01
Démarche de sécurité
La sécurité est intégrée au développement, aux accès et aux opérations. Aucun système ne peut garantir une sécurité absolue.
02
Mesures de sécurité du site
- Validation côté serveur et client des formulaires de contact.
- Vérification d'origine, protection honeypot et limitation du débit de requêtes.
- Gestion des clés confidentielles via variables d'environnement serveur.
- Contrôles automatisés par TypeScript, linter et builds de production.
- Prise en compte de l'accessibilité, des animations réduites et de la structure sémantique.
03
Protection des données et architecture
L'hébergement, la sécurité réseau et le chiffrement sont documentés selon l'architecture déployée.
04
Contrôle des accès et comptes
Les utilisateurs doivent protéger leurs identifiants et utiliser des mots de passe robustes.
05
Développement sécurisé
Le code utilise des langages typés, le contrôle des dépendances et la validation stricte des données entrantes.
06
Infrastructures et sous-traitants
Les envois de messages utilisent des API sécurisées côté serveur. L'inventaire des prestataires est tenu à jour.
07
Surveillance et incidents
Les procédures de surveillance et de réaction aux incidents sont adaptées aux services déployés.
08
Paiements et intégrations
Les modules de paiement reposent sur les normes de sécurité des prestataires bancaires partenaires.
09
Responsabilités des clients
- Utiliser des identifiants uniques et sécuriser les appareils autorisés.
- Limiter les accès aux personnes habilitées et révoquer rapidement les anciens comptes.
- Contrôler régulièrement les accès et les intégrations.
- Signaler immédiatement toute suspicion de compromission.
10
Signalement de vulnérabilité
Signalez toute vulnérabilité à l'adresse e-mail centrale avec l'objet « Security report » en détaillant le problème.
N'accédez pas aux données d'autrui et ne perturbez pas le fonctionnement des services.
11
Certifications
Les certifications officielles feront l'objet de publications après audits indépendants.
12
Mises à jour et contact
Cette présentation de la sécurité évolue avec le développement de la plateforme.
Contacter TabTake
En l'attente de contacts juridiques dédiés, veuillez utiliser l'adresse publique centrale pour toute question sur cette page.
mytabtake@gmail.com