Documentation / Concepts

Sécurité et validation

Opus Growth est conçu pour protéger votre budget publicitaire. Aucune modification n'est jamais appliquée en silence.

Aperçu (dry-run)

Chaque outil qui effectue une modification s'exécute en deux temps. Le premier appel renvoie uniquement un aperçu : il montre ce qui va se passer mais ne l'applique pas. Pour l'appliquer, le même appel est répété avec confirm=true. En pratique, votre assistant vous montre d'abord le plan et l'applique quand vous dites « valider ».

# 1) Aperçu
{"dry_run": true, "preview": {"action": "set_campaign_budget", "proposed_daily": 500}}
# 2) Après validation
{"ok": true, "new_daily": 500}

La réponse de l'aperçu est volontairement explicite. applied vaut false et status indique confirmation_required, car un assistant qui ne verrait qu'une réponse 200 pourrait sinon annoncer que le travail est fait alors que rien n'a changé.

Limites de protection du budget

Le budget est l'endroit où une erreur automatique coûte cher : cinq limites distinctes s'appliquent donc sur chaque plateforme. Un appel bloqué renvoie la raison en clair au lieu d'échouer en silence.

RègleLimitePourquoi
Hausse unique+50 %Empêche une faute de frappe de transformer 500 en 5 000
Hausse cumulée, 24 h glissantes+100 % du budget au début de la fenêtreFerme la faille qui consiste à enchaîner de petites hausses
Baisse unique−80 %Une baisse profonde arrête la diffusion sans en avoir l'air
MinimumEnviron l'équivalent de 5 USD, converti dans la devise du compteUn budget quasi nul est une pause invisible
MaximumEnviron l'équivalent de 100 000 USD, converti dans la devise du compteGarde-fou absolu contre une valeur incontrôlée

Le minimum et la limite de baisse existent pour la même raison : ramener un budget à presque rien arrête une campagne alors que la plateforme continue de l'afficher comme active, ce qui est une action invisible. La mise en pause est visible et réversible : c'est donc vers elle que vous êtes orienté.

La fenêtre de 24 heures est calculée à partir du journal d'audit, et seules les modifications appliquées comptent : les aperçus ne la consomment jamais. Aucune exception pour personne, y compris nos propres comptes : c'est une limite de sécurité, pas une limite commerciale.

Journal d'audit

Chaque opération d'écriture (qui, quoi, quand) est enregistrée. Les jetons d'accès sont retirés des résultats stockés avant leur écriture, pour qu'un message d'erreur d'un SDK de plateforme ne puisse pas faire fuiter un jeton dans le journal. Sur la plupart des plateformes, les suppressions appliquent un marquage réversible plutôt qu'un « effacement définitif » : vos données de rapport sont conservées.

Isolement des données

Vos jetons d'accès sont stockés chiffrés, et chaque requête s'exécute uniquement dans le contexte de votre propre compte. Le jeton d'un utilisateur n'est jamais utilisé dans la requête d'un autre. Déconnecter une plateforme supprime le jeton stocké au lieu de le masquer.

Questions fréquentes

Pourquoi ma hausse de budget a-t-elle été bloquée ?

Soit la modification unique dépassait 50 %, soit le total des dernières 24 heures aurait dépassé le double du budget de départ de la fenêtre. L'erreur vous indique lequel des deux et quelle est la valeur actuelle : une hausse plus modeste passe généralement sans problème.

Puis-je contourner le plafond en enchaînant de petites hausses ?

Non, c'est précisément le rôle de la fenêtre glissante. Avant son existence, passer de 100 à 150 puis à 225 et ainsi de suite atteignait le maximum absolu en environ dix-sept appels sans que rien ne l'arrête. Désormais, la fenêtre mesure par rapport au niveau du budget 24 heures plus tôt.

Puis-je arrêter une campagne en mettant son budget à zéro ?

Non, et vous ne le voudriez pas. Un budget quasi nul arrête la diffusion alors que la plateforme continue d'afficher la campagne comme active : personne ne s'en aperçoit pendant des jours. La mise en pause fait la même chose de façon visible et s'annule en une étape.

Les aperçus coûtent-ils des crédits ?

Non. Un aperçu revient avant que la facturation ne s'exécute : un appel non confirmé est gratuit. Si un appel confirmé est facturé puis échoue du côté de la plateforme, le crédit est restitué automatiquement, avec une ligne de remboursement inscrite dans votre historique.

Mon assistant pourrait-il modifier quelque chose sans me demander ?

Pas par notre intermédiaire. Chaque outil d'écriture nécessite un second appel avec confirmation explicite, et le premier appel ne peut rien modifier. Si un assistant est configuré pour valider automatiquement les appels d'outils, cette étape de confirmation reste une décision distincte qu'il doit prendre avec l'aperçu sous les yeux.