CAPACITÉS — RÉFÉRENCE

Chaque capacité de la plateforme, sans le vernis.

§ 01 — COMPUTE

Du compute qui s'efface, pas votre budget

Le compute Postgres s'endort seul après l'inactivité et se réveille au premier paquet. Vous ne payez que les secondes réellement actives.

scale-to-zero
Auto-suspend après 5 min d'inactivité (configurable), réveil en moins d'une seconde via le proxy TCP, metering à la seconde.
pooler
PgBouncer intégré en transaction mode : des centaines de clients multiplexés sur quelques connexions Postgres, wake-on-connect automatique.
read replica
Replicas en lecture seule sur n'importe quelle branch, connection string dédiée, suspend/resume indépendant — parfait pour l'analytique.
bashréveil à froid
-- compute suspendu, réveillé en moins d’1 s
$ psql "postgresql://…@db.lampion.cloud/ep-abc.postgres"
SSL connection (protocol: TLSv1.3)
-- vous ne payez rien pendant la suspension
mydb=> SELECT now();
2026-08-04 10:42:01.234+00
§ 02 — DONNÉES

Une branch Postgres en une seconde

Copy-on-write : une branch ne stocke que son delta. Créez-en une pour tester une migration, remplissez-la de fixtures, jetez-la ensuite.

branch
Fork copy-on-write instantané, branches protégées (bloque les DROP sur main), TTL auto-delete (1 h à 30 jours), schema diff entre branches.
seed
Jusqu'à 10 scripts SQL ordonnés par projet, rejoués automatiquement sur chaque nouvelle branch — données de test, fixtures, extensions.
extensions
pgvector, PostGIS, pg_cron, hstore, uuid-ossp et plus, activées en un clic et listées par base.
introspection
Navigation hiérarchique databases → schemas → tables (colonnes, types, valeurs par défaut), sans écrire une seule requête.
bashbranch depuis main
# fork copy-on-write, isolé, en ~0,4 s
$ lampion branches create --from main --name staging
→ br-staging · ep-staging · 0.4s
# supprimez-la quand vous avez fini
$ lampion branches delete staging
§ 03 — OUTILLAGE

La console fait le gros du travail

Un éditeur SQL complet, une observabilité en temps réel et la détection de régressions — sans jamais quitter le navigateur.

SQL editor
Multi-onglets avec historique, autocomplétion tables + colonnes, Explain Analyze en un clic, export CSV, édition inline des données.
observabilité
Dashboard temps réel (CPU, RAM, I/O, connexions, cache hit ratio), historique 24 h, logs Postgres et alertes email sur les quotas.
query replay
Capture des top requêtes via pg_stat_statements et rejeu côte-à-côte source vs cible pour repérer les régressions avant de merger.
sqlplan d’exécution
-- Explain Analyze en un clic dans l’éditeur
mydb=> EXPLAIN ANALYZE
  SELECT * FROM users WHERE email ILIKE '%@corp.com';
Seq Scan on users
  Filter: (email ~~* '%@corp.com'::text)
Planning Time: 0.08 ms
Execution Time: 0.03 ms
§ 04 — DURABILITÉ

Remontez à l'instant près

Point-in-time recovery par LSN, restauration vers une branch neuve sans toucher à la production, et portabilité complète entre clouds.

PITR
Snapshots par LSN du pageserver, restauration vers une nouvelle branch, zéro impact sur la production.
pg_dump
Export SQL via l'API, filtrable par table, pour archiver ou migrer hors plateforme quand vous le souhaitez.
migration
Importez depuis RDS, Supabase, Neon ou un dump : réplication complète, bascule via le proxy, connection string inchangée, rollback automatique.
bashrestauration PITR
# capture d’un point de restauration (LSN)
$ lampion backups create --branch main --name before-migration
→ bk-42 · lsn 0/15A2C08
# restauration vers une branch neuve
$ lampion backups restore bk-42
→ branch restored-bk-42 · ep-new

La migration cloud-to-cloud a sa page dédiée — voir comment ça marche

§ 05 — SÉCURITÉ

Zéro-confiance, par défaut

Chaque connexion est authentifiée et chiffrée, chaque projet reçoit ses propres secrets, et vos données sont chiffrées sur toutes les couches.

