Aller au contenu principal

Sécurité

Des contrôles vérifiés, des limites explicites et un contact responsable

Une vue factuelle des contrôles du web, des leads, des accès, des secrets, des dépendances et de la reprise. Ce n’est ni une certification ni une garantie universelle.

En quelques mots

La plateforme utilise HTTPS, des headers restrictifs, des allow-lists d’entrée, un stockage transactionnel des leads, des rôles runtime à moindre privilège et des secrets hors artefacts applicatifs. Ces contrôles réduisent le risque sans remplacer une revue indépendante.

01

Contrôles applicatifs et données

Les demandes de diagnostic sont limitées à 64 Ko, validées par un schéma exact et acceptées uniquement après commit Postgres. Les pannes CRM et email sont isolées par une outbox. IP brutes, corps de requête et erreurs fournisseur sont interdits dans les logs applicatifs.

  • Idempotence et rate limit borné
  • Hash IP salé renouvelé quotidiennement
  • Rôles base distincts pour API et worker
  • Webhook de livraison authentifié
02

Contrôles de livraison et secrets

Les déploiements production sont limités à `main` protégée, à des clés hôte SSH épinglées et à une variable GO explicite. Les secrets runtime restent hors de l’artefact mutable ; les identifiants de migration sont temporaires et non réutilisés par l’application.

03

Limites et signalement

MASLOV Solutions ne revendique aucune certification ISO, SOC, PCI ou autre. Les contrôles fournisseurs, le monitoring, les sauvegardes et la reprise exigent une vérification continue. Signalez une vulnérabilité présumée à security@maslov.solutions sans envoyer de données personnelles ou client.

Chaque affirmation de sécurité correspond à une configuration suivie, un test ou une limite explicite. Un contrôle non démontrable n’est pas présenté comme actif.

La prochaine étape

Une question sécurité ou achats ?

Utilisez la page contact ; n’envoyez ni vulnérabilité ni secret via le formulaire de diagnostic.

Échanger sur votre projet ↗