QUELQUES PRÉCISIONS

Sécurité et données

Comment WebAct délimite l’accès aux pages, protège les sessions de compte et traite les exemples du site et les résultats de tâches transmis aux services connectés.

Dernière mise à jour : 21 septembre 2026

Vous choisissez où WebAct agit

Activez l’extension dans l’onglet souhaité. Elle ne demande pas un accès général à tous les sites. Sélectionnez une zone ou le contexte de la page visible pour la tâche, puis vérifiez le périmètre des actions sensibles.

Les restrictions du navigateur peuvent empêcher l’accès à certaines pages. Autoriser du code arbitraire sur la page peut avoir des effets plus larges qu’une action prédéfinie ; inspectez le code source et le périmètre prévu avant de l’approuver.

Exemples du site et tâches de l’extension

Les exemples du site utilisent des données fictives. Le formulaire de préparation des messages fonctionne localement et n’envoie pas les saisies. Les tâches réelles s’exécutent dans l’extension, qui partage le contexte de page sélectionné avec votre fournisseur d’IA. Vérifiez ce contexte avant de commencer.

L’assistance IA de l’extension suit un autre circuit : la connexion choisie traite le contexte et les instructions sélectionnés, et l’état d’automatisation peut persister dans le service.

Connexion protégée

Le système de comptes applique aux mots de passe une fonction de hachage avec sel, stocke les empreintes des jetons de session côté serveur et utilise en production un cookie de session Secure, HttpOnly et SameSite=Lax.

Les demandes de vérification et de réinitialisation de mot de passe sont à usage unique, expirent et sont limitées en nombre de requêtes ou de tentatives. La réinitialisation des identifiants révoque les anciennes sessions. Ces protections nécessitent toujours une configuration correcte du service et de HTTPS en production.

Envoi contrôlé par webhook

Les adresses des destinations connectées et les secrets de signature sont chiffrés dans le stockage du service. Les destinations sont validées comme points de terminaison HTTPS publics ; les réseaux privés et redirections sont refusés.

La signature facultative et les identifiants de livraison stables facilitent la vérification et la déduplication côté destinataire. Ces contrôles ne garantissent pas le comportement d’un workflow en aval. Vérifiez les envois incertains avant de réessayer.

Signaler un problème

Utilisez Contact et assistance pour préparer un signalement de sécurité. Précisez la fonction concernée, les étapes de reproduction et l’impact, avec des données de test si possible. N’envoyez jamais de mots de passe, jetons de session, secrets de signature ou contenus personnels inutiles.

Cet aperçu décrit les contrôles mis en œuvre ; ce n’est ni une certification, ni un rapport d’audit, ni une garantie de configuration correcte de chaque déploiement. La politique de confidentialité détaille le traitement des données.