Mesures principales
- authentification et sessions sécurisées ;
- isolation des données par organisation et contrôles d’accès ;
- communications chiffrées via HTTPS ;
- clés API et jetons conservés uniquement côté serveur ;
- validation des webhooks et limitation des accès administratifs ;
- journalisation technique et mises à jour régulières.
Responsabilité partagée
Les utilisateurs doivent employer des mots de passe uniques, limiter les rôles administratifs, retirer rapidement les anciens membres et renouveler tout jeton potentiellement compromis. Les clés, jetons et codes secrets ne doivent jamais être transmis dans une conversation ou intégrés au code visible par le navigateur.
Signaler un problème
Pour signaler une vulnérabilité, écrivez à barryamadou3200@gmail.com avec une description claire de l’impact et des étapes de reproduction. Ne joignez aucune donnée personnelle réelle ni aucun secret.
Merci de laisser un délai raisonnable pour analyser et corriger le problème avant toute publication publique.