Centre de confiance · Mis à jour le 30 juillet 2026
Sécurité
Le mur d'identité, la barrière de paiement et la révision qualité sont appliqués au niveau des données et des transactions, pas seulement cachés dans l'interface.
Accès et identité
Chaque lecture et modification protégée revérifie l'utilisateur connecté, son rôle et la propriété de la ressource. Les comptes par mot de passe doivent vérifier leur courriel. Un travailleur perd l'accès aux fichiers d'une tâche dès qu'elle quitte ses mains ou que son approbation est suspendue.
Traitement automatisé
Certaines tâches exécutent des étapes automatisées après le paiement, avant toute intervention humaine. Ces étapes sont limitées à une liste blanche inscrite dans notre code : elles peuvent lire, chercher et préparer, et aucune ne peut envoyer un message, se connecter quelque part, acheter quoi que ce soit ni écrire dans le système d'un client. Chaque étape de recherche est plafonnée à un nombre fixe de requêtes et bloquée sur une liste nommée de domaines de courtiers de données et de profils aspirés. Chaque contrat porte son propre plafond de dépense, fixé au moment où vous avez approuvé le prix et immuable ensuite ; l'exécution s'arrête et alerte un opérateur plutôt que de le dépasser. Quelle que soit la méthode, la livraison est révisée avant de vous être remise.
Fichiers
Les téléversements sont limités en taille, vérifiés par signature, hachés et indisponibles tant que l'analyse n'est pas passée. Les documents Office avec macros, relations externes, commentaires, feuilles cachées ou objets intégrés sont refusés. Les métadonnées d'auteur courantes sont retirées des fichiers Office et images. En production, l'analyse échoue de façon fermée si le service antivirus est indisponible.
Aucun système automatisé ne peut retirer une information identifiante écrite dans le contenu visible lui-même. Clients et travailleurs doivent retirer noms, coordonnées et identifiants de compte avant le téléversement; l'opérateur effectue une seconde révision du contenu avant la remise.
Paiements et audit
Les détails de carte sont recueillis par Stripe. Aucun travail ne commence sur une tâche tant que le montant approuvé n'est pas confirmé comme reçu, par un webhook de paiement signé ou par un opérateur qui enregistre un virement. Les changements d'état, paiements, remboursements et décisions administratives sont enregistrés avec des contrôles d'idempotence et des invariants appliqués par la base de données.
Signalement
Signalez une vulnérabilité soupçonnée à security@afterdesk.co. N'accédez pas aux données d'autres utilisateurs et ne perturbez pas le service pendant vos tests.