← Retour à l’atelier
✦ TOUT SIMPLEMENT

Politique de sécurité

En vigueur le 26 septembre 2026 · Version 2.5

Comptes protégés, données privées et états de publication explicites.

Protections de cette version

HTTPS et les en-têtes de sécurité protègent la livraison du site. Google Firebase authentifie les utilisateurs. Les accès aux données et à l’IA exigent une identité Firebase vérifiée avec une méthode autorisée et App Check. Les règles Firestore et Cloud Storage refusent l’accès client direct ; le serveur déduit le propriétaire de l’identité vérifiée. Le serveur sépare brouillons, simulations et futures publications réelles. Les images privées n’ont pas de lien de téléchargement public. Google Cloud chiffre les données stockées au repos.

Développement et exploitation

Les tests utilisent des émulateurs locaux et des données fictives. Les espaces test sont séparés des fiches réelles. Les limites de saisie, de requêtes par compte et d’instances encadrent l’usage. L’enregistrement idempotent et les tâches durables de suppression permettent la reprise après interruption. Les journaux applicatifs contiennent des codes opérationnels, sans photos, réponses IA, contacts ni jetons. Dépendances et règles d’accès sont testées avant diffusion ; il ne s’agit pas d’un test d’intrusion indépendant ou d’une certification.

Exigences administratives

L’unique salarié/DPO est responsable des accès, incidents et revues. Les comptes administratifs doivent utiliser la MFA ; les appareils doivent disposer de chiffrement disque, verrouillage, pare-feu, protection antimalware et mises à jour. Révisez les permissions chaque trimestre et après un changement de rôle. Conservez les secrets hors du code. Cette politique fixe les exigences ; contrôles des appareils et exceptions sont documentés séparément. Signalez un incident à ymeghzifene@hotmail.com : contenir les accès, préserver les preuves utiles, corriger, vérifier la reprise et évaluer les notifications requises.