CAPACITÉS — RÉFÉRENCE

Chaque capacité de la plateforme, sans le vernis.

§ 01 — COMPUTE

Du compute qui s'efface, pas votre budget

Le compute Postgres s'endort seul après l'inactivité et se réveille au premier paquet. Vous ne payez que les secondes réellement actives.

scale-to-zero
Auto-suspend après 5 min d'inactivité (configurable), réveil en moins d'une seconde via le proxy TCP, metering échantillonné toutes les 60 s, facturé en CU-heures.
pooler
PgBouncer intégré en transaction mode : des centaines de clients multiplexés sur quelques connexions Postgres, wake-on-connect automatique.
read replica
Replicas en lecture seule sur n'importe quelle branch, connection string dédiée, suspend/resume indépendant — parfait pour l'analytique.
bashréveil à froid
-- compute suspendu, réveillé en moins d’1 s
$ psql "postgresql://…@db.lampion.cloud/ep-abc.postgres"
SSL connection (protocol: TLSv1.3)
-- vous ne payez rien pendant la suspension
mydb=> SELECT now();
2026-08-04 10:42:01.234+00
§ 02 — DONNÉES

Une branch Postgres en une seconde

Copy-on-write : une branch ne stocke que son delta. Créez-en une pour tester une migration, remplissez-la de fixtures, jetez-la ensuite.

branch
Fork copy-on-write instantané, branches protégées (bloque les DROP sur main), TTL auto-delete (1 h à 30 jours), schema diff entre branches.
seed
Jusqu'à 10 scripts SQL ordonnés par projet sur Startup (1 sur Free), rejoués automatiquement sur chaque nouvelle branch — données de test, fixtures, extensions.
extensions
pgvector, PostGIS, pg_cron, hstore, uuid-ossp et plus, activées en un clic et listées par base.
introspection
Navigation hiérarchique databases → schemas → tables (colonnes, types, valeurs par défaut), sans écrire une seule requête.
bashbranch depuis main
# fork copy-on-write, isolé, en ~0,4 s
$ lampion branches create abc123 staging --parent abc123
→ br-staging · ep-staging · 0.4s
# supprimez-la quand vous avez fini
$ lampion branches delete abc123 stg-tid
§ 03 — OUTILLAGE

La console fait le gros du travail

Un éditeur SQL complet, une observabilité en temps réel et la détection de régressions — sans jamais quitter le navigateur.

SQL editor
Multi-onglets avec historique, autocomplétion tables + colonnes, Explain Analyze en un clic, export CSV, édition inline des données.
observabilité
Dashboard temps réel (CPU, RAM, I/O, connexions, cache hit ratio), historique 24 h, logs Postgres et alertes email sur les quotas.
query replay
Capture des top requêtes via pg_stat_statements et rejeu côte-à-côte source vs cible pour repérer les régressions avant de merger.
sqlplan d’exécution
-- Explain Analyze en un clic dans l’éditeur
mydb=> EXPLAIN ANALYZE
  SELECT * FROM users WHERE email ILIKE '%@corp.com';
Seq Scan on users
  Filter: (email ~~* '%@corp.com'::text)
Planning Time: 0.08 ms
Execution Time: 0.03 ms
§ 04 — DURABILITÉ

Remontez à l'instant près

Point-in-time recovery par LSN, restauration vers une branch neuve sans toucher à la production, et export SQL standard pour partir quand vous le voulez.

PITR
Snapshots par LSN du pageserver, restauration vers une nouvelle branch, zéro impact sur la production.
pg_dump
Export SQL via l'API, filtrable par table, pour archiver ou migrer hors plateforme quand vous le souhaitez.
migration
Importez depuis RDS, Supabase, Neon ou un dump (jusqu'à 5 Go, PostgreSQL 12+) : l'import atterrit dans une branche dédiée, la production n'est pas touchée. La bascule applicative reste manuelle.
bashrestauration PITR
# capture d’un point de restauration (LSN)
$ lampion backups create abc123 main before-migration
→ bk-42 · lsn 0/15A2C08
# restauration vers une branch neuve
$ lampion backups restore abc123 bk-42
→ branch restored-bk-42 · ep-new

La migration cloud-to-cloud a sa page dédiée — voir comment ça marche

§ 05 — SÉCURITÉ

Zéro-confiance, par défaut

Chaque connexion est authentifiée et chiffrée, chaque projet reçoit ses propres secrets, et vos données sont chiffrées sur toutes les couches.

