Skip to main content
Stock Expert AI

Stock Expert AI utilise une sécurité en couches, notamment la protection Cloudflare DDoS, le chiffrement SSL/TLS, le WAF, les en-têtes HSTS et la politique de sécurité du contenu. Toutes les données sont chiffrées en transit et au repos.

Nous ne vendons jamais d'informations personnelles.

Sécurité d'abord

Votre sécurité est notre priorité

Cette page a été traduite automatiquement de l'original anglais par IA ; la version anglaise fait foi. Lire la version anglaise

Nous utilisons des mesures de sécurité conformes aux normes de l'industrie pour protéger votre recherche d'investissement, vos données de portefeuille et vos informations personnelles.

Protégé par Cloudflare

Sécurité de l'infrastructure gérée

Protection DDoS

Atténuation DDoS gérée par Cloudflare qui détecte et bloque automatiquement le trafic malveillant.

Pare-feu d'applications Web (WAF)

Protection pare-feu contre les vulnérabilités Web courantes, notamment les injections SQL et les attaques XSS.

CDN mondial

Contenu fourni via le réseau mondial de Cloudflare pour des temps de chargement plus rapides et une fiabilité améliorée.

Chiffrement SSL/TLS

Toutes les connexions sont chiffrées via des certificats SSL gérés par Cloudflare.

Chiffrement des données

Transmission et stockage sécurisés des données

Chiffrement en transit

  • Chiffrement SSL/TLS (géré par Cloudflare)
  • HTTPS appliqué sur toutes les pages
  • En-têtes HSTS activés
  • Authentification basée sur la session

Sécurité du stockage des données

  • Base de données gérée avec Neon PostgreSQL
  • Gestion des secrets chiffrés (Replit)
  • Variables d'environnement sécurisées
  • Aucun stockage de mot de passe en texte clair

Sécurité de l'infrastructure

Approche de sécurité à plusieurs niveaux

Sécurité du réseau

  • Limitation du taux sur tous les points de terminaison de l'API
  • Détection des requêtes suspectes
  • Journalisation des événements de sécurité
  • Protection WAF Cloudflare

Contrôles d'accès

  • Intégration de l'authentification Replit
  • Contrôle d'accès basé sur la session
  • Gestion sécurisée des cookies
  • Protection de limitation du taux d'authentification

Fiabilité

  • CDN mondial Cloudflare
  • Base de données gérée (Neon PostgreSQL)
  • Points de terminaison de santé automatiques
  • Journalisation des événements de sécurité

Surveillance et journalisation

Suivi des événements de sécurité

Surveillance active de la sécurité

  • Système d'enregistrement des erreurs et des événements
  • Analyse automatisée des vulnérabilités (npm audit)
  • Détection et journalisation des requêtes suspectes
  • Limitation du taux avec journalisation des événements de sécurité

Protection intégrée

  • Validation et assainissement des entrées
  • Protection contre les injections SQL via ORM
  • Protection XSS avec la politique de sécurité du contenu
  • En-têtes HTTP sécurisés (HSTS, X-Frame-Options)

Programme de primes aux bogues et divulgation responsable

Nous accueillons les chercheurs en sécurité

Nous croyons au pouvoir de la sécurité axée sur la communauté. Si vous découvrez une vulnérabilité de sécurité, nous vous encourageons à la signaler de manière responsable. Veuillez envoyer vos conclusions à sedat@stockexpertai.com avec des étapes détaillées pour reproduire le problème.

Votre rôle dans la sécurité

Ensemble, nous protégeons vos données

Utilisez un mot de passe fort

Au moins 12 caractères avec des chiffres, des symboles et des majuscules et minuscules

Mot de passe unique

Ne réutilisez pas les mots de passe d'autres sites Web

Méfiez-vous de l'hameçonnage

Nous ne vous demanderons jamais votre mot de passe par e-mail

Maintenez les logiciels à jour

Utilisez la dernière version de votre navigateur

En-têtes de sécurité implémentés

Strict-Transport-SecurityX-Frame-Options: DENYX-Content-Type-OptionsContent-Security-PolicyReferrer-PolicyPermissions-Policy

Remarque

Bien que nous mettions en œuvre les meilleures pratiques de sécurité du secteur, aucun système ne peut attendur une sécurité à 100 %. Nous travaillons continuellement à améliorer notre posture de sécurité. Domaine protégé par Cloudflare depuis 2025.

Références de sécurité