mots de passe ne sont pas exploitables en l'état.

Fichiers et pièces jointes. Aucun fichier utilisateur n'est écrit sur le système de fichiers des serveurs. Photos d'intervention, comptes rendus et documents sont conservés dans un périmètre rattaché à votre organisation et accessibles uniquement aux utilisateurs autorisés. Il n'existe pas de fichier accessible par une URL devinée.

Cloisonnement. L'isolation est appliquée à deux niveaux : entre organisations clientes d'abord, puis à l'intérieur de votre organisation, par équipe, projet, site ou rôle. Un collaborateur ne voit que le périmètre qui lui est attribué.

Journalisation et durées de conservation

Nous distinguons deux types de traces, qui n'ont ni la même finalité ni la même durée de vie.

Journaux techniques (applicatifs et infrastructure) : conservés sur une durée courte, limitée à ce qui est nécessaire au diagnostic d'incident et à la détection d'anomalies.

Journal des transactions métier : l'historique des événements fonctionnels — déclarations, validations, modifications — est conservé dans la durée, sous réserve des droits accordés par le RGPD aux personnes concernées, notamment le droit à l'effacement. C'est ce journal qui permet de reconstituer précisément qui a fait quoi, et quand : l'exigence d'auditabilité attendue dans les environnements sensibles.

Où sont hébergées vos données

Vos données sont hébergées en France, chez OVHcloud, hébergeur français soumis au seul droit français. Aucune donnée opérationnelle ne quitte le territoire.

Offres Essentiel et Avancé. Vos données résident sur notre infrastructure française. C'est le mode adapté à l'immense majorité des organisations, y compris les sous-traitants industriels dont les données de planning et de temps ne portent aucune mention de protection particulière.

Offre Entreprise. Si votre contexte l'exige — donneur d'ordre imposant un niveau d'hébergement, contrainte d'homologation, exigence interne de votre RSSI — nous pouvons déployer votre environnement sur une infrastructure OVHcloud qualifiée SecNumCloud. Cette option se met en place sur demande, après étude de votre besoin et devis.

Une précision que nous tenons à donner. Même dans ce second mode, la qualification SecNumCloud porte sur l'infrastructure d'hébergement, pas sur le service applicatif Lemmpo. L'ANSSI est explicite : la qualification d'une offre cloud ne préjuge pas du niveau de sécurité des services clients qui y sont hébergés. Si votre marché exige un service lui-même qualifié, dites-le nous au premier échange — nous vous le dirons franchement plutôt que de vous faire perdre un cycle d'achat.

Sauvegardes, continuité et reprise

La reprise après sinistre repose sur deux niveaux complémentaires.

Un socle système. L'infrastructure fait l'objet d'instantanés réguliers chez notre hébergeur, qui permettent de reconstituer rapidement un serveur opérationnel.

Des sauvegardes de données fréquentes. La base de données est sauvegardée à intervalles rapprochés vers un stockage externe, et c'est cette sauvegarde qui est restaurée par-dessus le socle système. Conséquence : même lorsque l'instantané d'infrastructure ramène le serveur à un état antérieur, vos données sont ramenées à leur état le plus récent disponible.

L'intégralité des données de nos clients réside dans cette base : ce niveau de service vaut pour toutes les fonctionnalités, sans exception. Plannings, temps, absences, projets, comptes rendus et pièces jointes suivent le même dispositif. Nos objectifs chiffrés de reprise — RPO et RTO — ainsi que nos procédures de test vous sont communiqués sur demande.

Sous-traitants et services tiers

Comme tout éditeur de logiciel en ligne, Lemmpo s'appuie sur un nombre limité de services tiers. Nous en tenons la liste à jour et la communiquons intégralement — avec le rôle, la localisation et le statut de chacun — dans le cadre d'un échange avec votre équipe sécurité ou conformité.

Le principe que nous appliquons : les données opérationnelles — plannings, temps, absences, projets, comptes rendus d'intervention et informations de vos collaborateurs — ne quittent pas la France. Elles ne sont transmises à aucun service tiers.

Les quelques services situés hors de l'Union européenne interviennent uniquement en périphérie du produit : encaissement des abonnements, enrichissement d'annuaire d'entreprises à partir de noms de domaine, et acheminement des notifications sur les téléphones — cette dernière dépendance étant inhérente aux systèmes d'exploitation mobiles, qu'aucune application iOS ou Android ne peut contourner.

