Last updated: June 5, 2026
All incoming webhooks (Stripe payments, Facebook events) are verified using HMAC-SHA256 signature validation before any payload is processed. Requests with invalid or missing signatures are rejected immediately.
We take security reports seriously. If you discover a vulnerability in SyncBridge, please report it responsibly:
We appreciate the security community's efforts in keeping SyncBridge safe.