Sécurité & Conformité

Le secret professionnel,
techniquement garanti

Lexlane a été conçu dès le premier jour pour répondre aux exigences les plus strictes de la profession d'avocat. Hébergement européen, chiffrement militaire, isolation des données, transparence IA totale.

99.9%
Disponibilité garantie
0
Données utilisées pour l'IA
EU
Hébergement exclusif
AES-256
Chiffrement
Hébergement Google Cloud certifié
Données stockées en France (Paris)
Aucune donnée vendue ou partagée

Les 4 piliers de notre sécurité

Une architecture pensée pour la confidentialité dès la conception (Privacy by Design)

Hébergement 100% européen

Souveraineté des données

Toutes vos données sont stockées exclusivement sur des serveurs situés en France (région europe-west9, Paris). Aucun transfert vers des pays tiers sans garanties adéquates.

Google Cloud Platform certifié
Data center Paris (europe-west9)
Aucune réplication hors UE
Conformité RGPD native

Standard militaire

Chiffrement de bout en bout

Vos données sont chiffrées au repos (AES-256) et en transit (TLS 1.3). Les clés de chiffrement sont gérées par Google Cloud KMS avec rotation automatique.

AES-256-GCM au repos
TLS 1.3 en transit
Rotation automatique des clés
Chiffrement côté serveur

Respect de la déontologie

Secret professionnel

Notre architecture garantit l'isolation stricte des données de chaque cabinet. Aucun accès croisé, aucune mutualisation. Votre secret professionnel est techniquement protégé.

Isolation par cabinet (tenant)
Règles Firestore strictes
Audit trail complet
Accès limité aux équipes

Vos données ne nous appartiennent pas

IA Transparente et éthique

L'assistant IA cite ses sources, marque les outputs comme brouillons. Vos données ne sont JAMAIS utilisées pour entraîner des modèles. Vous pouvez désactiver l'IA à tout moment.

Zero data retention (0 jour)
Opt-out OpenAI training
Sources systématiquement citées
Désactivation possible

Infrastructure technique détaillée

Transparence totale sur notre stack technique

Base de données

ServiceCloud Firestore
TypeNoSQL document
Régioneurope-west9 (Paris)
RedondanceMulti-zone
BackupQuotidien chiffré
Rétention30 jours

Stockage fichiers

ServiceFirebase Storage
ChiffrementAES-256-GCM
Régioneurope-west9 (Paris)
SLA99.9%
VersioningActivé
AccèsSigné temporaire

Authentification

ServiceFirebase Auth
2FATOTP / SMS
SessionJWT sécurisé
Expiration7 jours
Brute forceProtection active
SSOGoogle, Microsoft

Réseau

CDNFirebase Hosting
DDoSProtection GCP
WAFCloud Armor
TLS1.3 obligatoire
HSTSActivé
CSPStrict

Certifications et conformité

Notre infrastructure s'appuie sur les certifications les plus exigeantes du marché

ISO 27001Google Cloud

Management de la sécurité de l'information

ISO 27017Google Cloud

Sécurité cloud spécifique

ISO 27018Google Cloud

Protection des données personnelles

SOC 1/2/3Google Cloud

Contrôles de sécurité audités

PCI DSSStripe

Sécurité des paiements

RGPDLexlane

Conformité européenne native

Conformité réglementaire

Respect des réglementations européennes et des règles déontologiques

RGPD / GDPR

Conformité totale au Règlement Général sur la Protection des Données. DPO désigné, registre des traitements, analyses d'impact.

Signature électronique

Signature électronique avec valeur probante (art. 1366 C. civ). Horodatage, certificat PDF, piste d'audit.

LCEN

Respect de la loi pour la confiance dans l'économie numérique. Mentions légales complètes, hébergeur identifié.

Déontologie avocat

Architecture conçue en tenant compte du RIN et des règles déontologiques. Secret professionnel techniquement garanti.

Politique IA

Notre engagement sur l'intelligence artificielle

Zéro entraînement

Vos données ne sont JAMAIS utilisées pour entraîner des modèles d'IA. Nous avons signé un accord explicite avec OpenAI pour le garantir.

Rétention 0 jour

Les requêtes envoyées à l'API OpenAI ne sont pas conservées. Traitement en temps réel, suppression immédiate.

Sources citées

L'assistant cite systématiquement ses sources. Vous savez toujours d'où vient l'information.

Brouillons à valider

Tous les outputs IA sont marqués comme brouillons. L'avocat reste maître de la validation finale.

Désactivation possible

Vous pouvez désactiver l'assistant IA à tout moment depuis les paramètres de votre cabinet.

Pas de conseil juridique

L'IA est un outil d'assistance. Elle ne remplace jamais l'expertise de l'avocat et ne constitue pas un conseil juridique.

Avertissement important

L'Assistant IA de Lexlane est un outil d'assistance et ne constitue en aucun cas un conseil juridique. Les réponses générées doivent être systématiquement vérifiées par un professionnel du droit. L'avocat reste seul responsable de la validation et de l'utilisation des informations.

Sécurité opérationnelle

Au quotidien, des mesures concrètes pour protéger vos données

Authentification forte

  • Authentification à deux facteurs (2FA) disponible
  • Protection contre le brute force
  • Sessions sécurisées avec expiration
  • Historique des connexions consultable

Contrôle d'accès

  • Rôles et permissions granulaires
  • Principe du moindre privilège
  • Audit trail de toutes les actions
  • Révocation immédiate possible

Continuité d'activité

  • Backup quotidien chiffré
  • Rétention 30 jours
  • Plan de reprise documenté (PRA)
  • RTO < 4h, RPO < 24h

Monitoring

  • Surveillance 24/7 automatisée
  • Alertes en temps réel
  • Logs d'accès conservés 1 an
  • Détection d'anomalies

Notre engagement de transparence

Nous croyons que la confiance se construit par la transparence

Mises à jour de sécurité

Nous publions régulièrement les mises à jour de sécurité et informons nos utilisateurs des changements majeurs. En cas d'incident, nous communiquons de manière proactive.

Documentation accessible

Notre politique de confidentialité, nos CGU et nos mentions légales sont rédigées de manière claire et accessible. Pas de jargon juridique inutile.

Contact direct

Vous avez des questions sur la sécurité ? Notre équipe est disponible pour répondre à toutes vos interrogations. Écrivez-nous à support@lexlane.fr

Prêt à nous faire confiance ?

30 jours d'essai gratuit. Vos données restent les vôtres.
Annulation possible à tout moment, export complet de vos données.