Sécurité
Transport
Le site est servi exclusivement en HTTPS. L’en-tête de sécurité de transport strict est déclaré pour deux ans, avec inclusion des sous-domaines et la directive de préchargement.
Politique de sécurité du contenu
Une politique restreint les scripts, les images, les cadres et les connexions aux seules origines nécessaires. Les objets externes sont interdits, la page ne peut être encadrée que par elle-même, et les formulaires ne peuvent envoyer qu’à leur propre origine. Les scripts en ligne ne sont pas autorisés.
S’y ajoutent le refus de deviner le type d’un fichier, une politique de référent qui ne transmet jamais le chemin complet à un tiers, et une politique d’autorisations qui coupe l’accès à la caméra, au micro, à la géolocalisation et aux capteurs.
Comptes et écritures
Le site ne propose aucun compte, ne demande aucune adresse et ne dépose aucun cookie de session. Il n’y a donc ni mot de passe à protéger, ni jeton à révoquer.
Les règles de la base de données n’autorisent que la lecture des articles. Aucune écriture n’est possible depuis un navigateur, sur aucune collection. Les publications se font hors ligne.
Signaler une vulnérabilité
Écrivez à contact@polidata.fr avec le détail permettant de reproduire le problème. Merci de ne pas la divulguer publiquement avant correction, et de vous en tenir à des tests qui ne dégradent pas le service pour les autres visiteurs.
Les tests de charge, les tentatives de déni de service et l’envoi massif de requêtes automatisées ne sont pas autorisés. Le reste — inspection des en-têtes, des règles d’accès, des données servies — porte sur des fichiers publics et ne demande aucune permission.
Dernière mise à jour : 5 septembre 2026.