Une sécurité que vous pouvez vérifier.
RankMeFast est conçu pour héberger en toute sécurité les identifiants qui débloquent vos données de recherche organique. Les jetons de rafraîchissement Google Search Console et les clés API des fournisseurs sont chiffrés au repos en AES-256-GCM avec une clé maître que vous contrôlez, Better Auth gère les sessions avec scrypt + CSRF, et chaque route produit applique l'isolation multi-comptes avec un 404 (et non un 403) pour ne rien fuiter.
Comment vos données restent sécurisées
Secrets au repos en AES-256-GCM
Les jetons de rafraîchissement Google Search Console et les clés API des fournisseurs ne sont jamais stockés en clair. Ils sont chiffrés au repos avec une clé maître AES-256-GCM que vous fournissez en auto-hébergement ou que nous détenons dans un KMS sur l'offre hébergée.
Better Auth détient l'identité
Sessions, hachage scrypt, CSRF (Origin + trusted-origins), réinitialisation de mot de passe, vérification e-mail et Google OAuth sont tous gérés par Better Auth monté avant le parseur de corps JSON. Aucun JWT fait main, aucun parsing de cookie fait main.
L'isolation multi-comptes renvoie 404
Chaque route produit vérifie la propriété avant de répondre. Si un autre compte demande une ressource qui vous appartient, il voit 404 — jamais 403 — pour que l'existence de la ressource ne fuite jamais.
Vos données, sans verrouillage
Chaque rapport d'audit et jeu d'historique de classement s'exporte en CSV ou JSON à tout moment. Sur l'offre auto-hébergée, tout le pipeline s'exécute sur votre infrastructure — rien ne transite par un tiers.
Questions fréquentes
Tableurs, jargon, suppositions.
Voyez ce qu’il faut corriger en premier.
Lancer votre audit gratuitVous n’avez besoin ni de carte bancaire ni d’extension. Votre rapport s’ouvre ici à la fin du crawl.