Dernière mise à jour : 14/08/2026
Confidentialité & sécurité
LEDEV conçoit et livre des solutions digitales (sites web, SaaS, applications mobiles, SEO, design et cybersécurité). La confidentialité de vos informations et la sécurité de nos systèmes font partie intégrante de notre méthode de travail.
1. Notre engagement
Nous protégeons les données de nos visiteurs, prospects et clients avec des mesures techniques et organisationnelles adaptées aux risques. Que vous demandiez un devis, utilisiez l’espace client, ou nous confiez un projet SaaS / site web, vos informations sont traitées avec le même niveau d’exigence.
2. Mesures techniques appliquées sur ledev.ma
- HTTPS / TLS : communications chiffrées entre votre navigateur et nos serveurs
- Mots de passe hashés : jamais stockés en clair (espace admin et espace client)
- Protection CSRF : sécurisation des formulaires et actions sensibles
- Requêtes SQL préparées : prévention des injections SQL
- Échappement des sorties : réduction des risques XSS
- Sessions sécurisées : régénération d’identifiant à la connexion, cookies HttpOnly
- Limitation des tentatives : frein aux attaques par force brute sur les formulaires et logins
- Restriction des uploads : contrôle des types de fichiers côté administration
- Interdiction d’exécution PHP dans les dossiers médias
3. Sécurité dans nos prestations
Lorsque LEDEV développe ou maintient vos produits digitaux, nous pouvons intégrer selon le besoin :
- Bonnes pratiques OWASP pour les applications web et SaaS
- Gestion des accès (rôles, comptes séparés, principe du moindre privilège)
- Sauvegardes et procédures de restauration
- Durcissement serveur / configuration HTTPS
- Revue des points sensibles (formulaires, authentification, uploads, API)
- Accompagnement cybersécurité : audit léger, correctifs, monitoring recommandé
Le périmètre exact dépend du devis et du contrat (site vitrine, plateforme SaaS, app mobile, maintenance continue, etc.).
4. Confidentialité des projets clients
- Les briefs, accès, codes et documents clients sont traités comme confidentiels
- Les accès fournis (hébergement, DNS, stores, analytics) sont utilisés uniquement pour la mission
- Nous recommandons de révoquer / renouveler les accès à la fin du projet lorsque pertinent
- Les documents (devis, factures, BC) sont accessibles via des espaces authentifiés
5. Responsabilités partagées
LEDEV met en place des mesures raisonnables de protection.
Le client reste responsable de :
- la solidité de ses mots de passe et de la protection de ses accès
- la mise à jour de ses systèmes hors périmètre LEDEV
- la validation des contenus et données qu’il nous transmet
- le respect des licences et droits des éléments fournis (textes, images, marques)
6. Incident de sécurité
Si vous constatez une anomalie, un accès suspect, un email douteux se présentant comme LEDEV, ou une faille potentielle sur l’un de nos livrables :
- Email prioritaire : contact@ledev.ma
- WhatsApp : 0672913111
Merci de décrire le contexte, l’URL concernée, la date/heure et toute capture utile, sans exploiter la vulnérabilité ni accéder à des données non autorisées.
7. Limitation
Aucun système n’est totalement invulnérable. LEDEV s’engage à une diligence professionnelle raisonnable, sans garantir une absence absolue de risque cyber. Les engagements contractuels spécifiques (SLA, audits approfondis, pentests) sont définis projet par projet.
8. Contact sécurité
LEDEV S.A.R.L — Marrakech, Maroc
contact@ledev.ma