Contrôles des sites Web publics
Le projet Web utilise des en-têtes de sécurité, un CSP restrictif, aucun script tiers par défaut et aucun secret côté client.
Sécurité
Shield documente clairement les contrôles de sécurité et évite de publier des détails sur les attaques internes ou des garanties non prises en charge.
Détails
Le projet Web utilise des en-têtes de sécurité, un CSP restrictif, aucun script tiers par défaut et aucun secret côté client.
Les API de décision doivent être appelées à partir de serveurs de confiance. Les signatures Webhook, la rotation des clés et la séparation des environnements font partie de l'hygiène de l'intégration.
Ce site ne prétend pas à la certification, à une conformité totale, à l'immunité contre les compromissions, à l'approbation bancaire ou à une disponibilité mesurée sans preuve indépendante.