La sécurité n'est pas une case cochée en fin de chantier. Sur nos plateformes, elle est un dispositif permanent — un chien de garde qui ne dort pas, et qui prévient avant que le problème n'ait un coût.
Sentinelle
Une surveillance continue qui refuse ce qui n'a rien à faire là : injection SQL, script glissé dans un champ, requête forgée depuis un autre site. Le principe est de ne jamais bloquer un client réel — un livreur luxembourgeois en tournée ne se fait pas mettre à la porte de sa propre application.
Chien de garde
Cadence surveillée : trois envois depuis la même origine en un quart d'heure, et le suivant attend. Les adresses ne sont jamais conservées en clair — un condensé salé suffit à reconnaître un récidiviste sans stocker de donnée personnelle.
Anti-robot
Un champ leurre invisible à l'œil et au lecteur d'écran, et une horloge : un formulaire rempli en deux secondes n'a pas été rempli par quelqu'un. Aucune image à déchiffrer, aucun service tiers, aucune donnée envoyée ailleurs.
Anti-copie
Les outils d'aspiration intégrale sont refusés à la porte. Le code servi est compacté et verrouillé sur son domaine : recopié ailleurs, il ne démarre pas. Un marqueur discret signale les copies.
Portes fermées
En-têtes stricts, politique de contenu sans script tiers ni évaluation de chaînes, aucun réseau de diffusion externe. Les documents sensibles — permis, pièces d'identité — sont rangés hors du dossier web et servis par une route qui vérifie qui demande.
Traces
Toute action sensible laisse une ligne, écrite avant l'action et non après. Si l'envoi d'un e-mail casse, la demande existe quand même : rien ne se perd en silence.
Ce site applique lui-même les six points ci-dessus. C'est le minimum : on ne vend pas une serrure en laissant sa porte ouverte.