SÉCURITÉ
Comment Annoying protège les éléments importants.
Annoying est conçu pour réduire l’exposition inutile des données tout en fournissant le service. La sécurité est un processus, pas une garantie absolue.
Mesures actuelles
- Mots de passe hachés avec une méthode résistante.
- Cookies de session Secure, HttpOnly et SameSite en production.
- HTTPS et en-têtes de sécurité en production.
- Protection CSRF pour les opérations authentifiées.
- Limitation de débit sur l’authentification et les fonctions sensibles.
- Limites strictes de type, taille et pages pour les fichiers importés.
- Les documents bruts sont traités en mémoire puis supprimés après extraction du texte dans la version actuelle.
- Base PostgreSQL gérée requise en production.
- Paiement hébergé par Stripe afin qu’Annoying ne traite pas les numéros complets de carte.
- Jetons à forte entropie pour les liens de validation client.
Votre rôle
Utilisez un mot de passe unique, protégez les liens de validation, importez uniquement des informations que vous êtes autorisé à utiliser et signalez tout problème de sécurité à support@annoyingwork.com.
Signalement responsable
Si vous pensez avoir découvert une vulnérabilité, contactez-nous de manière privée avec suffisamment d’informations pour reproduire le problème. N’accédez pas à des données qui ne vous appartiennent pas et ne dégradez pas le service.