Sécurité & infrastructure
Mis à jour le 23 mai 2026
Votre comptabilité contient des données sensibles : coordonnées bancaires, revenus locatifs, valeurs d'acquisition de votre patrimoine. Cette page documente les mesures techniques et organisationnelles que nous mettons en œuvre pour les protéger.
Hébergement souverain
L'infrastructure de lmnp-access est intégralement hébergée chez [OVHcloud / Scaleway / autre], opérateur français, dans des datacenters situés en France métropolitaine. Aucune donnée n'est transférée hors de l'Union européenne.
- Datacenters certifiés ISO 27001, ISO 27017, ISO 27018
- Hébergeur certifié HDS (santé) et SecNumCloud — niveau d'exigence le plus élevé en France
- Sauvegardes chiffrées vers un site secondaire en France, RPO 24 h, RTO 4 h
Lecture seule des comptes bancaires
L'accès aux opérations bancaires est assuré par un agrégateur tiers, [Bridge / Powens], agréé par l'ACPR en qualité d'établissement de paiement au sens de la directive DSP2.
- Authentification forte (SCA) directement sur le site de votre banque : vos identifiants ne transitent jamais par lmnp-access.
- Accès strictement en lecture seule : aucune capacité d'ordre, de virement ou de modification du compte.
- Renouvellement de consentement tous les 180 jours conformément à la DSP2.
Chiffrement
- En transit : TLS 1.3 obligatoire, HSTS préchargé, chiffrements forts uniquement (suite Mozilla « modern »). Note A+ sur SSL Labs.
- Au repos : chiffrement AES-256 des volumes hébergeur, chiffrement applicatif des champs sensibles (jetons agrégateur, secrets Stripe).
- Mots de passe : hachage Argon2id avec sel unique, jamais stockés en clair, impossibles à inverser.
Isolation multi-tenant
Chaque utilisateur dispose d'un espace logique (tenant) strictement isolé. Les contrôles d'isolation sont appliqués à trois niveaux :
- Au niveau base de données : chaque enregistrement porte un
tenant_idet toutes les requêtes en sont filtrées. - Au niveau applicatif : guards systématiques sur chaque endpoint vérifiant l'appartenance avant d'accéder à une ressource.
- Au niveau test : jeu de tests automatisés vérifiant l'impossibilité de lire ou modifier les données d'un autre tenant.
Authentification & accès
- Jetons JWT signés (HS256) à durée courte, refresh tokens en cookie HttpOnly + SameSite.
- Magic links e-mail signés et à usage unique en alternative au mot de passe.
- Détection des tentatives de force brute : limitation de débit et verrouillage temporaire.
- Journalisation des connexions et notification e-mail en cas de connexion depuis un nouvel appareil.
Cycle de développement sécurisé
- Revue de code obligatoire avant tout merge en production.
- Analyse statique (SAST) et audit des dépendances à chaque pipeline (
npm audit, Dependabot). - Tests automatisés couvrant les invariants critiques (isolation tenant, équilibre comptable, calcul fiscal).
- Environnements staging et production strictement séparés, secrets différents, données réelles jamais répliquées hors prod.
Surveillance & journalisation
- Tracing distribué OpenTelemetry, métriques d'erreur sur chaque microservice.
- Alertes automatiques sur les anomalies (taux d'erreur, latence, échecs d'authentification).
- Journaux conservés 12 mois avec horodatage immuable.
Plan de continuité
En cas de défaillance majeure, un plan de continuité a été défini avec un objectif de reprise (RTO) de 4 heures et un objectif de point de reprise (RPO) de 24 heures. Des exercices de restauration sont effectués deux fois par an.
Réversibilité
Vous restez propriétaire de vos données. À tout moment, vous pouvez exporter l'intégralité de votre comptabilité au format FEC officiel (NF DGFiP) depuis votre espace personnel — un format normalisé, repris par tous les logiciels comptables professionnels.
Divulgation responsable
Si vous découvrez une vulnérabilité, écrivez-nous à security@lmnp-access.fr en respectant les principes de divulgation responsable. Nous accusons réception sous 72 heures et tenons le chercheur informé de la résolution.
Une question sur ce document ? legal@lmnp-access.fr
Retour à l'accueil