SCRAM · TLS
SCRAM-SHA-256 sur chaque connexion, TLS 1.3 obligatoire, mots de passe uniques par projet (24 caractères), IP allowlists, rate limiting.
chiffrement
Chiffré au repos et en transit : volumes compute, stockage S3 (SSE-S3 AES-256) et console DB managée.
CMEK · SSO
Sur les plans avancés : CMEK via Scaleway KMS, AWS KMS ou Vault, et SSO SAML / OIDC.
masquage PII
Masquage dynamique par branch (fake_email, fake_iban, hash, partial…), allowlist stricte anti-injection, et role analyst restreint aux seules branches anonymisées.
bashhandshake TLS
# TLS 1.3 imposé sur chaque connexion
$ psql "postgresql://…@db.lampion.cloud/…?sslmode=require"
SSL connection (TLSv1.3,
  cipher: TLS_AES_256_GCM_SHA384)
# API : Bearer token scopé par organisation
$ curl -H "Authorization: Bearer lmp_live_…" \
  api.lampion.cloud/v1/projects
DONNÉES · FRANCE
SCALEWAY
PARIS — FR-PAR-1
§ 06 — SOUVERAINETÉ

Vos données restent en France

Aujourd'hui, tout le data plane (compute, K8s, S3) tourne sur Scaleway, à Paris — console unique. Pas de lock-in : l'infrastructure est décrite en Terraform multi-provider, et la portabilité vers un second cloud souverain français est sur la roadmap.

Couche Opérateur Site Attestation
compute Scaleway Paris — fr-par-1 ISO/IEC 27001 · HDS
pageserver · WAL Scaleway Vitry-sur-Seine ISO/IEC 27001 · HDS
stockage S3 (backups) Scaleway fr-par — Vitry-sur-Seine ISO/IEC 27001 · HDS · AES-256
plan de contrôle Lampion SAS Paris, France RCS Paris
Scaleway est certifié ISO/IEC 27001 et HDS ; la qualification SecNumCloud est en cours (pas encore qualifié). Lampion opère depuis Paris. Un audit de résidence, exportable, prouve la localisation par couche.
§ 07 — ÉQUIPE

Une console, plusieurs organisations

Invitez par email, attribuez des rôles granulaires, et laissez chacun basculer entre organisations instantanément — chaque action est tracée.

RBAC
owner · admin · developer · viewer · analyst — permissions granulaires par organisation.
invitations
Invitations par email avec notification, appartenance multi-organisation, switch instantané.
audit log
Journal complet et horodaté de toutes les actions, consultable par API.
bashinviter un membre
# rôle attribué à l’invitation
$ lampion members invite [email protected] --role developer
→ inv-9a · developer · pending
§ 08 — AUTOMATISATION

Tout est pilotable par API

Une API REST publique, des webhooks signés et un billing transparent — le tout intégrable dans vos pipelines CI/CD, votre CLI ou vos agents.

API REST
40+ endpoints documentés, Bearer tokens scopés par organisation (lmp_live_…), projet + connection string en une seule requête.
webhooks
10+ événements (project.created, endpoint.suspended…), payloads signés HMAC-SHA256, filtrage et activation par webhook.
billing
Metering précis du compute, du stockage et du transfert, plans clairs en euros HT, prélèvement SEPA, sans coût caché.
bashprojet en une requête
$ curl -X POST \
  -H "Authorization: Bearer lmp_live_…" \
  -d '{"name":"my-app","region":"fr-par-1"}' \
  api.lampion.cloud/v1/projects
# projet + connection string, prêts à l’emploi
{"id":"abc123","endpoint_id":"ep-abc",
  "connection_string":"postgresql://…
    @db.lampion.cloud/ep-abc.postgres?sslmode=require"}

Référence complète des 40+ endpoints. Le détail des plans et quotas est sur la page tarifs.

Un Postgres qui vous
appartient. Depuis Paris.

Créer un compte Sans carte bancaire — 3 projets offerts.