Sécurité

WheelOfSpins utilise le chiffrement TLS 1.3, des en-têtes de sécurité HTTP stricts, un contrôle d'accès par propriétaire et l’API Web Crypto pour protéger vos données.

Chiffrement du transport et sécurité des infrastructures

WheelOfSpins utilise le chiffrement TLS 1.3, des en-têtes de sécurité HTTP stricts, un contrôle d'accès par propriétaire et l’API Web Crypto pour protéger vos données.

L'ensemble du trafic web vers WheelOfSpins est transmis exclusivement en HTTPS avec un chiffrement TLS 1.3. Nous appliquons des en-têtes HTTP Strict Transport Security (HSTS), des directives Content Security Policy (CSP), une protection anti-clickjacking X-Frame-Options SAMEORIGIN et X-Content-Type-Options pour protéger vos sessions.

  • Chiffrement HTTPS obligatoire avec TLS 1.3
  • Mise en œuvre stricte des en-têtes CSP et HSTS
  • Mesures de protection contre le clickjacking et le XSS

Tirage aléatoire vérifié par l'API Web Crypto

Le tirage au sort des éléments repose sur l'API native Web Crypto du navigateur (crypto.getRandomValues). Contrairement aux fonctions pseudo-aléatoires ordinaires, Web Crypto fournit une entropie cryptographiquement sécurisée générée directement sur votre appareil, garantissant un résultat impartial sans manipulation serveur.

  • Entropie sécurisée via l'API Web Crypto du navigateur
  • Exécution transparente du tirage aléatoire côté client
  • Résultats impartiaux sans aucune altération serveur

Contrôle d'accès et isolation des données

L'authentification des comptes s'appuie sur des jetons JSON Web Tokens (JWT) chiffrés. Les roues sauvegardées appartiennent exclusivement à leur propriétaire et sont isolées au niveau de la base de données. Les liens publics partagés n'exposent que la version spécifique publiée.

  • API privées authentifiées par jetons JWT
  • Contrôle d'accès strict au niveau de la base de données
  • Séparation complète entre roues privées et liens publics

Signalement des vulnérabilités et réponse

Nous encourageons les signalements de sécurité émanant de chercheurs et d'utilisateurs. Si vous décelez une vulnérabilité, veuillez contacter notre équipe de sécurité à security@wheelofspins.com avec les détails nécessaires pour nous permettre d'analyser et de corriger le problème rapidement.

  • E-mail direct de sécurité : security@wheelofspins.com
  • Analyse et vérification rapides des correctifs
  • Programme de divulgation responsable des vulnérabilités

Frequently asked questions

Comment WheelOfSpins garantit-il la neutralité des tirages ?

Le tirage est exécuté localement dans votre navigateur grâce à l'API Web Crypto (crypto.getRandomValues), garantissant une aléa cryptographique inaltérable à distance.

Mes roues privées enregistrées sont-elles accessibles aux autres ?

Non. Vos roues privées nécessitent une authentification et sont liées à votre compte. Seules les roues partagées explicitement via un lien deviennent publiques.

Où puis-je signaler une vulnérabilité de sécurité ?

Envoyez vos signalements directement à security@wheelofspins.com avec les étapes de reproduction. Nous étudions chaque message reçu avec attention.