Securite et confidentialite
CVGagnant AI applique des protections V1 proportionnees aux donnees de candidature traitees.
Controles
Validation des fichiers, controle d'acces par utilisateur, rate limiting, verification Stripe, headers de securite et absence d'URL publique permanente pour les exports.
Fichiers
Les uploads sont limites aux PDF/DOCX et controles par extension, MIME et signature. L'antivirus reste une integration future lorsqu'aucun fournisseur n'est configure.
Journalisation
Les secrets et contenus longs sont masques. Les CV, offres et lettres complets ne doivent pas etre ecrits dans les logs.
Signalement
Une procedure de signalement et une adresse securite dediee devront etre publiees avant le lancement officiel.
Document non juridique definitif, a faire valider par un avocat avant lancement officiel.
Retour a CVGagnant AI