Nous construisons Lucantis en startup, pas en banque. Voici ce que nous faisons vraiment pour protéger vos données, sans exagérer.
Mise à jour le 7 octobre 2026
HTTPS imposé sur tout le service. Les secrets de connexion (identifiants de l'ERP, jetons Microsoft 365) sont chiffrés en AES-256 avant d'être enregistrés, avec une clé qui n'est jamais écrite dans le code.
Les données de votre entreprise sont isolées de celles des autres, à deux niveaux indépendants.
Les actions sensibles sont tracées dans un journal propre à chaque entreprise : auteur, action, objet et date.
Serveurs et base de données chez Hetzner, à Nuremberg, dans l'Union européenne.
Des permissions fines, par ressource et par action, vérifiées par le serveur sur les routes de l'API, et pas seulement masquées dans l'interface.
Des quotas indépendants freinent les abus, à la connexion comme sur l'API.
La transparence est une valeur. Voici nos limites actuelles, honnêtement.
Localisation
Données hébergées en Allemagne (Hetzner, Nuremberg), dans l'Union européenne. Certains prestataires techniques sont établis hors de l'UE : leur liste figure dans la politique de confidentialité.
Vos droits
Accès, rectification, suppression, portabilité. Export disponible dans Paramètres, ou par e-mail à developer.lucantis@icloud.com.
Conservation
Données conservées pendant la durée du contrat, puis restituées ou supprimées selon les instructions de votre entreprise. Journal d'audit : conservé pendant toute la durée du contrat.
Une question sur la sécurité ?
Pour signaler une vulnérabilité ou exercer vos droits sur vos données : developer.lucantis@icloud.com