Trust & safety
Sécurité
La sécurité du moteur, des sources et des données utilisateurs fait partie des exigences de production.
Signalement responsable
Pour signaler une vulnérabilité, utilisez le formulaire de contact avec l’objet « API / données » et indiquez qu’il s’agit d’un signalement sécurité.
Secrets
Les clés d’API et secrets ne doivent pas être exposés dans le code public ni dans les journaux.
Paiements
Les droits d’accès payants dépendent du webhook Stripe validé, jamais d’un simple retour navigateur.
Données
Validation des entrées, requêtes paramétrées et séparation des environnements sont des exigences de base.