Sécurité

Une base propre pour gérer la confiance client.

La sécurité commence par des choix simples et cohérents dans l’application.

Accès

Sessions sécurisées, mots de passe hashés et séparation des rôles.

Données

Conversations et comptes stockés avec encodage utf8mb4 et requêtes préparées.

Visibilité

Pages publiques indexables, espaces privés noindex et accès admin protégé.

Exploitation

Journalisation des erreurs serveur sans afficher les détails aux visiteurs.

Contrôles applicatifs

Des protections visibles dans le code et dans l’exploitation.

FeedbackChat est structuré pour séparer les pages marketing, les comptes connectés, le paiement et l’administration. Cette séparation réduit les risques et rend les audits plus simples.

Authentification

Les comptes utilisent des mots de passe hashés avec password_hash, des sessions HTTP only et une régénération d’identifiant après connexion. Les pages privées vérifient la session avant d’afficher des données.

Base de données

Les requêtes MySQL passent par PDO et des paramètres préparés afin de limiter les injections SQL. Les erreurs de connexion sont journalisées côté serveur et converties en messages lisibles.

Administration

Le dossier superadmin est protégé par authentification HTTP Basic via .htaccess et par une vérification PHP de secours si le serveur ignore les règles Apache. Les pages admin sont noindex.

Paiement Stripe

La page paiement utilise des Payment Links Stripe afin de ne pas exposer de clé secrète dans le navigateur. Les clés et liens réels restent dans le fichier de configuration serveur.

SEO et confidentialité

Les pages publiques sont indexables, mais les espaces privés et superadmin sont exclus du robots.txt. Les balises canonical évitent les doublons entre anciennes URL techniques et URL propres.

Intégrations IA et MCP

Les intégrations MCP doivent être limitées à des sources autorisées : CRM, catalogue produit, facturation ou documentation. Les agents IA ne doivent recevoir que les données nécessaires à la réponse.

Avant production

Checklist de déploiement sécurisé

Sécurité pour chat en direct, IA support et intégrations CMS

Cette page explique les pratiques importantes pour un logiciel de messagerie client : sécurité des comptes, protection de la boîte de réception partagée, confidentialité des conversations, paiement Stripe, accès superadmin, intégrations WordPress, module Joomla, connecteurs MCP et assistance IA. Ce contenu aide les moteurs de recherche à associer FeedbackChat aux sujets de sécurité SaaS, chat client et support multilingue.