Des contrôles vérifiés, des limites explicites et un contact responsable
Une vue factuelle des contrôles du web, des leads, des accès, des secrets, des dépendances et de la reprise. Ce n’est ni une certification ni une garantie universelle.
La plateforme utilise HTTPS, des headers restrictifs, des allow-lists d’entrée, un stockage transactionnel des leads, des rôles runtime à moindre privilège et des secrets hors artefacts applicatifs. Ces contrôles réduisent le risque sans remplacer une revue indépendante.
01
Contrôles applicatifs et données
Les demandes de diagnostic sont limitées à 64 Ko, validées par un schéma exact et acceptées uniquement après commit Postgres. Les pannes CRM et email sont isolées par une outbox. IP brutes, corps de requête et erreurs fournisseur sont interdits dans les logs applicatifs.
Idempotence et rate limit borné
Hash IP salé renouvelé quotidiennement
Rôles base distincts pour API et worker
Webhook de livraison authentifié
02
Contrôles de livraison et secrets
Les déploiements production sont limités à `main` protégée, à des clés hôte SSH épinglées et à une variable GO explicite. Les secrets runtime restent hors de l’artefact mutable ; les identifiants de migration sont temporaires et non réutilisés par l’application.
03
Limites et signalement
MASLOV Solutions ne revendique aucune certification ISO, SOC, PCI ou autre. Les contrôles fournisseurs, le monitoring, les sauvegardes et la reprise exigent une vérification continue. Signalez une vulnérabilité présumée à security@maslov.solutions sans envoyer de données personnelles ou client.
Chaque affirmation de sécurité correspond à une configuration suivie, un test ou une limite explicite. Un contrôle non démontrable n’est pas présenté comme actif.
La prochaine étape
Une question sécurité ou achats ?
Utilisez la page contact ; n’envoyez ni vulnérabilité ni secret via le formulaire de diagnostic.