Confiance grâce à des limites explicites

Sécurité et autorisations

Comprenez les autorisations Threads utilisées par Ankk, les limites de l'infrastructure vérifiées et les garanties qui maintiennent explicites les actions sensibles.

Modèle d'autorisation officiel Threads

Ankk demande threads_basic et uniquement les autorisations supplémentaires nécessaires pour les actions qu'un utilisateur active.

  • threads_basicObligatoire pour tous les Threads points de terminaison.
  • threads_content_publishPublication de contenu Threads.
  • threads_read_repliesLecture des réponses.
  • threads_manage_repliesPublication et gestion des réponses.
  • threads_manage_insightsLecture de Threads insights.

Source : Documentation officielle Meta Threads API · Révisé le 23 juillet 2026

Vérifié

État actuel vérifié

  • Le site marketing, l'application produit, les surfaces publiques API, admin API, les documents et les surfaces de déploiement sont séparés.
  • Les autorisations Threads sont présentées en fonction du résultat utilisateur qu'elles activent.
  • La connectivité de la base de données de production utilise des chemins privés Cloudflare Workers VPC et Hyperdrive avec PostgreSQL TLS.
  • Les résultats de l'exécution restent visibles afin que les actions ayant échoué ou incomplètes puissent être examinées.

Garanties opérationnelles

Garanties opérationnelles

  • Demandez le plus petit ensemble d’autorisations requis par le flux de travail choisi.
  • Gardez la connexion, l’autorisation et l’état d’expiration visibles pour l’utilisateur.
  • Enregistrez séparément les opérations demandées, terminées et échouées.
  • Exiger une autorité humaine explicite pour les actions de publication et de suppression sensibles.
  • Considérez les contrôles d’infrastructure comme une seule couche et non comme une garantie de sécurité complète.

Principes de sécurité des produits

Moins de capacité

Demandez l'accès uniquement lorsqu'un flux de travail en a besoin, plutôt que de demander chaque étendue par défaut.

Autorité humaine

Les actions sensibles doivent avoir des limites explicites, des états d'approbation et des résultats visibles.

Exécution observable

Un utilisateur doit être en mesure d'inspecter ce qui a été demandé, ce qui s'est terminé et ce qui a échoué.

Statut honnête

Une mesure de protection prévue n'est pas décrite comme mise en œuvre tant que son comportement de production n'est pas vérifié.