Politique de sécurité
Dernière mise à jour :
Politique de sécurité
Dernière mise à jour : 1 août 2026 | Version 1.0
Lumetrix BV prend la sécurité de vos données au sérieux. Cette page résume les mesures que nous prenons. Il s’agit d’un aperçu général et non d’une spécification technique exhaustive.
Données en transit et au repos
- Tout le trafic vers lumetrix.tv et nos services est servi via HTTPS/TLS.
- Les mots de passe sont stockés à l’aide d’un hachage fort et salé ; nous ne les stockons jamais en texte clair.
Application et infrastructure
- En-têtes de sécurité modernes (Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy, HSTS).
- Contrôles d’accès au moindre privilège et sécurité au niveau des lignes sur notre backend.
- Les secrets sont conservés dans un coffre-fort sécurisé et des variables d’environnement, et non dans le code client.
- Validation des entrées et protection contre les risques web courants (XSS, injection, CSRF) sur nos formulaires et API.
- Limitation de débit et protection contre les abus sur les points d’accès d’authentification et les points d’accès sensibles.
Opérations
- Mises à jour régulières des dépendances et revues de sécurité.
- Journalisation et surveillance des événements de sécurité.
- Procédure en cas de violation de données personnelles, y compris notification aux utilisateurs concernés et aux autorités lorsque la loi l’exige.
Votre rôle
Utilisez un mot de passe fort et unique, maintenez vos appareils et applications à jour, et activez les fonctionnalités de protection de compte disponibles. Signalez les vulnérabilités via notre politique de Divulgation responsable (security@lumetrix.tv).
Contact
Cette traduction est fournie uniquement pour votre commodité. La version originale en anglais fait foi ; en cas de divergence, la version anglaise prévaut.