Sécurité et confiance

Verify us. Don't take our word.

Permissions limitées, un journal d'audit et des secrets stockés qui ne peuvent pas être révélés via le tableau de bord ou l'API.

A vertical trust stack threaded by one line: a write-only vault door with an inbound arrow and a blocked outbound arrow, an append-only audit ledger of timestamped rows, a least-privilege role matrix, and at the base a database wrapped in a row-level-security shield. write-only audit_log 12:04:31 12:04:32 12:04:40 least privilege rls

La pile de preuves

Trust you can verify, not just read

Sécurité au niveau des lignes, RBAC de moindre privilège, piste d’audit en ajout seul et coffre en écriture seule.

Imposé dans la base de données, pas dans l’UI

Chaque table est protégée par la row-level security : les mêmes limites de rôle valent à l’identique sur le tableau de bord, REST, WebSockets et MCP. Il n’existe pas de surface dérobée où les vérifications auraient été oubliées.

Le moindre privilège, pour de vrai

25 sections contrôlables indépendamment, chacune avec des interrupteurs distincts de visualisation et d'édition, combinées en rôles personnalisés. Donnez à un prestataire Appareils-lecture sans Scripts-édition — la précision plutôt que tout ou rien.

Qui a fait quoi, quand — partout

Une piste d’audit en append-only enregistre chaque action sur chaque surface, y compris l’accès direct à la base. Suivez-la en direct, filtrez-la, comparez les changements et partagez un permalien vers l’événement exact en question.

Des secrets impossibles à relire

Le coffre stocke les clés chiffrées et en écriture seule. Il n'existe aucun bouton ni interface de révélation, sur aucune surface — aucun outil MCP, aucune révélation dans le tableau de bord, et BusyBro ne peut que lister les noms des secrets, jamais leurs valeurs. Un secret est saisi une fois et seulement utilisé, jamais affiché.

L’IA avec des garde-fous

Les agents n’agissent que dans le rôle de l’appelant, les outils destructifs exigent une confirmation explicite et chaque action est consignée à jamais. L’autonomie, avec une traçabilité écrite.

Vérifiez par vous-même

Vérifiez avant de faire confiance

Trois choses que vous pouvez vérifier de l'extérieur en un après-midi — sans rendez-vous commercial, sans NDA.

  1. 01

    Scannez les en-têtes de réponse

    Analysez une page HTML sur busymate.dev avec un scanner d'en-têtes public ou un client HTTP. Le tableau ci-dessous décrit la politique de réponse du site marketing. D'autres services, notamment le tableau de bord, disposent de configurations distinctes ; vérifiez l'URL exacte que vous utilisez. Signalez tout résultat inattendu avec son URL et ses en-têtes de réponse.

  2. 02

    Lisez vous-même le journal d'audit

    Ouvrez le journal d'audit dans le tableau de bord. Il se met à jour en direct : effectuez une action — renommez un appareil, ajoutez un hôte à une liste SSL — et regardez l'événement apparaître avec qui l'a fait, depuis quelle surface et quand. Filtrez sur un acteur ou un appareil, comparez un réglage modifié à sa valeur précédente et copiez le lien permanent. L'action d'un agent IA produit exactement le même type d'événement, car les agents écrivent dans le même journal.

  3. 03

    Signalez ce que vous trouvez

    Un en-tête manquant, un rôle qui voit plus qu'il ne devrait, ou un moyen de relire un secret ? Écrivez à l'adresse du support avec ce que vous avez essayé et ce que vous avez vu. Les rapports de sécurité vont directement aux ingénieurs responsables de cette surface, et nous vous dirons quand c'est corrigé.

Ce qu'un scan d'en-têtes doit rapporter

Strict-Transport-Security

Un max-age long, sous-domaines inclus — le navigateur continue d'utiliser HTTPS même si un lien dit http.

Content-Security-Policy

Une politique qui indique d'où scripts et cadres peuvent provenir, pour qu'un script injecté n'ait nulle part d'où se charger.

