Vos comptes publicitaires sont entre de bonnes mains
Connecter un compte publicitaire, c'est confier un accès à des budgets réels. Voici ce que nous faisons pour le protéger.
Accès aux régies
La connexion passe par OAuth, le protocole officiel de Google, Meta, LinkedIn et TikTok : nous ne voyons jamais votre mot de passe. Les jetons d'accès sont chiffrés en AES-256-GCM avant d'être stockés, avec une clé distincte par régie. Vous pouvez retirer l'accès à tout moment depuis AutomaAds ou depuis la régie.
Cloisonnement des données
Chaque espace client est isolé : les requêtes applicatives sont filtrées par espace, et la base de données applique en plus des règles d'accès par ligne (Row Level Security).
Hébergement
Base de données et authentification chez Supabase, application chez Vercel, dans des régions de l'Union européenne. Les paiements sont traités par Stripe : aucune donnée de carte ne transite par nos serveurs.
Protection de l'application
- HTTPS partout, avec HSTS.
- Politique de sécurité du contenu (CSP) sur tout le site, à nonce renouvelé à chaque requête dans l'espace client.
- Échanges entre l'application et l'agent signés (HMAC) et datés.
- Limitation du nombre de requêtes sur les points d'entrée publics.
Vous gardez le dernier mot
Les changements importants sur vos campagnes sont proposés, pas imposés : vous les validez avant qu'ils partent chez la régie, et chaque action de l'agent est journalisée.
Signaler une faille
Écrivez à contact@automaads.com avec l'objet « Sécurité ». Nous accusons réception sous 72 heures. Détails sur le traitement des données dans la politique de confidentialité.