Sécurité
Tes données, protégées
Aucun site ne peut promettre un risque zéro, et on ne le fera pas. Voici, sans jargon, ce que Bounty Lab garde, ce qu'il ne garde pas et comment c'est protégé.
Ce que Bounty Lab ne connaît pas
- Ni argent, ni carte bancaire. Le site est gratuit et ne demande aucun moyen de paiement.
- Aucun accès à ton compte Winamax. On ne te demande jamais tes identifiants de room, et le site ne se connecte à aucun opérateur de jeu.
- Pas ton mot de passe en clair. Il est enregistré sous une forme chiffrée irréversible par notre service de connexion (Supabase) : personne, même nous, ne peut le lire.
Ce qui ne quitte jamais ton appareil
- Tes fichiers Winamax (résumés de tournois et historiques de mains) sont lus directement par ton navigateur. Les fichiers eux-mêmes ne sont jamais envoyés.
- L'analyse de tes mains et les pseudos de tes adversaires restent uniquement sur ton appareil. Tu peux les effacer à tout moment depuis Mon suivi.
- Sans compte, ta progression est enregistrée seulement dans ton navigateur.
Ce qui est stocké, et pourquoi
- Si tu crées un compte : ton e-mail, ton pseudo, ta progression et les résultats de tournois que tu importes (nom, date, buy-in, place, gains). C'est ce qui te permet de les retrouver sur tous tes appareils.
- Si tu publies dans la communauté : tes messages et tes mains sont publics, avec ton pseudo, jamais ton e-mail.
- Si le site plante : l'erreur technique est enregistrée (page, navigateur, type d'appareil) pour qu'on la corrige, sans e-mail, sans identifiant et sans adresse complète de la page.
- Pas de publicité, pas de revente. Le détail est dans la politique de confidentialité.
Comment c'est protégé
- Chacun ne voit que ses données. Les règles d'accès sont appliquées par la base de données elle-même, et pas seulement par le site : même en trafiquant le site, un joueur ne peut pas lire les résultats ou la progression d'un autre.
- Aucune clé secrète dans le code. Les clés qui donnent des droits étendus restent sur le serveur et ne sont jamais envoyées à ton navigateur ni publiées avec le code.
- Connexion chiffrée partout. Le site n'est accessible qu'en HTTPS.
- Pas de code venu d'ailleurs. Le site interdit à ton navigateur de charger des scripts depuis d'autres sites et ne peut pas être affiché à l'intérieur d'un autre site, ce qui bloque les principales techniques de piratage par injection et de faux sites.
- Communauté protégée. Personne ne peut modifier le message d'un autre, se faire passer pour l'équipe ou faire réapparaître un message masqué. Les envois sont limités pour freiner le spam.
- Mot de passe exigeant. Au moins 8 caractères avec des lettres et des chiffres, et une adresse e-mail confirmée.
- Code vérifié. Dernier audit de sécurité : octobre 2026 (code, historique des versions, règles d'accès et bibliothèques utilisées). Aucune bibliothèque avec une faille connue.
Analyse indépendante : note B+ sur Mozilla Observatory (octobre 2026, 11 tests réussis sur 12). Le point manquant concerne une protection avancée des scripts de la page, que nous prévoyons d'ajouter. Voir le rapport et relancer l'analyse toi-même ↗
Ce que tu contrôles
- Supprimer ton compte et les données qui y sont liées (progression, résultats, messages), en un clic depuis ton compte.
- Effacer ton historique importé et l'analyse de tes mains depuis Mon suivi.
- Couper les notifications et le bilan par e-mail quand tu veux.
Nos conseils
- Utilise un mot de passe différent de celui de ta room de poker et de ta boîte mail.
- Bounty Lab ne te demandera jamais ton mot de passe par e-mail, par message ou dans le chat. Méfie-toi de tout message qui le fait.
- Installe l'appli uniquement depuis le Play Store, jamais depuis un fichier envoyé par message.
Tu as trouvé une faille ?
Écris-nous à contact@bountylab.fr avec « Sécurité » en objet. Merci de nous laisser le temps de corriger avant d'en parler publiquement : on te répond rapidement et on te remerciera ici si tu le souhaites. Les chercheurs en sécurité trouveront aussi nos coordonnées dans le fichier standard security.txt.