Aller au contenu principal

Sécurité

Les preuves privées exigent des limites explicites.

Ombudex sépare les projections publiques des données sources et traite chaque requête externe, upload, intégration et frontière locataire comme une décision de sécurité.

Dernière mise à jour : 30 août 2026

Contrôles applicatifs

Authentification, email vérifié, validation serveur, policies, limites de débit, liens signés, secrets chiffrés et audits protègent les parcours sensibles.

Les ressources privées sont autorisées selon l’organisation, jamais selon la difficulté à deviner un identifiant.

Fichiers de preuve

Les preuves restent hors du système public, sont renommées, hashées, contrôlées par MIME, limitées en taille et analysées. Un scanner absent ne produit jamais un faux statut propre.

Requêtes sortantes

Vérification et monitoring refusent les destinations loopback, privées, link-local, multicast, réservées et metadata cloud. DNS, redirections, taille et durée sont bornés.

Divulgation responsable

Signalez une vulnérabilité à l’adresse de contact vérifiée publiée dans les mentions légales, avec des étapes et une preuve minimale. N’accédez pas aux données d’autrui et ne perturbez pas le service.