Back to Legal Center

Aperçu de la sécurité et de la confidentialité

Last Updated: August 21, 2026

ConvertXLab met en œuvre des mesures de sécurité techniques et administratives robustes pour protéger les opérations du site Web et les données des utilisateurs.

1. Cryptage et contrôles réseau

Tout le trafic Web et les appels API sont forcés via HTTPS à l'aide du cryptage TLS 1.3. La communication entre notre serveur proxy Node.js et le service de conversion Python est protégée par des contrôles de clé internes (comparaison de hachage INTERNAL_API_KEY) et limitée au routage localhost.

2. Sécurité et renforcement des API

Nous protégeons nos clés API et nos points de terminaison de base de données à l'aide de plusieurs protections middleware :

Liste autorisée CORS Origins : restreint les connexions API aux domaines apex par défaut et aux environnements de développement locaux.

Limiteurs de débit : utilise « express-rate-limit » sur le proxy de l'API Express (400 requêtes par fenêtre de 15 minutes) et les limites de débit SlowAPI sur le service Python FastAPI (120 appels de conversion par minute et par IP).

Sanitisation et blocage SVG : le moteur Python supprime automatiquement les fichiers SVG au niveau de la couche de validation du point de terminaison pour éviter les risques d'exécution de script.

3. Isolement de la base de données

Nous stockons uniquement les métadonnées et les paramètres de connexion dans MongoDB. Aucun contenu réel du fichier utilisateur n’est stocké ou mis en cache dans les bases de données. Les itinéraires de diagnostic sont désactivés par défaut.

En plus des éléments spécifiques décrits ci-dessus, vous acceptez que ce document régisse tous les aspects connexes de notre plateforme, de notre interface utilisateur, de nos convertisseurs backend et des intégrations tierces connectées. Ce document représente une entente complète entre les parties.

Nous nous réservons le droit de modifier ces termes, conditions et descriptions à notre seule discrétion. Toute modification sera publiée sur cette page et la date de la dernière mise à jour sera révisée en conséquence. Votre utilisation continue de la plateforme après les mises à jour indique votre consentement aux modifications.

Si une disposition de ce document est jugée invalide par un tribunal compétent, les parties conviennent que le tribunal doit s'efforcer de donner effet aux intentions des parties telles que reflétées dans la disposition, et les autres dispositions du document restent pleinement en vigueur.

Veuillez noter que notre infrastructure technique traite les demandes à l'aide de filtres automatisés. Toute tentative automatisée de rétro-ingénierie de nos convertisseurs, d'effectuer des enquêtes de sécurité non autorisées ou d'extraire des métadonnées des composants de notre plateforme sans autorisation entraînera une interdiction immédiate de l'adresse IP et une révocation de l'accès.

Pour toute question, préoccupation ou demande concernant ce document, veuillez contacter notre service juridique par e-mail à [email protected].

De plus, notre organisation revoit régulièrement ce document pour garantir sa conformité avec les évolutions de la législation sur la protection des données. En plus des garanties techniques, nous proposons une formation à nos développeurs concernant les meilleures pratiques de sécurité et les principes de codage sécurisé. Nous cherchons à protéger l'intégrité de notre plateforme en résolvant les erreurs de manière proactive, en désallouant les profils de mémoire inutilisés et en minimisant la journalisation des identifiants externes. En accédant aux outils de conversion sur notre site, vous confirmez que vous appréciez ce cadre et soutenez nos efforts pour maintenir une plateforme sûre, propre et privée. Nous vous remercions d'avoir choisi ConvertXLab.

Nous nous engageons à fonctionner de manière à respecter toutes les réglementations régionales. Nous maintenons une séparation stricte des préoccupations au sein de notre architecture backend. Cela garantit que les sessions utilisateur, les hooks de validation d'API et les flux de fichiers sont traités dans des étendues isolées. Nous ne procédons à aucun suivi des utilisateurs en arrière-plan ni à aucune fusion de profils. Nous croyons qu'il est important de fournir un utilitaire clair, simple et fiable à notre base d'utilisateurs mondiale.