Tous les hébergeurs affirment des choses sur la sécurité. Les nôtres figurent
dans quelle est la sécurité de Virtbase :
disques chiffrés en LUKS2, hôtes verrouillés au démarrage par TPM et mot de
passe BIOS, tout en TLS.
La différence est ce qui se passe quand vous voulez vérifier. Chez la plupart
des fournisseurs, la réponse est une page de confiance et un badge de
conformité. Ici, vous ouvrez le dépôt et vous lisez comment une session est
émise, comment une clé d'API est vérifiée, ce que fait réellement une sauvegarde
et quels champs nous conservons sur vous.
Cela vaut plus que n'importe quel badge, et c'est inconfortable d'une manière
qui nous tient honnêtes. Du code que tout le monde peut lire est du code qu'il
faut pouvoir défendre.
Vous pouvez auditer les parties qui touchent à vos données avant de les leur
confier : l'authentification, les règles de pare-feu que nous appliquons, et ce
que le bot Discord a le droit de faire en votre nom.
Vous pouvez aussi corriger. Un ticket arrive chez les mêmes personnes que celles
qui écrivent le code, et une pull request est une façon légitime d'obtenir la
fonction qui vous manque. Plusieurs parties du produit existent parce que
quelqu'un l'a demandé publiquement.
Si vous trouvez une faille, signalez-la en privé à
support@virtbase.com plutôt
que dans un ticket. Nous accusons réception sous 48 heures et récompensons la
divulgation responsable.
Virtbase existe en français, anglais, allemand et néerlandais, et les
traductions vivent sur Crowdin plutôt que dans
la boîte noire d'un prestataire.
Si votre langue manque, ou si une phrase sent la traduction automatique, vous
pouvez la corriger vous-même. Ce n'est pas anodin pour un produit où un mot de
travers dans une boîte de dialogue de pare-feu coûte un après-midi à quelqu'un.