Réversibilité

Vos données vous appartiennent. Elles restent exportables pendant toute la durée du contrat comme à son terme, sans frais de sortie ni format propriétaire destiné à vous retenir. La réversibilité n'est pas une faveur commerciale : c'est une clause que vous devriez exiger de tout éditeur SaaS, et que nous assumons de mettre en avant.

Aller plus loin que cette page

Cette page présente nos principes. Le détail — questionnaire de sécurité pré-rempli, schéma d'architecture, objectifs chiffrés de reprise, registre complet des sous-traitants, éléments pour votre dossier d'homologation — est communiqué sur demande, à un interlocuteur identifié.

Vous êtes RSSI, acheteur ou responsable conformité et vous préparez un dossier ? Écrivez-nous en précisant votre contexte : nous vous transmettons notre questionnaire de sécurité, ou nous renseignons directement votre propre trame.

Signaler une vulnérabilité

Si vous pensez avoir identifié une faille de sécurité dans Lemmpo, écrivez à security@lemmpo.com. Nous accusons réception sous deux jours ouvrés et vous tenons informé du traitement.

Nous vous demandons de ne pas divulguer publiquement la vulnérabilité avant que le correctif ne soit déployé, et de ne pas accéder aux données d'autres utilisateurs ni de les altérer pendant vos tests. Nos coordonnées de contact sont également publiées au format standard sur /.well-known/security.txt.

Questions fréquentes

Les réponses aux questions que vous vous posez.

Les données sont-elles chiffrées ?+

Les échanges entre vos postes, les applications mobiles et nos serveurs sont chiffrés. Les mots de passe sont hachés de façon irréversible, avec un sel aléatoire propre à chaque compte. Le détail des mécanismes employés figure dans notre questionnaire de sécurité, que nous transmettons sur demande.

Où sont stockés les fichiers que mes équipes envoient depuis le terrain ?+

Dans le périmètre de données de votre organisation, jamais sur le système de fichiers d'un serveur. Chaque fichier n'est accessible qu'aux utilisateurs autorisés : il n'existe pas d'URL publique permettant d'y accéder.

Combien de temps conservez-vous les journaux ?+

Les journaux techniques sont conservés sur une durée courte, limitée aux besoins de diagnostic. Le journal des transactions métier — qui a fait quoi et quand — est conservé dans la durée, sous réserve des droits ouverts par le RGPD, notamment le droit à l'effacement.

Quels sont vos objectifs de reprise ?+

La base de données est sauvegardée à intervalles rapprochés vers un stockage externe, ce qui limite fortement la perte de données en cas de sinistre. Nos valeurs chiffrées de RPO et de RTO, ainsi que nos procédures de test de restauration, vous sont communiquées sur demande.

Puis-je obtenir la liste de vos sous-traitants ?+

Oui. Nous communiquons la liste complète — rôle, localisation et statut de chacun — dans le cadre d'un échange avec votre équipe sécurité ou conformité. Le principe applicable : vos données opérationnelles ne quittent pas la France et ne sont transmises à aucun service tiers.

Puis-je être hébergé sur une infrastructure qualifiée SecNumCloud ?+

Oui, dans le cadre de l'offre Entreprise, sur demande et après étude. Vos données sont dans tous les cas hébergées en France chez OVHcloud. Attention : la qualification porte sur l'infrastructure d'hébergement, jamais sur le service applicatif Lemmpo, qui n'est pas qualifié SecNumCloud.

Un hébergement qualifié SecNumCloud est-il obligatoire pour un sous-traitant de la défense ?+

Pas dans le cas général. L'obligation vise les administrations d'État pour leurs données sensibles, et l'ANSSI le préconise pour les systèmes traitant des informations portant la mention Diffusion Restreinte. Une PME ou ETI industrielle dont les données de planning et de temps ne portent aucune mention de protection n'y est pas soumise. En cas de doute, c'est votre donneur d'ordre ou votre autorité d'homologation qui tranche.

Puis-je récupérer mes données si je quitte Lemmpo ?+

Oui, à tout moment, pendant le contrat comme à son terme, sans frais de sortie.

Comment signaler une faille de sécurité ?+

Par e-mail à security@lemmpo.com. Nous accusons réception sous deux jours ouvrés. Nos coordonnées sont aussi publiées sur /.well-known/security.txt.

Voir toutes les questions dans le Centre d'aide →

Une question de sécurité, un questionnaire à remplir ?

Demandez-nous notre questionnaire de sécurité pré-rempli, ou envoyez-nous votre propre trame : nous y répondons.

Réponse sous 48 h ouvrées • Interlocuteur technique dédié