VisitCard prend la sécurité au sérieux :
- Chiffrement : toutes les communications sont chiffrées (HTTPS/TLS).
- Mots de passe : hashés avec bcrypt, jamais stockés en clair.
- Sessions : cookies HttpOnly + SameSite=Strict pour prévenir les attaques XSS et CSRF.
- Rate limiting : protection contre les attaques de force brute sur la connexion.
- Vérification email : obligatoire à l’inscription.
Conseils : utilisez un mot de passe fort et unique. Ne partagez jamais vos identifiants.