Stock Expert AI utilise une sécurité en couches, notamment la protection Cloudflare DDoS, le chiffrement SSL/TLS, le WAF, les en-têtes HSTS et la politique de sécurité du contenu. Toutes les données sont chiffrées en transit et au repos.
Nous ne vendons jamais d'informations personnelles.
Votre sécurité est notre priorité
Cette page a été traduite automatiquement de l'original anglais par IA ; la version anglaise fait foi. Lire la version anglaise
Nous utilisons des mesures de sécurité conformes aux normes de l'industrie pour protéger votre recherche d'investissement, vos données de portefeuille et vos informations personnelles.
Protégé par Cloudflare
Sécurité de l'infrastructure gérée
Protection DDoS
Atténuation DDoS gérée par Cloudflare qui détecte et bloque automatiquement le trafic malveillant.
Pare-feu d'applications Web (WAF)
Protection pare-feu contre les vulnérabilités Web courantes, notamment les injections SQL et les attaques XSS.
CDN mondial
Contenu fourni via le réseau mondial de Cloudflare pour des temps de chargement plus rapides et une fiabilité améliorée.
Chiffrement SSL/TLS
Toutes les connexions sont chiffrées via des certificats SSL gérés par Cloudflare.
Chiffrement des données
Transmission et stockage sécurisés des données
Chiffrement en transit
- Chiffrement SSL/TLS (géré par Cloudflare)
- HTTPS appliqué sur toutes les pages
- En-têtes HSTS activés
- Authentification basée sur la session
Sécurité du stockage des données
- Base de données gérée avec Neon PostgreSQL
- Gestion des secrets chiffrés (Replit)
- Variables d'environnement sécurisées
- Aucun stockage de mot de passe en texte clair
Sécurité de l'infrastructure
Approche de sécurité à plusieurs niveaux
Sécurité du réseau
- Limitation du taux sur tous les points de terminaison de l'API
- Détection des requêtes suspectes
- Journalisation des événements de sécurité
- Protection WAF Cloudflare
Contrôles d'accès
- Intégration de l'authentification Replit
- Contrôle d'accès basé sur la session
- Gestion sécurisée des cookies
- Protection de limitation du taux d'authentification
Fiabilité
- CDN mondial Cloudflare
- Base de données gérée (Neon PostgreSQL)
- Points de terminaison de santé automatiques
- Journalisation des événements de sécurité
Surveillance et journalisation
Suivi des événements de sécurité
Surveillance active de la sécurité
- Système d'enregistrement des erreurs et des événements
- Analyse automatisée des vulnérabilités (npm audit)
- Détection et journalisation des requêtes suspectes
- Limitation du taux avec journalisation des événements de sécurité
Protection intégrée
- Validation et assainissement des entrées
- Protection contre les injections SQL via ORM
- Protection XSS avec la politique de sécurité du contenu
- En-têtes HTTP sécurisés (HSTS, X-Frame-Options)
Programme de primes aux bogues et divulgation responsable
Nous accueillons les chercheurs en sécurité
Nous croyons au pouvoir de la sécurité axée sur la communauté. Si vous découvrez une vulnérabilité de sécurité, nous vous encourageons à la signaler de manière responsable. Veuillez envoyer vos conclusions à sedat@stockexpertai.com avec des étapes détaillées pour reproduire le problème.
Votre rôle dans la sécurité
Ensemble, nous protégeons vos données
Utilisez un mot de passe fort
Au moins 12 caractères avec des chiffres, des symboles et des majuscules et minuscules
Mot de passe unique
Ne réutilisez pas les mots de passe d'autres sites Web
Méfiez-vous de l'hameçonnage
Nous ne vous demanderons jamais votre mot de passe par e-mail
Maintenez les logiciels à jour
Utilisez la dernière version de votre navigateur
En-têtes de sécurité implémentés
Remarque
Bien que nous mettions en œuvre les meilleures pratiques de sécurité du secteur, aucun système ne peut attendur une sécurité à 100 %. Nous travaillons continuellement à améliorer notre posture de sécurité. Domaine protégé par Cloudflare depuis 2025.