Approche
La sécurité repose sur plusieurs couches : contrôle d’accès côté serveur, isolation des espaces professionnels, sessions protégées pour le portail client, limitation de débit, journalisation des actions sensibles et protections du navigateur.
Secrets
Les identifiants techniques et clés de services restent côté serveur et ne sont jamais affichés dans les espaces professionnels ou clients.
Signalement responsable
Si vous découvrez une vulnérabilité, ne l’exploitez pas sur des données réelles. Envoyez les détails à contact@ateliya.fr avec les étapes de reproduction et l’impact supposé.
Limites
Il n’existe pas de sécurité « 100 % inviolable » ni de moyen fiable d’empêcher l’inspection du code envoyé au navigateur. Ateliya réduit la surface d’attaque et protège les opérations sensibles côté serveur.
Les informations de l’éditeur, du représentant légal et de l’hébergeur doivent être complétées avec les données réelles de l’entreprise. Ateliya ne doit pas afficher d’information juridique non vérifiée.