WheelOfSpins utilise le chiffrement TLS 1.3, des en-têtes de sécurité HTTP stricts, un contrôle d'accès par propriétaire et l’API Web Crypto pour protéger vos données.
Chiffrement du transport et sécurité des infrastructures
WheelOfSpins utilise le chiffrement TLS 1.3, des en-têtes de sécurité HTTP stricts, un contrôle d'accès par propriétaire et l’API Web Crypto pour protéger vos données.
L'ensemble du trafic web vers WheelOfSpins est transmis exclusivement en HTTPS avec un chiffrement TLS 1.3. Nous appliquons des en-têtes HTTP Strict Transport Security (HSTS), des directives Content Security Policy (CSP), une protection anti-clickjacking X-Frame-Options SAMEORIGIN et X-Content-Type-Options pour protéger vos sessions.
Chiffrement HTTPS obligatoire avec TLS 1.3
Mise en œuvre stricte des en-têtes CSP et HSTS
Mesures de protection contre le clickjacking et le XSS
Tirage aléatoire vérifié par l'API Web Crypto
Le tirage au sort des éléments repose sur l'API native Web Crypto du navigateur (crypto.getRandomValues). Contrairement aux fonctions pseudo-aléatoires ordinaires, Web Crypto fournit une entropie cryptographiquement sécurisée générée directement sur votre appareil, garantissant un résultat impartial sans manipulation serveur.
Entropie sécurisée via l'API Web Crypto du navigateur
Exécution transparente du tirage aléatoire côté client
Résultats impartiaux sans aucune altération serveur
Contrôle d'accès et isolation des données
L'authentification des comptes s'appuie sur des jetons JSON Web Tokens (JWT) chiffrés. Les roues sauvegardées appartiennent exclusivement à leur propriétaire et sont isolées au niveau de la base de données. Les liens publics partagés n'exposent que la version spécifique publiée.
API privées authentifiées par jetons JWT
Contrôle d'accès strict au niveau de la base de données
Séparation complète entre roues privées et liens publics
Signalement des vulnérabilités et réponse
Nous encourageons les signalements de sécurité émanant de chercheurs et d'utilisateurs. Si vous décelez une vulnérabilité, veuillez contacter notre équipe de sécurité à security@wheelofspins.com avec les détails nécessaires pour nous permettre d'analyser et de corriger le problème rapidement.
E-mail direct de sécurité : security@wheelofspins.com
Analyse et vérification rapides des correctifs
Programme de divulgation responsable des vulnérabilités
Frequently asked questions
Comment WheelOfSpins garantit-il la neutralité des tirages ?
Le tirage est exécuté localement dans votre navigateur grâce à l'API Web Crypto (crypto.getRandomValues), garantissant une aléa cryptographique inaltérable à distance.
Mes roues privées enregistrées sont-elles accessibles aux autres ?
Non. Vos roues privées nécessitent une authentification et sont liées à votre compte. Seules les roues partagées explicitement via un lien deviennent publiques.
Où puis-je signaler une vulnérabilité de sécurité ?
Envoyez vos signalements directement à security@wheelofspins.com avec les étapes de reproduction. Nous étudions chaque message reçu avec attention.