Les frontières de sécurité font partie de l’architecture du produit.
EchoVerse AI sépare le site public, l’administration, les espaces clients, la configuration privée et les identifiants fournisseurs afin que les opérations sensibles ne résident pas dans le navigateur public.
Configuration privée
Identifiants de base de données, clés de chiffrement, secrets SMTP, secrets OAuth et jetons fournisseur restent hors de la racine web publique.
Isolation des espaces
Les données et actions client doivent rester limitées à un espace et à des membres autorisés.
Accès par rôles
Les capacités administratives et des espaces sont contrôlées par rôles et permissions plutôt que par un compte unique sans restriction.
Défenses CSRF
Les formulaires modifiant l’état utilisent des contrôles de vérification pour réduire le risque de falsification de requêtes intersites.
Protection des mots de passe
Les mots de passe sont vérifiés par hachage sécurisé et ne sont pas stockés en texte clair récupérable.
Protection des identifiants
Les secrets de connexion et données d’autorisation fournisseur doivent rester dans l’infrastructure privée, pas dans les pages publiques ou messages de support.
Journalisation
Les changements administratifs importants et actions sensibles peuvent être enregistrés pour enquête et traçabilité.
Séparation fournisseur
Les identifiants Google, Meta, TikTok, paiement et autres restent distincts de WordPress et du navigateur client public.
Contrôles d’urgence
L’automatisation peut être mise en pause ou désactivée lorsqu’un flux nécessite une vérification.
Divulgation minimale
Les diagnostics publics ne doivent révéler que le nécessaire et jamais exposer de secrets.
Protégez l’accès à votre espace et aux fournisseurs connectés.
Utilisez un mot de passe unique, limitez les membres aux personnes qui en ont besoin, vérifiez les comptes connectés et révoquez les accès inutiles. N’envoyez jamais mots de passe, jetons OAuth ou clés privées dans des captures ou messages de support.
La connexion client doit mener vers app.echoverse-ai.com en HTTPS.
Ne publiez jamais jetons, secrets ou données privées de connexion dans des dépôts publics, captures ou messages de support.
Accordez uniquement les accès espace et fournisseur nécessaires.
Contactez admin@echoverse-ai.com si vous pensez qu’un compte EchoVerse AI ou un identifiant connecté est compromis.
Signalement de sécurité
Si vous pensez avoir découvert un problème de sécurité affectant EchoVerse AI, évitez d’accéder à des données qui ne vous appartiennent pas et évitez les tests destructifs. Envoyez un rapport concis à admin@echoverse-ai.com avec l’URL concernée, les étapes de reproduction et l’impact potentiel.
La plupart des questions peuvent être résolues sans ouvrir une demande de support.
Utilisez le Centre d’aide pour le dépannage, la Documentation pour les flux de travail, les Exemples pour comprendre les formats de sortie et les Tarifs pour les limites et informations de facturation actuelles.
