Sécurité

Comment nous protégeons votre application et ses données

La version courte de ce que nous exécutons, de ce que nous ne stockons pas et de la façon de signaler un problème.

Données séparées par compte

Les données de chaque projet sont isolées par tenant, et l'accès à chaque enregistrement est décidé par les règles de l'application elle-même — public, authentifié, par rôle ou par propriété.

Les données de carte ne passent pas par votre application

Les paiements passent par Stripe, Pagar.me et Mercado Pago. Les champs de carte sont rendus par un composant-coffre hébergé ; le numéro de carte ne traverse pas le code écrit par l'IA.

Les builds tournent isolés

Le build d'une application tourne dans un conteneur éphémère, sans l'environnement de l'hôte, avec des capacités retirées et des limites de CPU, de mémoire et de temps. Les secrets restent dehors — le bac à sable n'en voit jamais un.

Des fichiers servis prudemment

Les types de documents actifs sont forcés en privé et livrés via une URL signée de courte durée ; une vidéo n'est jamais un lien public.

Un secret est gardé, pas copié

Les identifiants d'intégration vivent dans des lignes chiffrées de notre côté et sont injectés au moment de l'appel. Transformer une application en modèle n'emporte jamais un secret.

Protection en bordure

Les applications publiées et la plateforme sont derrière Cloudflare, avec HTTPS, limitation de débit et protection anti-bots devant.

Signaler une vulnérabilité

Écrivez à security@fabapp.com. Notre canal de divulgation est publié sur /.well-known/security.txt, conformément à la RFC 9116. Laissez-nous une chance de corriger avant publication.

Documents: Les conditions d'utilisation, la politique de confidentialité, l'avenant de traitement des données et la politique d'usage responsable sont publiés intégralement et versionnés.

Décrivez-la. Voyez-la tourner.

Créer mon application gratuitementConditions d'utilisation