Guide revendeur

Sécurité : comment Remedy protège proxys et mots de passe

Certains bots envoient email, proxy et mot de passe de compte avec chaque cop. Voici comment Remedy les traite — masqués par défaut, jamais affichés sans action explicite de ta part.

Mis à jour le 13 septembre 2026 4 min de lecture

Écrit par l'équipe Remedy — revendeurs actifs au quotidien sur Vinted, eBay et la billetterie

Pourquoi ces données arrivent là

Beaucoup de bots de cop incluent, en plus du produit et du prix, l'email et parfois le mot de passe du compte ayant réalisé l'achat — pratique pour identifier rapidement quel compte a copé quoi sans devoir croiser plusieurs journaux. Le proxy utilisé peut aussi apparaître, utile pour du suivi de performance par IP. Remedy reconnaît ces champs (alias FR/EN) quand ils sont présents dans l'embed et les rattache à la cop en attente.

Le masquage par défaut

Sur l'écran de triage, le proxy et le mot de passe (quand ils sont présents) s'affichent masqués par défaut — une série de points à la place de la valeur réelle. Un bouton dédié à côté du champ permet de le révéler temporairement en un clic, et de le masquer à nouveau de la même façon.

À retenir

L'email n'est pas masqué (il est utile à voir directement pour reconnaître un compte), contrairement au proxy et au mot de passe qui restent cachés jusqu'à action volontaire de ta part.

Ce que ça protège, et ce que ça ne fait pas

Le masquage à l'écran protège contre l'exposition accidentelle : quelqu'un qui regarde par-dessus ton épaule, une capture d'écran partagée sans réfléchir, une session laissée ouverte sur un poste partagé. C'est une protection au niveau de l'interface, pensée pour un usage quotidien réaliste — pas une prétention de chiffrement supplémentaire de la base de données.

Attention

Seul ton compte (via ton identifiant Discord ou ta licence) peut consulter tes cops en attente — l'API d'ingestion vérifie le token avant de renvoyer quoi que ce soit. Mais garde en tête que ces données transitent quand même : traite ton URL d'ingestion comme un mot de passe (voir le guide de configuration).

Bonnes pratiques

  • Si tu préfères ne jamais envoyer d'identifiants de compte à un tiers, configure ton bot pour exclure ces champs du webhook routé vers Remedy.
  • Régénère ton URL d'ingestion sans attendre si tu soupçonnes une fuite — voir le guide de configuration.
  • Ignore une cop que tu ne comptes pas confirmer plutôt que de la laisser traîner indéfiniment dans la liste en attente avec des champs sensibles.

Questions fréquentes

Pourquoi mes bots enverraient un mot de passe de compte dans une notification de cop ?

Certains bots incluent dans leur embed les identifiants du compte utilisé pour l'achat (email, parfois mot de passe), pratique pour retrouver rapidement quel compte a copé quoi. Remedy reconnaît ces champs quand ils sont présents et les rattache à la cop en attente — sans les afficher en clair par défaut.

Qui peut voir mon proxy ou mon mot de passe une fois dans Remedy ?

Seul ton compte, connecté avec ton identifiant Discord ou ta licence. Sur l'écran de triage, ces champs apparaissent masqués (des points) jusqu'à ce que tu cliques explicitement sur l'icône « révéler ».

Le masquage protège contre quoi exactement ?

Principalement contre l'affichage accidentel — regard par-dessus l'épaule, capture d'écran partagée sans y penser, partage de session sur un poste commun. Ce n'est pas un chiffrement supplémentaire des données côté base, c'est une protection au niveau de l'interface.

Puis-je éviter d'envoyer ces infos sensibles à Remedy si je préfère ?

Oui, tu contrôles entièrement le contenu que ton bot envoie dans ses webhooks. Si tu ne veux pas que Remedy reçoive email/proxy/mot de passe, configure ton bot pour ne pas inclure ces champs dans les notifications routées vers l'URL Remedy, ou laisse-les vides et complète-les toi-même à la main si besoin.

Que faire si je pense que mon URL d'ingestion a fuité ?

Régénère-la immédiatement dans Settings → CopTracker. L'ancienne URL cesse instantanément de fonctionner, et tu devras la remettre à jour dans chaque bot qui l'utilisait — voir le guide de configuration.

Tes identifiants de cop, masqués par défaut

Configure ton ingestion en toute confiance, révèle un champ uniquement quand tu en as besoin.

Commencer gratuitement
100% gratuitSans abonnementSans carte bancaireAccès immédiat

Autres fonctionnalités

Guide : configurer l'URL d'ingestion CopTracker Guide : le triage des cops Guide : erreurs fréquentes à la confirmation