Limites définies, échecs visibles.
VariantGate minimise l'exposition côté serveur et traite l'identité, la facturation, les quotas et la livraison par le fournisseur comme des machines à états explicites.
Isolation du navigateur.
L'inspection des fichiers s'exécute dans un Web Worker avec des limites concernant le nombre de fichiers, la taille compressée, la taille décompressée, la taille des entrées et la profondeur de parcours. Aucun point de terminaison de téléchargement n'accepte les ressources créatives.
Protection du compte.
WorkOS AuthKit gère les identifiants et les sessions. L'inscription nécessite une intention de courte durée validée par hCaptcha, et l'action d'inscription signée WorkOS échoue par défaut (sécurité « fail-closed ») en cas de requête invalide, expirée ou rejouée.
Autorisation d'espace de travail.
Chaque fonction Convex protégée identifie l'appelant à partir du jeton WorkOS vérifié et vérifie l'appartenance à l'espace de travail. Les identifiants d'utilisateur et d'espace de travail fournis par le navigateur ne suffisent jamais à eux seuls à établir l'autorisation.
Fiabilité du fournisseur.
Les événements webhook signés sont enregistrés de manière persistante selon l'ID d'événement du fournisseur avant tout traitement asynchrone. Les événements en double, retardés ou hors séquence sont traités de manière idempotente ; l'épuisement des tentatives de nouvelle exécution génère une exception opérationnelle visible.
Consulter le modèle de confidentialité · Examinez la méthodologie d'audit.