SÉCURITÉ
Sécurité et signalement
Dernière mise à jour 26 juillet 2026
AQWELIA applique une défense en profondeur proportionnée au service, sans promettre un risque nul ni revendiquer une certification non vérifiée.
Sécurité et signalement
- Mots de passe hachés avec scrypt ; secrets absents du code source.
- Sessions JWT et protections CSRF fournies par NextAuth.
- Contrôles d’accès et filtrage par utilisateur sur les routes privées.
- Signatures Stripe, secret RevenueCat et traitement idempotent des webhooks.
- Limitation de débit, Turnstile optionnel et journaux techniques.
- HTTPS fourni par l’infrastructure de déploiement en production.
- Images normalisées et métadonnées supprimées avant analyse.
Contact
Pour signaler une vulnérabilité sans exploiter ni divulguer de données : security@aqwelia.app. Aucune prime ni délai de réponse ne sont promis tant qu’un programme public n’est pas formalisé.
