Sécurité

StorePilot agit vite,
jamais sans garde-fou.

Vous gardez le contrôle sur chaque action sensible. Rien ne se passe sans votre accord explicite — et certaines zones ne font tout simplement pas partie du périmètre.

Les garanties

Ce qui vous protège à chaque étape.

Sept protections intégrées dans le fonctionnement normal du plugin — pas des options, des comportements par défaut.

Aperçu avant chaque action

Avant qu'une seule valeur ne change, StorePilot vous montre exactement ce qui va bouger : produits concernés, nouvelles valeurs, portée de l'opération. Vous voyez avant d'agir.

Confirmation obligatoire sur les actions sensibles

Modification de prix, promotion, bandeau, export de données clients, changement de statut de commande : aucune de ces actions ne s'exécute sans votre accord explicite. Les consultations (statistiques, historique) ne demandent pas de confirmation.

Zones critiques hors périmètre

Le checkout, le thème WordPress, le PHP critique et les configurations de paiement ne font pas partie des actions possibles. StorePilot ne peut pas y accéder, même si vous le demandez explicitement.

Refus des actions critiques non prévues

Si une demande sort du périmètre défini — suppression en masse, modification de fichiers système, actions sur d'autres plugins — StorePilot refuse et explique pourquoi plutôt que d'improviser.

Protection anti prompt-injection

Les instructions malveillantes éventuellement présentes dans des descriptions de produits ou des contenus de boutique ne peuvent pas détourner les actions de StorePilot. Le contexte marchand est traité comme donnée, pas comme instruction.

Clés API chiffrées au repos

Vos clés OpenAI, Claude ou Gemini sont stockées chiffrées dans la base WordPress. Elles ne sont jamais affichées dans l'interface, jamais dans les logs, et ne transitent jamais par les serveurs StorePilot.

Permissions WordPress et données non centralisées

StorePilot utilise le système de permissions natif WordPress — seuls les administrateurs peuvent exécuter des actions. Toutes les requêtes AJAX sont protégées par nonce. Et vos données WooCommerce ne quittent jamais votre hébergement : le plugin tourne chez vous, les appels IA partent directement vers votre fournisseur via votre propre clé.

Périmètre d'action

Ce qu'il touche. Ce qu'il ne touche pas.

StorePilot opère exclusivement via les API officielles WooCommerce — les mêmes qu'utilise votre interface d'administration.

Jamais accessible

Le processus de paiement (checkout)

Le thème WordPress et ses fichiers

Le PHP critique et les fichiers serveur

Les configurations de paiement

Les autres plugins et leurs données

Les comptes utilisateurs WordPress

Périmètre WooCommerce

Produits WooCommerce (prix, stock, statut)

Promotions et réductions par catégorie

Commandes (lecture, statuts, notes)

Bandeaux frontend (texte, visibilité)

Exports CSV (lecture uniquement)

Dashboard statistiques (lecture)

Architecture

Vos données restent chez vous.

Le plugin est installé sur votre hébergement. Les appels IA partent directement vers votre fournisseur, via votre clé. StorePilot ne centralise aucune donnée boutique.

Plugin sur votre serveur

StorePilot est installé sur votre hébergement WordPress. Vos données WooCommerce ne quittent jamais votre infrastructure.

Votre clé IA (BYOK)

Vous utilisez votre propre clé OpenAI, Claude ou Gemini. StorePilot ne centralise pas les appels IA — votre fournisseur, votre facture.

Nonce + Permissions WP

Toutes les requêtes AJAX sont protégées par nonces WordPress. Seuls les administrateurs peuvent utiliser le plugin et déclencher des actions.

Vous gardez le contrôle. Toujours.

StorePilot exécute les tâches répétitives — avec votre confirmation à chaque étape sensible.