Sessions et formulaires
Cookies de session HttpOnly/SameSite, regeneration de session a la connexion et jetons CSRF sur les actions sensibles.
Securite & coffre de donnees
TOSGOLD centralise les trades saisis, notes, documents, exports et alertes dans une logique de coffre personnel. Le produit reste manuel, sans execution automatique et sans recommandation d investissement.
TOSGOLD met l accent sur la clarte : donnees minimales, actions volontaires, exports controles et suppression de compte disponible dans l espace membre.
Ce qui est deja structure
La securite d un SaaS de suivi patrimonial commence par des choix simples : limiter les acces, eviter l automatisation des decisions et rendre les donnees exportables.
Cookies de session HttpOnly/SameSite, regeneration de session a la connexion et jetons CSRF sur les actions sensibles.
Les mots de passe sont stockes sous forme de hash applicatif. Aucun mot de passe en clair ne doit etre conserve.
En-tetes de securite, blocage des fichiers sensibles et indexation de dossiers desactivee au niveau Apache.
Pages confidentialite, cookies, suppression de compte, export CSV selon le plan et informations de facturation separees.
Les pages et outils restent educatifs. TOSGOLD ne fournit pas de recommandation personnalisee et n execute aucun ordre.
Documents, fiscalite, scenarios, exports avances et partage lecture seule sont reserves au niveau Elite pour renforcer la valeur du plan.
Coffre de donnees
Roadmap responsable
Positionnement
TOSGOLD aide a garder une base propre : capital, trades, notes, documents, alertes, ressources et exports. Les decisions d investissement restent hors de la plateforme.