La sécurité fait partie intégrante de la conception et de l'exploitation de ce service. Cette page résume les mesures que nous appliquons. Nous ne publions volontairement pas de détails internes qui pourraient aider des attaquants, mais nous tenons à ce que nos utilisateurs connaissent les principes que nous suivons.
Toutes les pages, formulaires et interfaces de ce site sont servis exclusivement via des connexions chiffrées TLS. Les requêtes non chiffrées sont redirigées vers la version chiffrée. Des en-têtes de sécurité modernes limitent la manière dont le contenu peut être intégré et exécuté.
Les mots de passe ne sont stockés que sous forme de hachages robustes à sens unique et ne sont jamais conservés ni transmis en clair. Les points d'accès de connexion et d'inscription appliquent une limitation de débit et des verrouillages temporaires contre les tentatives automatisées. La vérification par email protège contre l'usurpation de compte, et chaque utilisateur peut supprimer son compte directement depuis son profil.
Nos serveurs fonctionnent selon un modèle de moindre privilège, sont maintenus à jour et se trouvent derrière des pare-feu et une couche de sécurité en périphérie qui filtre le trafic malveillant, les robots hostiles et les tentatives de déni de service avant qu'ils n'atteignent nos systèmes. L'accès administratif est restreint, basé sur des clés et journalisé.
Le service est surveillé en continu pour la disponibilité, les anomalies et les schémas d'abus, avec des alertes automatiques vers l'équipe d'exploitation. Les événements pertinents pour la sécurité sont journalisés et examinés.
Nous ne collectons que les données réellement nécessaires au fonctionnement du service. La consultation publique ne nécessite ni compte ni consentement de suivi, les journaux techniques sont de courte durée et les sauvegardes sont écrasées selon un cycle continu.
Nos mesures mettent en œuvre les exigences de l'art. 32 RGPD sur la sécurité du traitement. Des contrats de traitement des données sont en place avec tous les sous-traitants et, en cas de violation de données personnelles affectant vos droits, nous notifierons l'autorité de contrôle compétente et les utilisateurs concernés dans les délais légaux. Les détails sur le traitement des données figurent dans notre politique de confidentialité.
Si vous pensez avoir découvert une faille de sécurité sur ce site, nous vous demandons de nous la signaler de manière confidentielle avant toute divulgation publique. N'exploitez pas une faille au-delà de ce qui est nécessaire pour la démontrer, n'accédez pas aux données d'autres utilisateurs et ne les modifiez pas, et laissez-nous un délai raisonnable pour corriger le problème. Nous n'engagerons pas de poursuites contre les chercheurs agissant de bonne foi dans ce cadre. Les signalements peuvent être envoyés à .
Dernière mise à jour : 7 août 2026.