Sécurité

Architecture de sécurité, énoncée avec soin

Shield documente clairement les contrôles de sécurité et évite de publier des détails sur les attaques internes ou des garanties non prises en charge.

NOYAU DE BOUCLIERProtocole de sécurité bleu

Détails

Des déclarations claires et des limites explicites

Contrôles des sites Web publics

Le projet Web utilise des en-têtes de sécurité, un CSP restrictif, aucun script tiers par défaut et aucun secret côté client.

Contrôles des applications

Les API de décision doivent être appelées à partir de serveurs de confiance. Les signatures Webhook, la rotation des clés et la séparation des environnements font partie de l'hygiène de l'intégration.

Ce qui n'est pas revendiqué

Ce site ne prétend pas à la certification, à une conformité totale, à l'immunité contre les compromissions, à l'approbation bancaire ou à une disponibilité mesurée sans preuve indépendante.