Aller au contenu principal
VeilloAI

Sécurité

Comment nous protégeons votre compte

Vous nous confiez ce que vous préparez avant vos concurrents. Voici précisément ce qui protège ces informations. Aucune de ces mesures ne repose sur le secret : les nommer ne les affaiblit pas.

Authentification

Sessions

Application

Vos données

Injection de prompt

Le texte que vous saisissez est transmis à un modèle de langage. C'est une surface d'attaque réelle, et nous la traitons comme telle. La mesure principale est structurelle : le modèle ne dispose d'aucun outil agissant en notre nom — pas d'accès à la base, pas de requête réseau, pas d'exécution de code. Le pire qu'une injection réussie puisse produire est un rapport de mauvaise qualité, jamais une action sur votre compte. S'y ajoutent un cloisonnement explicite des données client dans le prompt et le nettoyage des séquences de délimitation.

Signaler une vulnérabilité

Si vous découvrez une faille, écrivez-nous avant toute divulgation publique. Nous accusons réception rapidement, nous vous tenons informé du correctif, et nous ne menaçons jamais de poursuites un chercheur agissant de bonne foi.

Argon2idTOTP 2FACSP avec nonceCSRF signéSessions révocablesJournal d'audit
Sécurité · VeilloAI