Authentification et isolation des données
Vous seul pouvez voir votre projet. Chaque page et route API qui touche aux données client exige une connexion, et notre base de données garde les données de chaque client séparées (sécurité au niveau des lignes), de sorte qu'un client ne peut jamais lire les données d'un autre client.
Connexions et secrets chiffrés
Tout le trafic entre votre navigateur et Veeylo est chiffré (HTTPS avec HSTS). Les identifiants des fournisseurs résident uniquement sur nos serveurs sécurisés et ne sont jamais exposés à votre navigateur.
Clés API et intégrations d'agents
Les clés API pour les assistants IA sont affichées une seule fois, au moment de leur création. Nous ne stockons qu'une copie brouillée (un hachage SHA-256), de sorte que même notre personnel ne peut pas lire votre clé.
Les assistants IA se connectent via notre point de terminaison MCP, sous les mêmes limites de dépenses, et chaque appel payant nécessite un plafond de coût explicite.
Plafonds de dépenses et réservations atomiques
Veeylo ne dépense jamais de lui-même. Une vérification payante ne s'exécute que lorsque vous le demandez, et son coût est affiché au préalable.
Votre solde est protégé par des plafonds quotidiens et mensuels. Nous réservons le coût avant chaque vérification, de sorte que plusieurs vérifications simultanées ne peuvent pas dépasser la limite que vous avez fixée.
Signaler des problèmes de sécurité
Nous accueillons favorablement les signalements des chercheurs et des clients. Si vous découvrez une faille de sécurité ou avez une préoccupation, écrivez-nous à hello@veeylo.com et nous enquêterons rapidement.