Sécurité

La sécurité, intégrée par conception.

Vos vidéos et vos données comptent. Voici, en toute transparence, les mesures techniques que nous appliquons pour les protéger — de l'authentification au stockage, en passant par le traitement.

Chiffrement & transport

  • Tout le trafic est chiffré en HTTPS/TLS.
  • HSTS et en-têtes de sécurité (X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy).
  • Stockage objet privé, servi via des URL signées à durée limitée.

Authentification

  • Mots de passe hachés avec bcrypt (jamais stockés en clair).
  • Sessions par cookies HTTP-only sécurisés.
  • Vérification d'e-mail et réinitialisation par jetons à usage unique et expiration.
  • Aucune énumération de compte sur la réinitialisation.

Isolation multi-tenant

  • Chaque action vérifie l'appartenance à l'espace de travail ; l'accès inter-tenant est refusé.
  • Matrice de permissions (RBAC) couverte par des tests.
  • Clés de stockage préfixées par espace de travail ; les URL signées rejettent tout accès hors périmètre.

Protection des imports (SSRF)

  • Liste blanche d'hôtes autorisés et protocole HTTPS uniquement.
  • Blocage des adresses privées, de loopback et des métadonnées cloud.
  • Défense anti DNS-rebinding : l'IP résolue est revérifiée juste avant chaque requête.
  • Aucune URL utilisateur n'est transmise à FFmpeg sans ces contrôles.

Validation des fichiers

  • Type et taille validés au moment de l'upload (plafond strict).
  • Analyse des octets d'en-tête (magic-byte) : le vrai conteneur vidéo est vérifié, jamais le type déclaré par le client.
  • Uploads directs vers le stockage, tenant les octets non fiables à l'écart du serveur applicatif.

Paiements

  • Traitement des paiements délégué à Stripe — aucune donnée de carte stockée.
  • Webhooks Stripe vérifiés par signature et idempotents.
  • Crédits gérés via un registre append-only, jamais par simple décrément.

Secrets & configuration

  • Aucun secret dans le code : tout via variables d'environnement, validées au démarrage.
  • Journaux expurgés des mots de passe, jetons et en-têtes d'autorisation.
  • Séparation nette entre l'application web et le worker de traitement.

Confidentialité & contrôle

  • Suppression et anonymisation du compte depuis les paramètres.
  • Rétention des médias générés limitée à 30 jours, puis suppression automatique.
  • Actions administratives sensibles tracées dans un journal d'audit immuable.

Signaler une vulnérabilité

Vous pensez avoir découvert une faille ? Nous accueillons la divulgation responsable. Écrivez-nous avec les détails de reproduction ; nous accusons réception rapidement et vous tenons informé de la correction. Merci de ne pas divulguer publiquement avant qu'un correctif soit déployé.

security@viralcut.pro

Voir aussi notre politique de confidentialité et nos conditions d'utilisation.