Aller au contenu

Sécurité

Dernière mise à jour 19 juin 2026

Notre modèle de sécurité commence par en collecter moins. Holter surveille depuis l'extérieur ou via des heartbeats que tu envoies — donc on ne détient jamais les clés de ton infrastructure.

Couplage faible par conception

Holter ne demande jamais tes identifiants serveur, tes identifiants cloud, ou ton code source. On observe tes services comme le fait internet, et pour le reste tes tâches nous pingent — donc on détient bien moins qu'un outil basé sur un agent. On minimise ce qu'on garde et on protège ce qu'on a.

Protection des données

Tout le trafic est chiffré en transit (TLS). On garde ce qui est nécessaire pour faire tourner le monitoring — ton compte, la configuration des monitors et l'historique des checks, les enregistrements d'alertes/incidents, les emails des abonnés à la page de statut, et les tokens de webhook/ingestion. Les données de carte sont gérées entièrement par Stripe ; les URLs de webhook sont masquées à l'hôte seul dans l'interface et les tokens d'ingestion sont traités comme des secrets.

Protections SSRF et anti-abus

Les checks sortants sont volontairement contraints pour que Holter ne puisse pas devenir un scanner : on n'autorise que HTTP/HTTPS et TCP, on rejette les adresses privées et internes, on épingle les connexions à l'IP publique résolue, et on ne suit pas les redirections sur les requêtes sensibles. L'ingestion de heartbeats est protégée par token et limitée en débit.

Accès et isolation

Les données sont limitées à ton équipe. Le token d'ingestion d'un monitor est l'identifiant pour envoyer ses heartbeats — traite-le comme un secret. Les indicateurs de privilège (comme ton plan) ne sont définis que côté serveur.

On surveille le surveillant

Holter est aussi conçu pour se surveiller lui-même : notre planificateur et notre queue peuvent émettre des heartbeats dead-man vers un observateur externe indépendant, afin qu'un blocage dans les propres systèmes de Holter puisse être détecté depuis l'extérieur — pas seulement depuis nos dashboards.

Divulgation responsable

Tu as trouvé quelque chose ? Envoie un email à [email protected]. On accueille les recherches de bonne foi, on répondra rapidement, et on ne poursuivra pas les chercheurs qui agissent de bonne foi et évitent les violations de vie privée ou les perturbations de service.