Sécurité et validation
Opus Growth est conçu pour protéger votre budget publicitaire. Aucune modification n'est jamais appliquée en silence.
Aperçu (dry-run)
Chaque outil qui effectue une modification s'exécute en deux temps. Le premier appel renvoie
uniquement un aperçu : il montre ce qui va se passer mais ne l'applique pas. Pour l'appliquer,
le même appel est répété avec confirm=true. En pratique, votre assistant vous montre d'abord
le plan et l'applique quand vous dites « valider ».
# 1) Aperçu
{"dry_run": true, "preview": {"action": "set_campaign_budget", "proposed_daily": 500}}
# 2) Après validation
{"ok": true, "new_daily": 500}
La réponse de l'aperçu est volontairement explicite. applied vaut
false et status indique confirmation_required, car un assistant qui
ne verrait qu'une réponse 200 pourrait sinon annoncer que le travail est fait alors que rien n'a
changé.
Limites de protection du budget
Le budget est l'endroit où une erreur automatique coûte cher : cinq limites distinctes s'appliquent donc sur chaque plateforme. Un appel bloqué renvoie la raison en clair au lieu d'échouer en silence.
| Règle | Limite | Pourquoi |
|---|---|---|
| Hausse unique | +50 % | Empêche une faute de frappe de transformer 500 en 5 000 |
| Hausse cumulée, 24 h glissantes | +100 % du budget au début de la fenêtre | Ferme la faille qui consiste à enchaîner de petites hausses |
| Baisse unique | −80 % | Une baisse profonde arrête la diffusion sans en avoir l'air |
| Minimum | Environ l'équivalent de 5 USD, converti dans la devise du compte | Un budget quasi nul est une pause invisible |
| Maximum | Environ l'équivalent de 100 000 USD, converti dans la devise du compte | Garde-fou absolu contre une valeur incontrôlée |
Le minimum et la limite de baisse existent pour la même raison : ramener un budget à presque rien arrête une campagne alors que la plateforme continue de l'afficher comme active, ce qui est une action invisible. La mise en pause est visible et réversible : c'est donc vers elle que vous êtes orienté.
La fenêtre de 24 heures est calculée à partir du journal d'audit, et seules les modifications appliquées comptent : les aperçus ne la consomment jamais. Aucune exception pour personne, y compris nos propres comptes : c'est une limite de sécurité, pas une limite commerciale.
Journal d'audit
Chaque opération d'écriture (qui, quoi, quand) est enregistrée. Les jetons d'accès sont retirés des résultats stockés avant leur écriture, pour qu'un message d'erreur d'un SDK de plateforme ne puisse pas faire fuiter un jeton dans le journal. Sur la plupart des plateformes, les suppressions appliquent un marquage réversible plutôt qu'un « effacement définitif » : vos données de rapport sont conservées.
Isolement des données
Vos jetons d'accès sont stockés chiffrés, et chaque requête s'exécute uniquement dans le contexte de votre propre compte. Le jeton d'un utilisateur n'est jamais utilisé dans la requête d'un autre. Déconnecter une plateforme supprime le jeton stocké au lieu de le masquer.
Questions fréquentes
Pourquoi ma hausse de budget a-t-elle été bloquée ?
Soit la modification unique dépassait 50 %, soit le total des dernières 24 heures aurait dépassé le double du budget de départ de la fenêtre. L'erreur vous indique lequel des deux et quelle est la valeur actuelle : une hausse plus modeste passe généralement sans problème.
Puis-je contourner le plafond en enchaînant de petites hausses ?
Non, c'est précisément le rôle de la fenêtre glissante. Avant son existence, passer de 100 à 150 puis à 225 et ainsi de suite atteignait le maximum absolu en environ dix-sept appels sans que rien ne l'arrête. Désormais, la fenêtre mesure par rapport au niveau du budget 24 heures plus tôt.
Puis-je arrêter une campagne en mettant son budget à zéro ?
Non, et vous ne le voudriez pas. Un budget quasi nul arrête la diffusion alors que la plateforme continue d'afficher la campagne comme active : personne ne s'en aperçoit pendant des jours. La mise en pause fait la même chose de façon visible et s'annule en une étape.
Les aperçus coûtent-ils des crédits ?
Non. Un aperçu revient avant que la facturation ne s'exécute : un appel non confirmé est gratuit. Si un appel confirmé est facturé puis échoue du côté de la plateforme, le crédit est restitué automatiquement, avec une ligne de remboursement inscrite dans votre historique.
Mon assistant pourrait-il modifier quelque chose sans me demander ?
Pas par notre intermédiaire. Chaque outil d'écriture nécessite un second appel avec confirmation explicite, et le premier appel ne peut rien modifier. Si un assistant est configuré pour valider automatiquement les appels d'outils, cette étape de confirmation reste une décision distincte qu'il doit prendre avec l'aperçu sous les yeux.