Toumaï AIToumaï AI

Sécurité de Toumaï AI

Dernière mise à jour : 7 septembre 2026

La sécurité est une pratique continue, pas une promesse absolue. Cette page décrit les protections que nous pouvons présenter publiquement et la manière de nous signaler un problème.

Protection des échanges et des comptes

  • Les échanges avec le site sont chiffrés en transit via HTTPS.
  • Les comptes et leurs données sont isolés par utilisateur.
  • Les jetons de connexion ont une durée de vie limitée.
  • Les actions sensibles dans les connecteurs demandent une confirmation explicite.

Sécurité des paiements

  • La saisie du moyen de paiement est hébergée par Moneroo et sa passerelle.
  • Toumaï AI vérifie côté serveur la référence, le statut, le montant, la devise et l'environnement avant toute activation.
  • Les notifications entrantes doivent être authentifiées et une même transaction ne peut pas activer plusieurs fois un abonnement.
  • Les confirmations sandbox restent isolées et ne peuvent pas accorder un abonnement commercial ni produire un reçu réel.

Vos réflexes

Ne partagez jamais votre mot de passe, un code de connexion, une clé d'API, un numéro complet de carte ou un code de sécurité. Déconnectez les connecteurs que vous n'utilisez plus et contrôlez les autorisations depuis les paramètres du compte.

Signaler une vulnérabilité

Pour signaler de manière responsable une faiblesse de sécurité, contactez [email protected] avec une description reproductible. Évitez d'accéder à des données qui ne vous appartiennent pas et ne publiez pas une vulnérabilité avant notre retour.

Consultez aussi notre politique de confidentialité et nos conditions d'utilisation.