moula · Sécurité
Posture de sécurité
Un outil publicitaire qui vit à l’intérieur de votre éditeur doit atteindre un niveau de confiance très élevé. Voici comment moula est construit, et comment nous prévenir si nous nous sommes trompés quelque part.
Comment le client est construit
- Pas de modification de fichiers. moula affiche uniquement son propre élément de barre d’état via des API VS Code publiques. Il n’écrit, ne modifie ni ne lit jamais les fichiers d’une autre application sur le disque. La désinstallation laisse votre éditeur identique octet pour octet.
- Pas de modification de la CSP. moula ne modifie pas la Content-Security-Policy de votre éditeur ni aucun autre réglage de l’hôte pour injecter du contenu.
- Pas de mise à jour automatique non signée. moula ne se met pas à jour silencieusement en arrière-plan et ne récupère pas de code exécutable à l’exécution. Vous le mettez à jour via la place de marché d’extensions, comme n’importe quelle autre extension.
- Clés dans SecretStorage. Votre clé API est conservée dans SecretStorage de VS Code — le magasin d’identifiants sécurisé du système d’exploitation — jamais dans des réglages en clair ou un fichier de configuration.
- Point de terminaison HTTPS uniquement, à portée machine. L’URL de base de l’API est une configuration à portée machine, et le trafic de production est en HTTPS uniquement.
Comment la place de marché est protégée
- URL de clic signées par HMAC. Chaque URL de clic porte une signature HMAC sur son identifiant d’impression, vérifiée par une comparaison à temps constant. Les identifiants d’impression ne peuvent pas être devinés ni incrémentés pour falsifier des clics ou gonfler le taux de clics.
- Facturation autoritaire côté serveur. Les impressions et les clics sont enregistrés et facturés sur nos serveurs, jamais sur la base d’une confiance accordée au client. Les crédits s’exécutent au sein de fonctions de base de données atomiques et security-definer qui dédupliquent les nouvelles tentatives, imposent un intervalle minimum entre les impressions, plafonnent la dépense au budget de la campagne, et créditent chaque clic exactement une fois.
- Clés jamais stockées en clair. Nous ne gardons de votre clé API qu’une empreinte irréversible (un hachage SHA-256) : la clé elle-même vous est montrée une seule fois à la création, puis nous ne l’avons plus nulle part. Une fuite de la base de données ne révèle donc aucun identifiant utilisable.
- Sécurité au niveau des lignes. Chaque table applique la sécurité au niveau des lignes afin qu’un compte ne puisse jamais lire les impressions, les clics, les clés ou les campagnes d’un autre compte.
Divulgation responsable
Si vous trouvez un problème de sécurité, merci de le signaler en privé et de nous laisser une chance de le corriger avant toute divulgation publique. Nous nous engageons à :
- Accuser réception de votre signalement dans les 72 heures suivant sa réception.
- Vous tenir informé au fil de notre enquête, et vous créditer si vous souhaitez l’être.
- Ne pas engager ni soutenir d’action en justice contre une recherche de bonne foi qui respecte la vie privée des utilisateurs, évite les interruptions de service, et n’accède ni ne modifie de données au-delà de ce qui est nécessaire pour démontrer le problème.
Contact sécurité : security@moula.io. Les détails lisibles par machine, y compris notre signature et nos langues préférées, sont publiés sur /.well-known/security.txt.
Historique des modifications
- 7 juillet 2026
- Première publication.
Voir aussi : ce que nous collectons et votre droit d’inspecter et de désinstaller.