// confiance

Sécurité

Dernière mise à jour : 26 juin 2026

tideline.sh est un service d'analyse et Data API. Cette page résume les contrôles que nous utilisons pour protéger les comptes, les clés API, les données Google Sign-In et l'infrastructure de service.

1. Authentification du compte

Les utilisateurs peuvent se connecter avec Google. Nous recevons uniquement les données de profil de base nécessaires pour créer et gérer un compte, telles que l'adresse e-mail, le nom d'affichage, l'image de profil et un identifiant de compte Google stable. Nous ne demandons pas de portées de contenu Gmail, Drive, Calendar, contacts ou Workspace.

Les sessions utilisent des cookies sécurisés et sont vérifiées avant les actions privées du tableau de bord, du compte et des clés API.

2. Protection des données

Nous utilisons TLS pour le trafic vers tideline.sh, protégeons les informations d'identification et les clés API au repos et limitons l'accès interne aux systèmes de production. Les secrets des applications sont conservés hors du contrôle des sources et alternés en cas de besoin.

3. API Contrôles clés

Les clés API sont liées à votre compte et peuvent être révoquées depuis le tableau de bord. Nous journalisons les métadonnées de requête afin de vérifier l’activité et d’enquêter sur les abus.

4. Accès aux infrastructures

L’accès à la production suit les principes du moindre privilège. L'accès administratif est limité aux personnes qui en ont besoin pour exploiter le service, répondre aux incidents ou assister les utilisateurs.

5. Surveillance et réponse aux incidents

Nous surveillons les erreurs de service, les modèles de requêtes anormales et les signaux d'abus. Si nous confirmons un incident de sécurité affectant les données personnelles, nous enquêterons, atténuerons le problème et informerons les utilisateurs concernés comme l'exige la loi applicable.

6. Google API Données

Notre utilisation et notre transfert des informations reçues des API Google suivent la Google API Politique relative aux données utilisateur des services, y compris les exigences d'utilisation limitée. Les données Google Sign-In sont utilisées uniquement à des fins d'authentification, de sécurité du compte, d'assistance et de conformité légale.

7. Contact de sécurité

Pour signaler un problème de sécurité ou poser des questions sur nos pratiques de sécurité, contactez [email protected].