SCRAM · TLS
SCRAM-SHA-256 sur chaque connexion, TLS 1.2 minimum (TLS 1.3 négocié par défaut), mots de passe uniques par projet (24 caractères), IP allowlists, rate limiting.
chiffrement
Chiffré au repos et en transit : volumes compute, stockage S3 (SSE-S3 AES-256) et console DB managée.
CMEK · SSO
SSO OIDC par organisation sur les plans avancés. CMEK (clés gérées par le client, via Scaleway KMS, AWS KMS ou Vault) et SAML 2.0 sur le plan Souverain, cadrés au contrat.
masquage PII
Masquage dynamique par branch (fake_email, fake_iban, hash, partial…), allowlist stricte anti-injection, et role analyst restreint aux seules branches anonymisées.
bashhandshake TLS
# TLS imposé sur chaque connexion — TLS 1.3 négocié
$ psql "postgresql://…@db.lampion.cloud/…?sslmode=require"
SSL connection (TLSv1.3,
  cipher: TLS_AES_256_GCM_SHA384)
# API : Bearer token scopé par organisation
$ curl -H "Authorization: Bearer lmp_live_…" \
  api.lampion.cloud/v1/projects
DONNÉES · FRANCE
SCALEWAY
PARIS — FR-PAR-1
§ 06 — SOUVERAINETÉ

Vos données restent en France

Aujourd'hui, tout le data plane (compute, K8s, S3) tourne sur Scaleway, à Paris — console unique. Pas de lock-in : l'infrastructure est décrite en Terraform multi-provider, et la portabilité vers un second cloud souverain français est sur la roadmap.

Couche Opérateur Site Attestation
compute Scaleway Paris — fr-par-1 ISO/IEC 27001 · HDS
pageserver · WAL Scaleway Vitry-sur-Seine ISO/IEC 27001 · HDS
stockage S3 (backups) Scaleway fr-par — Vitry-sur-Seine ISO/IEC 27001 · HDS · AES-256
plan de contrôle Lampion SAS Paris, France RCS Paris
Scaleway est certifié ISO/IEC 27001 et HDS ; la qualification SecNumCloud est en cours (pas encore qualifié). Lampion opère depuis Paris. Un audit de résidence, exportable, prouve la localisation par couche.
§ 07 — ÉQUIPE

Une console, plusieurs organisations

Invitez par email, attribuez des rôles granulaires, et laissez chacun basculer entre organisations instantanément — chaque action est tracée.

RBAC
owner · admin · developer · viewer · analyst — permissions granulaires par organisation.
invitations
Invitations par email avec notification, appartenance multi-organisation, switch instantané.
audit log
Journal complet et horodaté de toutes les actions, consultable par API.
bashinviter un membre
# rôle attribué à l’invitation
$ curl -X POST -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"email":"[email protected]","role":"developer"}' \
  api.lampion.cloud/v1/orgs/invitations
→ inv-9a · developer · pending
§ 08 — AUTOMATISATION

Tout est pilotable par API

Une API REST publique, des webhooks signés et un billing transparent — le tout intégrable dans vos pipelines CI/CD, votre CLI ou vos agents.

API REST
40+ endpoints documentés, Bearer tokens scopés par organisation (lmp_live_…), projet + connection string en une seule requête.
webhooks
10+ événements (project.created, endpoint.suspended…), payloads signés HMAC-SHA256, filtrage et activation par webhook.
billing
Metering précis du compute, du stockage et du transfert, plans clairs en euros HT, prélèvement SEPA, sans coût caché.
bashprojet en une requête
$ curl -X POST \
  -H "Authorization: Bearer lmp_live_…" \
  -d '{"name":"my-app","region":"fr-par-1"}' \
  api.lampion.cloud/v1/projects
# projet + connection string, prêts à l’emploi
{"id":"abc123","endpoint_id":"ep-abc",
  "connection_string":"postgresql://…
    @db.lampion.cloud/ep-abc.postgres?sslmode=require"}

Référence complète des 40+ endpoints. Le détail des plans et quotas est sur la page tarifs.

Un Postgres qui vous
appartient. Depuis Paris.

Créer un compte Sans carte bancaire — 3 projets offerts.