Security
Sécurité — Documentation publique
Décider ce qui peut être publié dans le Squared Help Center sans exposer d’informations sensibles.
Principe
Tout contenu du dépôt public et du Help Center doit être considéré comme accessible publiquement, même si l’URL n’est pas largement diffusée.
Ne jamais publier
- Mots de passe, tokens, clés API.
- Données clients non publiques.
- Informations personnelles sensibles.
- Endpoints ou détails d’infrastructure privés sensibles.
- Procédures de contournement d’un contrôle d’accès.
Exemples sûrs
Utiliser des données fictives, identifiants factices et captures expurgées. Expliquer le principe sans fournir une information exploitable inutile.
Avant publication
Question de contrôle
Si cette page était indexée publiquement demain, son contenu resterait-il acceptable ?