X-Content-Type-Options

La valeur nosniff — le navigateur fait confiance au type de contenu déclaré au lieu d'en deviner un.

X-Frame-Options

Deny — la page ne peut pas être encadrée par un autre site, ce qui ferme la porte au clickjacking.

Referrer-Policy

Une politique strict-origin — les navigations entre sites ne divulguent jamais l'URL complète d'où vous venez.

Permissions-Policy

Caméra, micro et localisation désactivés — le site ne demande jamais une capacité qu'il n'utilise pas.

La divulgation responsable passe par la page de support — l'adresse qui s'y trouve atteint les personnes capables de corriger. Support

Carte de l'application

Où chaque garantie vit réellement

Une garantie vaut ce que vaut la couche qui l'applique — voici cette couche, pour chacune.

Rôles et permissions

Sécurité au niveau des lignes dans la base de données. Le tableau de bord, REST, WebSockets et MCP lisent les mêmes tables sous les mêmes règles ; une limite de rôle ne peut donc pas être contournée en changeant de surface.

Journal d'audit

Un registre en ajout seul écrit par la base de données elle-même — y compris l'accès direct à celle-ci — que le tableau de bord suit en direct et que les agents lisent avec les mêmes outils.

Coffre à secrets

Chiffré au repos et en écriture seule depuis toutes les surfaces ; seul le code côté serveur résout une valeur, au moment où elle est utilisée, et rien ne l'affiche.

Actions des agents

Le rôle de l'appelant, une confirmation pour chaque outil destructif et le même journal d'audit — appliqués par le serveur auquel l'agent parle, jamais par le client.

Trafic capturé

Déchiffré sur l'appareil ou sur votre propre proxy. Les entrées synchronisées sont conservées pendant la fenêtre de 10 jours commune à toute la plateforme et peuvent être supprimées à tout moment.

FAQ

Questions evaluators ask

Le RBAC est-il imposé dans l’UI ou dans la base de données ?

Dans la base — chaque table est protégée par la row-level security, donc les mêmes limites de rôle valent sur le tableau de bord, REST, WebSockets et MCP à l’identique.

Un admin peut-il relire un secret stocké ?

Non — il n'existe aucun bouton ni interface de révélation, sur aucune surface : aucun outil MCP (seul un outil de liste des noms existe), aucune révélation dans le tableau de bord, et BusyBro ne peut que lister les noms des secrets. Les secrets sont stockés en écriture seule dans un coffre chiffré AEAD et utilisés uniquement par du code côté serveur au moment de l'utilisation.

Existe-t-il une piste d’audit pour les actions des agents IA ?

Oui — chaque action d’un agent, y compris l’accès direct à la base, est consignée à jamais dans une piste d’audit append-only transversale, avec suivi en direct, filtres, diffs et permaliens partageables.

Puis-je donner un accès limité à un prestataire ?

Oui — 25 sections contrôlables indépendamment exposent des interrupteurs distincts de visualisation/édition, combinables en rôles personnalisés, par ex. Appareils-lecture sans Scripts-édition.

Comment signaler une vulnérabilité ?

Écrivez à l'adresse indiquée sur la page de support avec ce que vous avez essayé et ce que vous avez vu. Il n'y a pas de programme de bug bounty aujourd'hui ; les rapports vont directement aux ingénieurs responsables de cette surface, et vous serez informé quand ce sera corrigé.

Où sont stockées les données capturées, et pendant combien de temps ?

Le déchiffrement a lieu sur l'appareil ou sur votre proxy. Les entrées que vous synchronisez sont stockées sous votre propre compte pendant la fenêtre de 10 jours commune à toute la plateforme, puis supprimées automatiquement — et vous pouvez les supprimer plus tôt à tout moment.

Point it at production

Rôles, piste d’audit et coffre — une confiance que vous pouvez vérifier, pas seulement lire.

Ask your mate