YourBot
YourBot
  • Accueil
  • Fonctionnalités
    Analytique intégrée Ten services, included with every tier. Events, moderation, analytics and more. Ajouter à votre serveur Décrivez votre communauté. L'IA la conçoit, vous l'approuvez, YourBot la construit. ID du plugin Décrivez un greffon, regardez l'IA l'écrire, le tester, le publier sur la place de marché.
  • Marché
  • Tarifs
  • Infos
    À propos L'histoire derrière YourBot et l'équipe qui la construit. journal Mises à jour de produit, guides et actualités de l'équipe. Développeur Créez et publiez des plugins sur la Marketplace YourBot. FAQ Réponses rapides sur la configuration, la facturation et le fonctionnement de YourBot. Mentions légales Conditions, confidentialité et politiques qui régissent la plateforme.
  • Discord
Se connecter
Confiance

Sécurité chez YourBot

Dernière mise à jour : 7 mai 2026

Cette page décrit les contrôles de sécurité qui protègent les communautés YourBot aujourd'hui. Elle est révisée après les modifications majeures de la plateforme. Vous avez trouvé quelque chose ? security@yourbot.gg

YourBot exécute du code tiers au nom de votre communauté, l'isolation est donc au cœur de la conception. Les plugins Marketplace s'exécutent dans des conteneurs verrouillés, les jetons de bot sont chiffrés avec des clés par serveur et chaque tenant est limité en quota afin qu'aucun serveur ne puisse en dégrader un autre. Tout sur cette page décrit des contrôles appliqués en production, pas une feuille de route.

Plugins du Marketplace

Chaque plugin marketplace s'exécute dans son propre conteneur Docker avec :

  • Aucun accès réseau. Le conteneur est démarré avec le réseau désactivé. Tout le trafic HTTP sortant passe par un proxy de plateforme qui applique une liste d'autorisations et des quotas par tenant.
  • Un système de fichiers en lecture seule avec un petit espace de travail limité en taille.
  • Pas de root. Le code du plugin s'exécute en tant qu'utilisateur non privilégié (uid 65534) avec les appels système filtrés par seccomp.
  • Limites matérielles de CPU et de mémoire, afin qu'un plugin qui s'emballe soit limité et arrêté plutôt que d'affecter les voisins.
  • Isolation des données des tenants. Un plugin ne peut accéder qu'aux données du serveur sur lequel il est installé, via l'API de la plateforme. Il ne peut pas lire les autres tenants.

Vos revenus de plugin marketplace.

La publication sur la marketplace est contrôlée par couches :

  • Vérifications automatiques sur chaque soumission. Chaque version passe un validateur statique avant de pouvoir être publiée. Les erreurs de validation bloquent la publication pour tous, y compris les développeurs établis.
  • Révision humaine pour les nouveaux développeurs. Le plugin d'un nouveau développeur est revu par une personne avant de pouvoir d'abord atteindre votre serveur.
  • Publication de confiance pour les développeurs établis. Les développeurs ayant un historique qui publient à partir de dépôts publics peuvent publier des mises à jour sans attendre la file. Toute version qui déclenche un avertissement de validation ou qui modifie sa surface de tableau de bord est redirigée vers une révision humaine.
  • Un bouton d'arrêt d'urgence. N'importe quel plugin peut être désactivé à l'échelle de la plateforme à la fois si un problème est signalé.

L'examen fonctionnel derrière la puce de qualité de la marketplace est décrit sur la page des normes de qualité.

Jeton maître du bot introuvable dans le coffre de secrets.

  • Les jetons de bot personnalisés sont chiffrés au repos avec AES-256-GCM en utilisant des clés par serveur et ne sont jamais affichés en texte brut.
  • Le bot demande uniquement les intents privilégiés Discord qu'il utilise : Membres du serveur et Contenu des messages. L'intent Presence n'est pas demandé.
  • Les appels de service à service à l'intérieur de la plateforme sont authentifiés avec HMAC.

Aucun modèle de plateforme disponible pour l'instant.

  • Les quotas de compartiment de jetons par tenant et les disjoncteurs empêchent un serveur occupé de priver les autres.
  • Les composants se dégradent gracieusement : un cache ou une défaillance de file d'attente revient plutôt que de faire tomber le bot.
  • Disponibilité en direct, historique des incidents et santé des fragments sur une page de statut publique. Quand quelque chose se casse, vous le voyez quand nous le voyons.

Modifier l'image de marque

Nous ne vendons pas de données personnelles, n'affichons pas de publicités et n'utilisons pas de modèles sombres. Ce que nous stockons, pourquoi et pendant combien de temps est documenté dans la Politique de confidentialité, y compris l'export et l'effacement RGPD.

Première réponse due

Si vous pensez avoir trouvé une vulnérabilité dans YourBot, envoyez un e-mail à security@yourbot.gg avec les étapes à reproduire. Nous lisons tous les rapports et répondrons. Veuillez nous laisser une fenêtre raisonnable pour corriger le problème avant la divulgation publique, testez uniquement sur les serveurs et comptes que vous possédez et ne lancez jamais de tests de déni de service ou destructeurs contre la plateforme en direct.

Les coordonnées lisibles par machine sont publiées sur /.well-known/security.txt.

Redraw quand un gagnant ne réclame pas

YourBot n'a pas encore subi d'audit de sécurité indépendant par un tiers et ne possède aucune certification de conformité. Les contrôles ci-dessus sont construits, appliqués et vérifiés en interne par rapport à la plateforme en fonctionnement. Lorsqu'un audit externe aura lieu, son étendue et sa date seront publiées ici.

YourBot™
  • English
  • Español
  • Français
  • Deutsch
  • Português (BR)
  • Documentation
  • Tarifs
  • journal
  • À propos
  • GitHub
  • Statut
  • Discord
  • YouTube
  • Mentions légales
  • Sécurité
  • Gérer les paramètres des cookies
© 2026 YourBot · EmberStream Studio LLC
  • Plugins pour bot Discord
  • 🤔 Provisoire
  • Alternative à Carl-bot
  • 🤔 Provisoire
  • Enregistrer comme modèle
  • commandes
  • Meilleurs bots Discord 2026
  • Alertes de modération en direct
  • Dans Discord :
  • Rôle Discord
  • Meilleurs salons vocaux
  • Plugins pour bot Discord
  • Publier sur Discord
Ce site utilise des cookies essentiels pour la gestion de session et, si vous acceptez, des cookies Google Analytics sur nos pages publiques pour comprendre comment le site est utilisé. Aucune donnée d'analyse n'est collectée à moins que vous n'acceptiez. Politique de confidentialité