Architecture
Les traitements s’exécutent dans des workers dédiés. Les cellules sont rendues comme texte, les formules ne sont jamais exécutées, les exports détectent les risques d’injection tableur et les dépendances avancées sont auto-hébergées.
Limites
L’outil n’est ni antivirus ni sanitizer universel. Des documents malveillants ou inhabituels peuvent épuiser les ressources du navigateur. Les limites refusent classeurs chiffrés, cellules géantes, colonnes excessives et JSON trop profond.
Signaler une vulnérabilité
Suivez les instructions de /.well-known/security.txt. Ne joignez jamais de fichier client confidentiel ; utilisez un exemple synthétique minimal et un diagnostic expurgé.