Guide revendeur
Une capture d'écran dans la galerie photo, un code collé dans une note non protégée : c'est souvent là qu'une carte cadeau finit exposée, pas dans une base de données piratée. Voici ce que Remedy fait concrètement pour éviter ça.
Écrit par l'équipe Remedy — revendeurs actifs au quotidien sur Vinted, eBay et la billetterie
Une carte cadeau, ce n'est pas une carte bancaire avec un système anti-fraude derrière — c'est une suite de caractères qui vaut de l'argent pour quiconque la voit et la dépense avant toi. Le stocker en clair dans une note, une capture d'écran ou un mail que tu rouvres régulièrement multiplie les occasions où ce code traîne sous les yeux de quelqu'un d'autre : un collègue qui passe derrière ton écran, une photo partagée par erreur, un téléphone prêté cinq minutes.
C'est ce risque précis — pas une attaque de base de données — que le masquage de Remedy cible. Pour la gestion du solde restant et le regroupement de tes cartes au même endroit, voir le guide dédié aux cartes cadeaux.
Par défaut, une carte affiche son code masqué, comme un numéro de carte bancaire. Le masquage n'efface pas bêtement tout le code : il préserve la structure pour que tu reconnaisses la bonne carte d'un coup d'œil.
À retenir
Remedy ne se connecte à aucune API externe de vérification de solde de carte cadeau. Concrètement, ça veut dire que ton code n'est jamais envoyé à un service tiers pour interroger « combien il reste » — ce serait justement une surface d'exposition supplémentaire, pour une fonctionnalité qui n'existe pas ici. Le montant initial et le solde restant sont des chiffres que toi renseignes et mets à jour, pas une donnée récupérée automatiquement ailleurs.
L'avantage, c'est moins de surface d'attaque : pas d'intégration tierce à qui faire confiance sur ce point précis. L'inconvénient, c'est que le solde affiché dans Remedy reflète ce que tu as déclaré, pas nécessairement ce que la boutique affiche en temps réel si tu as dépensé ailleurs sans le noter ici.
Le code de ma carte cadeau est-il chiffré ?
Il est stocké dans ton compte Remedy comme le reste de tes données, et affiché masqué à l'écran par défaut — le principal risque qu'évite ce masquage n'est pas une fuite de base de données, mais le regard par-dessus l'épaule pendant que tu as l'app ouverte en public.
Remedy vérifie-t-il automatiquement le solde auprès de la boutique qui a émis la carte ?
Non — il n'y a aucune intégration avec une API externe de vérification de solde. Remedy garde en mémoire le montant initial et le solde que toi seul renseignes ; si la boutique annonce un solde différent, c'est à toi de mettre à jour le chiffre côté Remedy.
Le masquage cache-t-il tout le code, ou juste une partie ?
Ça dépend de la forme du code. S'il contient des séparateurs (tirets ou espaces), Remedy garde visibles le premier et le dernier segment et masque ceux du milieu — assez pour reconnaître la carte d'un coup d'œil sans exposer la suite exploitable. Sans séparateur, c'est la seconde moitié du code qui est masquée.
Puis-je copier le code sans le révéler visuellement à l'écran ?
Oui. Le bouton de copie récupère le vrai code et le met dans le presse-papiers indépendamment de l'état masqué/révélé affiché — tu n'as pas besoin de cliquer sur « révéler » juste pour coller le code ailleurs.
Que se passe-t-il si quelqu'un accède à mon compte Remedy ?
Le masquage protège contre un regard ponctuel sur l'écran, pas contre un accès complet au compte — dans ce cas-là, le bon réflexe reste le même que pour n'importe quel compte : changer ton mot de passe / ta connexion Discord et, si la carte a été compromise, contacter l'émetteur pour la bloquer.
Ajoute une carte, laisse le code masqué par défaut, révèle-le seulement quand tu en as besoin.
Autres fonctionnalités