DRAGON · Programme de lancement 2026Recherche spécialisée sur l’or et XAUUSD

Gouvernance

La sécurité ne doit pas être ajoutée après le produit.

DRAGON est en cours de développement. Cette page décrit les principes de sécurité et de gouvernance visés, sans prétendre qu’une certification ou une infrastructure non encore déployée existe déjà.

Minimisation des données

La waitlist collecte uniquement les informations nécessaires à la gestion des demandes d’accès et aux communications liées au lancement. Aucun compte de trading, identifiant de courtier ou historique de transactions n’est demandé sur le site public.

Contrôle des accès

La feuille de route prévoit une séparation des rôles, des sessions, des clés API et des opérations administratives. Les privilèges doivent être accordés selon le besoin réel et révisés.

Séparation des environnements

La page publique, l’espace produit, les services de données et les composants de modèles doivent être isolés. Le workspace présenté sur ce site est marqué noindex et ne contient aucune donnée de marché connectée.

Chiffrement

Utilisation de TLS en transit et de mécanismes de chiffrement adaptés pour les données stockées.

Journalisation

Traçabilité des opérations sensibles, changements de version et événements administratifs.

Secrets

Les clés et secrets ne doivent pas être intégrés au code client ni au dépôt public.

Réponse aux incidents

Procédures de détection, confinement, analyse et communication à formaliser avant ouverture.

Continuité et sauvegardes

Les composants critiques doivent disposer de sauvegardes testées, d’un plan de restauration et d’une procédure permettant de désactiver une source ou un modèle défaillant.