Sécurité & Trust Center

Développement

Comment Acte en main est construit, et comment nous signaler un problème.

Nos pratiques

  • Les clés et secrets (base de données, paiements, email) sont exclusivement conservés côté serveur et ne sont jamais exposés au navigateur.
  • Les fonctions serveur sensibles exigent une session authentifiée valide.
  • Les données reçues du navigateur sont validées côté serveur avant tout traitement.
  • Le code est couvert par des tests automatisés exécutés à chaque modification.
  • Les erreurs techniques sont journalisées côté serveur, sans exposer de détails sensibles aux visiteurs.
  • L'espace de stockage de chaque dataroom est contrôlé à chaque dépôt de document.

Signaler une vulnérabilité

Si vous identifiez une faille de sécurité dans Acte en main, écrivez-nous à contact@acte-en-main.fr.

Décrivez précisément le problème et, si possible, les étapes pour le reproduire, sans le rendre public. Nous accusons réception de votre signalement et vous tenons informé de sa correction. Merci de ne jamais tester une faille sur des données réelles d'une dataroom.