SÉCURITÉ

Les frontières de sécurité font partie de l’architecture du produit.

EchoVerse AI sépare le site public, l’administration, les espaces clients, la configuration privée et les identifiants fournisseurs afin que les opérations sensibles ne résident pas dans le navigateur public.

Configuration privée Les secrets restent hors de la racine web publique.
Frontières d’espace Les actions client doivent rester limitées aux membres autorisés.
HTTPS La connexion publique et l’application client doivent utiliser un transport chiffré.
Séparation fournisseur Les identifiants fournisseur ne doivent pas être exposés au navigateur public.

Configuration privée

Identifiants de base de données, clés de chiffrement, secrets SMTP, secrets OAuth et jetons fournisseur restent hors de la racine web publique.

Isolation des espaces

Les données et actions client doivent rester limitées à un espace et à des membres autorisés.

Accès par rôles

Les capacités administratives et des espaces sont contrôlées par rôles et permissions plutôt que par un compte unique sans restriction.

Défenses CSRF

Les formulaires modifiant l’état utilisent des contrôles de vérification pour réduire le risque de falsification de requêtes intersites.

Protection des mots de passe

Les mots de passe sont vérifiés par hachage sécurisé et ne sont pas stockés en texte clair récupérable.

Protection des identifiants

Les secrets de connexion et données d’autorisation fournisseur doivent rester dans l’infrastructure privée, pas dans les pages publiques ou messages de support.

Journalisation

Les changements administratifs importants et actions sensibles peuvent être enregistrés pour enquête et traçabilité.

Séparation fournisseur

Les identifiants Google, Meta, TikTok, paiement et autres restent distincts de WordPress et du navigateur client public.

Contrôles d’urgence

L’automatisation peut être mise en pause ou désactivée lorsqu’un flux nécessite une vérification.

Divulgation minimale

Les diagnostics publics ne doivent révéler que le nécessaire et jamais exposer de secrets.

SÉCURITÉ CLIENT

Protégez l’accès à votre espace et aux fournisseurs connectés.

Utilisez un mot de passe unique, limitez les membres aux personnes qui en ont besoin, vérifiez les comptes connectés et révoquez les accès inutiles. N’envoyez jamais mots de passe, jetons OAuth ou clés privées dans des captures ou messages de support.

01Vérifier le domaine

La connexion client doit mener vers app.echoverse-ai.com en HTTPS.

02Protéger les identifiants fournisseur

Ne publiez jamais jetons, secrets ou données privées de connexion dans des dépôts publics, captures ou messages de support.

03Vérifier les permissions

Accordez uniquement les accès espace et fournisseur nécessaires.

04Signaler un problème

Contactez admin@echoverse-ai.com si vous pensez qu’un compte EchoVerse AI ou un identifiant connecté est compromis.

Signalement de sécurité

Si vous pensez avoir découvert un problème de sécurité affectant EchoVerse AI, évitez d’accéder à des données qui ne vous appartiennent pas et évitez les tests destructifs. Envoyez un rapport concis à admin@echoverse-ai.com avec l’URL concernée, les étapes de reproduction et l’impact potentiel.

OBTENEZ DES RÉPONSES PLUS VITE

La plupart des questions peuvent être résolues sans ouvrir une demande de support.

Utilisez le Centre d’aide pour le dépannage, la Documentation pour les flux de travail, les Exemples pour comprendre les formats de sortie et les Tarifs pour les limites et informations de facturation actuelles.

Share with