Sécurité
La sécurité fait partie
de chaque agent.
Comment nous protégeons le site, comment nous déployons des agents IA de manière sûre, et comment nous signaler une vulnérabilité.
Dernière mise à jour : 25 septembre 2026
Le site
- Connexion chiffrée HTTPS et redirection systématique.
- Politique de sécurité du contenu stricte : aucun script, aucune police et aucune image provenant d’un domaine tiers.
- En-têtes de protection contre l’intégration dans des cadres, le détournement de type MIME et les fuites de référent.
- Aucun cookie, aucun traceur, aucun formulaire qui stocke vos données.
Nos agents IA
- Accès minimaux. Chaque agent n’accède qu’aux outils et aux données nécessaires à son périmètre.
- Réponses contrôlées. Les informations qui engagent l’entreprise (prix, disponibilités, conditions) sont vérifiées par rapport à une source avant d’être annoncées.
- Validation humaine. Les engagements commerciaux, les exceptions et les cas sensibles sont transmis à votre équipe.
- Secrets protégés. Les clés d’accès aux outils sont conservées hors du code et renouvelables.
- Traçabilité. Les actions de l’agent sont journalisées pour permettre le contrôle et la correction.
- Recette avant lancement. Chaque parcours est testé, y compris les erreurs et les demandes hors périmètre.
Signaler une vulnérabilité
Vous pensez avoir trouvé une faille ? Écrivez à novabot.tn@gmail.com avec l’objet « Sécurité — signalement », une description et les étapes pour reproduire le problème. Nous accusons réception et vous tenons informé de la correction.
Merci de ne pas accéder à des données qui ne vous appartiennent pas, de ne pas dégrader le service et de nous laisser le temps de corriger avant toute publication. Ces informations figurent aussi dans security.txt.
