Sécurité et signalement

Dernière mise à jour 26 juillet 2026

AQWELIA applique une défense en profondeur proportionnée au service, sans promettre un risque nul ni revendiquer une certification non vérifiée.

Sécurité et signalement

  • Mots de passe hachés avec scrypt ; secrets absents du code source.
  • Sessions JWT et protections CSRF fournies par NextAuth.
  • Contrôles d’accès et filtrage par utilisateur sur les routes privées.
  • Signatures Stripe, secret RevenueCat et traitement idempotent des webhooks.
  • Limitation de débit, Turnstile optionnel et journaux techniques.
  • HTTPS fourni par l’infrastructure de déploiement en production.
  • Images normalisées et métadonnées supprimées avant analyse.

Contact

Pour signaler une vulnérabilité sans exploiter ni divulguer de données : security@aqwelia.app. Aucune prime ni délai de réponse ne sont promis tant qu’un programme public n’est pas formalisé.