TRUST CENTER / SECURITY

Sécurité

Architecture de sécurité et consignes de signalement responsable.

Architecture

Les traitements s’exécutent dans des workers dédiés. Les cellules sont rendues comme texte, les formules ne sont jamais exécutées, les exports détectent les risques d’injection tableur et les dépendances avancées sont auto-hébergées.

Limites

L’outil n’est ni antivirus ni sanitizer universel. Des documents malveillants ou inhabituels peuvent épuiser les ressources du navigateur. Les limites refusent classeurs chiffrés, cellules géantes, colonnes excessives et JSON trop profond.

Signaler une vulnérabilité

Suivez les instructions de /.well-known/security.txt. Ne joignez jamais de fichier client confidentiel ; utilisez un exemple synthétique minimal et un diagnostic expurgé.