Une marketplace conçue pour que vos données - et votre facture - restent les vôtres
La Writ Marketplace est conçue autour d’une seule idée : vous installez une recette, attachez vos propres données et l’exécutez sur votre propre compte. Voici comment fonctionne chaque garde-fou, et où chacun s’arrête.
Six garde-fous sur chaque listing
Chacun est appliqué par la plateforme, pas promis par un créateur.
Vos données restent les vôtres, de bout en bout
Un listing est une recette - des étapes plus un manifeste des entrées requises. Les Personas, identifiants, secrets et sessions du créateur sont supprimés à la publication, donc ce que vous installez ne peut jamais les contenir. À chaque exécution, le workflow ne résout que les données que vous avez attachées.
Supprimé à la publication
- Identifiants du créateurRetirés avant la livraison de la recette.
- Sessions du créateurJamais incluses dans ce que vous installez.
- Secrets intégrésBloqués à la publication jusqu’à paramétrage.
Résolu sur votre exécution
- Votre Persona / connexion: Votre propre compte autorisé.
- Votre secret de coffre: Référencé depuis votre coffre uniquement.
- Vos valeurs d’entrée: Validées par toute règle regex par entrée.
La protection de l’IP de la recette est au mieux des efforts. Writ prend des mesures raisonnables pour empêcher que la logique interne d’une recette installée ne soit trivialement exportée, mais ne peut garantir qu’une recette soit totalement opaque pour la personne qui l’exécute sur son propre agent. Considérez-la comme une protection au mieux des efforts, pas une protection cryptographique.
Honnêtes sur ce que chaque signal prouve
Nous tenons à ne pas surpromettre. Voici ce qu’est chaque signal, et ce qu’il n’est pas.
Statut d’activité
C’est : une lecture indiquant si les vraies exécutions récentes réussissent, plus l’heure du dernier succès.
Ce n’est pas : un re-test indépendant, une certification « vérifié fonctionnel », ni du compute dépensé pour vérifier en votre nom.
Métriques de performance
C’est : taux de succès et latence dérivés uniquement de vraies exécutions inter-tenants (les tests du créateur lui-même exclus).
Ce n’est pas : fiables tant que le listing n’a pas 20 vraies exécutions - d’ici là, c’est affiché comme provisoire / non vérifié.
Les protections en pratique
Les garde-fous qui s’activent après avoir installé et exécuté un listing.
À propos de la conformité. Nous opérons avec des contrôles alignés sur le RGPD, un DPA signé et le chiffrement par défaut - une revue de sécurité à jour est disponible sur demande. Pour notre posture de sécurité actuelle et nos conditions de traitement, consultez le Centre de confiance et l’avenant de traitement des données (DPA).
FAQ Confiance & sécurité
Un créateur peut-il voir ma connexion ou mes données ?+
Non. Les identifiants et sessions du créateur sont supprimés à la publication, et votre exécution ne résout que les données que vous attachez - votre propre Persona ou connexion, vos propres secrets de coffre et vos propres valeurs d’entrée.
Un listing est-il re-testé de manière indépendante avant que je l’installe ?+
Non. Writ ne lance pas de re-tests indépendants. Le statut d’activité indique si les vraies exécutions récentes réussissent et quand la dernière exécution réussie a eu lieu - il est observé à partir de l’activité réelle, pas une vérification fraîche à la demande.
Comment gardez-vous les avis honnêtes ?+
Un évaluateur doit avoir au moins trois exécutions réussies attestées côté serveur avant de pouvoir publier. Les métriques de performance proviennent uniquement de vraies exécutions inter-tenants et restent marquées comme provisoires tant qu’un listing n’en compte pas 20.
Qu’est-ce qui empêche un créateur d’intégrer un secret dans une recette ?+
Un garde-fou à la publication. Un secret intégré en clair bloque la publication tant que le créateur ne l’a pas paramétré dans un emplacement d’entrée, de sorte que la valeur que vous fournissez à une exécution est toujours la vôtre.
Que se passe-t-il si un créateur modifie la recette après que je l’ai installée ?+
Votre installation reste figée sur la version que vous avez testée. Vous recevez un avis « mise à jour disponible » et choisissez quand synchroniser - le changement n’est jamais appliqué en silence.
Et si une exécution ne tient pas ses promesses ?+
Signalez un problème sur l’exécution. Les administrateurs examinent chaque signalement et peuvent retirer un listing qui ne fonctionne plus. Le listing lui-même ne vous coûte jamais rien ; une exécution cloud est facturée au temps d’exécution, car le cloud a fait le travail.
Installez en toute confiance
Vos données restent les vôtres, votre installation reste figée, et chaque listing est gratuit à installer.