Aller au contenu principal
LIGHTNINGGROUP

Sécurité et maîtrise des données

Dernière mise à jour : 2 août 2026

La sécurité est intégrée au cadrage de chaque projet. Les données nécessaires, les personnes autorisées, les durées de conservation et les prestataires techniques sont identifiés avant la mise en production.

Les applications sont conçues selon un principe de limitation des accès : chaque utilisateur ne doit pouvoir consulter ou modifier que les informations nécessaires à son rôle. Les actions sensibles restent soumises à des contrôles et, lorsque le métier l'exige, à une validation humaine.

Les secrets techniques sont conservés côté serveur. Les communications sont protégées par HTTPS et les environnements de développement, de prévisualisation et de production sont séparés lorsque l'architecture le permet.

Pour les projets utilisant une base de données hébergée, les accès aux données et aux espaces de stockage sont encadrés par des politiques définies au niveau de la base. Ces règles sont testées avec plusieurs profils afin de vérifier l'isolation entre les espaces.

Les modalités de sauvegarde, d'export, de suppression et de réversibilité sont définies selon la nature du projet et les capacités du service choisi.

Les fournisseurs techniques utilisés sont présentés au client. Lorsqu'un traitement par intelligence artificielle est envisagé, son objectif, les données transmises et la place de la validation humaine sont expliqués avant son activation.

Aucun système ne peut être considéré comme totalement invulnérable. LIGHTNING GROUP applique des mesures proportionnées au projet et les fait évoluer lorsque de nouveaux risques ou besoins sont identifiés.

Pour les projets récents

Les contrôles portent notamment sur la gestion des accès, la protection des secrets, les politiques d'accès aux données, la validation serveur des formulaires, les en-têtes HTTP, les sauvegardes et la procédure de gestion des incidents.

Ce site en particulier

Ce site vitrine est un site statique. Les mesures suivantes sont en place et vérifiables depuis l'extérieur :

Le détail des traitements de données est décrit dans la politique de confidentialité.

Signaler une vulnérabilité

Si vous pensez avoir identifié une faille sur ce site ou sur une application que nous avons conçue, écrivez à support@lightning-group.fr en décrivant la page concernée, la manipulation effectuée et le résultat observé.

Merci de ne pas tester sur des données réelles, de ne pas dégrader le service et de ne pas publier le détail d'une faille avant qu'elle ait été corrigée. Chaque signalement est examiné ; nous accusons réception et indiquons la suite donnée. Aucun programme de récompense n'est en place à ce jour.

Ce que nous ne déclarons pas

Nous ne revendiquons aucune certification (ISO 27001, SOC 2 ou équivalent), aucun audit indépendant et aucune conformité intégrale garantie. Les mesures décrites ici sont celles réellement mises en œuvre, et elles évoluent avec les projets.