Sécurité
Comment StrateForge protège tes données et ton capital.
Authentification sécurisée
Connexion via Supabase Auth avec jetons JWT. Double authentification (TOTP) disponible dans les paramètres du compte.
Chiffrement des clés d'exchange
Tes clés d'exchange sont chiffrées en AES-256 côté serveur avant d'être stockées. Elles ne sont jamais gardées en clair.
Journal d'audit
Chaque action sensible — connexion, modification d'une clé, kill switch, démarrage d'un bot — est enregistrée avec son horodatage.
Protection contre l'injection
Tout ce que tu saisis est validé côté serveur. React échappe le rendu, et la désinfection se fait à l'écriture ET à la lecture.
Limitation du débit
Le nombre de requêtes est plafonné par IP et par compte, pour que l'abus d'un seul ne dégrade le service de personne.
Conformité RGPD
Export complet de tes données en un clic. Suppression de compte en cascade sur toutes les tables. Aucune revente à des tiers.
Chiffrement en transit
Toutes les communications passent en TLS 1.3. Aucune donnée ne circule en clair.
Cloisonnement des comptes
Chaque requête est filtrée par identifiant de compte côté serveur : tes stratégies, tes clés et tes positions ne sont lisibles que par toi.
Une faille à signaler ?
Écris-nous avant de la publier. On répond, on corrige, et on te dit ce qui a été corrigé.
Nous contacter →