Nous élevons le niveau de sécurité de la plateforme.
4 minutes de lecture.
Nous sommes fiers de présenter une mise à jour majeure de la sécurité sur l’ensemble de notre plateforme : Content Security Policy (CSP).
Notre objectif est simple : fournir une plateforme de gestion immobilière sécurisée — abordable pour tous et sans vendre vos données à des tiers. Ainsi, CSP est une étape importante alors que nous nous préparons à connecter des comptes bancaires et à permettre le traitement automatique des paiements. Continuez à lire pour découvrir ce que cette mise à jour signifie pour vous.
Qu'est-ce que la protection CSP ?
Chaque site web est construit à partir de trois parties principales : structure (HTML), design (CSS) et fonctionnalités (scripts). Sur la plupart des sites, ces éléments sont faiblement connectés, ce qui peut créer des risques de sécurité.
Content Security Policy (CSP) ajoute une couche supplémentaire de protection. Elle contrôle strictement d'où les scripts et éléments de design peuvent être chargés. Si quelqu'un tente d'injecter du code malveillant sur notre site, CSP le bloque automatiquement.
En termes simples : même si quelqu'un essaie de manipuler le site, les scripts non autorisés ne peuvent pas s'exécuter.
Pourquoi est-ce important ?
CSP est une norme de sécurité relativement moderne et n'est pas encore largement implémentée. Seulement environ 14–20% des 1 million de sites les plus importants mettent en œuvre une forme de CSP.
À mesure que notre plateforme se développe et commence à traiter des données plus sensibles — y compris les connexions bancaires via notre partenariat avec finAPI — renforcer notre sécurité était essentiel. C’est pourquoi nous avons temporairement suspendu le développement de fonctionnalités pour implémenter CSP en premier.
Pourquoi cela n’a-t-il pas été mis en œuvre plus tôt ?
CSP limite certaines flexibilités de développement, ce qui peut ralentir l’innovation au stade initial. Pendant notre phase de startup, une itération rapide était importante. Maintenant que la plateforme est disponible publiquement et que les exigences de sécurité augmentent, la mise en œuvre de CSP est devenue une priorité.
Au cours des derniers mois, nous avons observé une augmentation des tentatives automatisées de sondage de nos systèmes. Prendre de l’avance sur les menaces potentielles est crucial — en particulier avant d’activer les intégrations bancaires.
La mise en œuvre de CSP a affecté plus de 2 500 composants internes, y compris des pages, scripts et ressources multimédias. L’ampleur était plus importante que prévu, et certaines parties de la bêta publique ont été temporairement impactées. Nous apprécions votre patience pendant cette transition.
Certaines pages financières sont actuellement hors ligne tandis que nous finalisons notre infrastructure de paiement automatisée. Elles seront bientôt de retour.
Si vous rencontrez des problèmes, veuillez nous contacter. Vos retours nous aident à nous améliorer.