SPAMADIN / SÉCURITÉ ET IA

Un défenseur prudent.

Les identifiants restent sur le backend

Votre navigateur ne reçoit jamais nos clés secrètes OpenRouter ou Stripe. Votre clé API Spamadin réutilisable est affichée une seule fois, stockée comme empreinte Argon2id et révocable. Gardez-la sur votre serveur. Les limites et blocages des sites sont appliqués côté serveur ; les opérations du compte nécessitent authentification et vérification du propriétaire.

Le contexte avant les conclusions.

GLM 5.3 Flash évalue les messages à partir du contexte du site et du formulaire. Lorsqu’il est activé, Jev ajoute une première évaluation avec un parcours court pour les messages clairement légitimes dans les langues évaluées. Les avis contradictoires restent incertains. Les mots-clés, liens, la rapidité, les champs pièges, les grossièretés ou la langue ne suffisent jamais à établir qu’un message est du spam.

Le texte et le contexte de la page sont traités comme des données non fiables. Les contenus ressemblant à des instructions reçoivent un résultat de révision ; une réponse malformée du modèle ne peut pas devenir une décision d’autorisation ou de spam.

Moins de contenu conservé

La classification ordinaire ne conserve pas le contenu des messages. Les formats courants d’e-mails et de téléphones sont minimisés avant classification ; IP et agents utilisateurs ne sont pas transmis aux modèles. Les deux requêtes IA exigent le routage OpenRouter sans conservation et interdisent la collecte. Certaines métadonnées de compte et de service restent nécessaires ; consultez la politique de confidentialité pour les détails et durées de conservation.

Les exemples facultatifs sont minimisés, compressés et chiffrés avec AES-256-GCM et une clé distincte conservée sur le serveur. Les plafonds de stockage par compte et pour la plateforme, la détection des doublons et l’expiration à 90 jours limitent leur conservation. Les libellés corrigés sont des signalements non vérifiés, pas des instructions modifiant automatiquement la protection des autres clients.

Des échecs au comportement prévisible

Les échecs fournisseurs renvoient un résultat dégradé à examiner sans consommer de contrôle. Les délais, tailles de contenu, débits et concurrence sont plafonnés. Les réservations de quota et contrôles d’idempotence évitent les doubles décomptes. Votre intégration doit néanmoins préserver les messages en cas d’erreur réseau ou de réponse d’échec.

Séparation de l’infrastructure

Les connexions chiffrées protègent les requêtes en transit. Les données du compte et l’accès API sont réservés à leur propriétaire. Les contrôles des sites permettent d’arrêter immédiatement les nouvelles vérifications sans supprimer l’historique.

Les empreintes de répétition utilisent une clé, sont limitées à chaque compte et site, plafonnées en nombre et exclues après 24 heures. Elles ne contiennent pas le texte des messages et ne sont jamais partagées entre comptes. Les motifs de campagnes nécessitent un exemple explicitement partagé et approuvé séparément. La similarité ne bloque pas automatiquement les messages.

Signaler un problème de sécurité

Écrivez à [email protected] avec description, endpoint concerné et reproduction sur données fictives. N’envoyez ni mots de passe ni clés réels, n’accédez pas aux données d’autrui et ne perturbez pas le service. Révoquez toute clé exposée et remplacez-la.

Nous contacter

Spamadin est exploité par Brandify LLC, société enregistrée aux États-Unis, avec des activités depuis l’Algérie. Pour le service, la facturation, la confidentialité ou la sécurité, écrivez à [email protected]. N’incluez pas de mots de passe, clés API ou contenus sensibles.