SÉCURITÉ / EXPLOITATION
La sécurité exige des réponses propres à chaque projet.
Où sont hébergées les données ? Comment fonctionnent les sauvegardes ? Que se passe-t-il après un incident ? Nous documentons la configuration réelle plutôt que de promettre les mêmes garanties à toutes les applications.
Hébergement et localisation
Le fournisseur et la région dépendent de l’architecture et des services choisis. Nous confirmons la région effective, les sous-traitants et les éventuels transferts dans les documents contractuels ou de protection des données. Un hébergement « en Europe » ne se présume pas pour chaque intégration.
Sauvegardes et restauration
Nous précisons les bases de données et fichiers sauvegardés, la fréquence, la durée de conservation, les personnes autorisées à restaurer et les tests. La présence de sauvegardes chez un fournisseur ne garantit pas à elle seule un délai de reprise pour votre application.
Accès et sécurité applicative
Nous définissons les droits des utilisateurs, l’authentification, le chiffrement en transit, les mises à jour et la surveillance selon l’application. Avant lancement, nous examinons ce qui est en place et ce qui reste à faire. Un label du fournisseur ne remplace pas un contrôle spécifique de votre application.
Ce que couvrent les attestations
Lovable présente SOC 2 Type II et ISO 27001:2022 pour le périmètre documenté de son offre Enterprise, et AIUC-1 pour son agent de programmation IA. Il s’agit de déclarations relatives à Lovable, pas de certifications d’Axiom ni de votre application. Nous pouvons fournir la documentation actuelle et vérifier le périmètre de votre formule.
Si le prestataire change
La portabilité des données, les droits sur le code, la documentation et un nouvel hébergement sont des sujets distincts. Nous pouvons définir un plan de continuité et, le cas échéant, un rachat du code : rien de cela n’est automatiquement inclus dans l’abonnement.
La version anglaise des conditions fait foi. Confirmez les modalités propres au projet par écrit.