Sécurité

Transparence sur ce qui est en place aujourd’hui. Aucune promesse de « sécurité totale » ou de disponibilité permanente.

Responsabilités de Webhooky

Responsabilités du client

Mesures confirmées dans l’application

À ne pas sur-affirmer : Le chiffrement au repos de toutes les clés Mailjet n’est pas présenté comme généralisé. Les rate limits par webhook et une rétention client documentée de façon exhaustive sont des axes d’amélioration.

Recommandations techniques internes (non présentées comme déjà livrées)

Protection des endpoints

Les URL de webhook sont des secrets d’accès. Traitez-les comme des identifiants. En cas de fuite, régénérez le jeton dans l’application et mettez à jour vos formulaires.

Journalisation et conservation

Les exécutions sont journalisées pour le diagnostic et la supervision. Les durées exactes de conservation évoluent avec la politique produit ; une demande de suppression peut être adressée à contact@webhooky.fr.

Sous-traitants

Incidents et vulnérabilités

Pour signaler une vulnérabilité ou un incident de sécurité lié à Webhooky, écrivez à contact@emmanuelsauvage.fr. Merci de ne pas exploiter la faille au-delà de la preuve de concept minimale et d’éviter tout impact sur les données de tiers.

Un fichier security.txt est publié lorsque les coordonnées sont configurées.