Minimiser
Ne collecter que ce qui sert à l’analyse, à la sécurité, au quota ou au recours.
Une preuve d’arnaque peut contenir plus de données sur la victime que sur l’arnaqueur. BalekDZ sépare donc le contenu original, le résultat, les métadonnées et les journaux.
Ne collecter que ce qui sert à l’analyse, à la sécurité, au quota ou au recours.
Le contenu privé, le résultat, les preuves, l’audit et les statistiques n’ont pas la même durée ni les mêmes accès.
L’original chiffré est nettoyé à son échéance ; le résultat et le registre suivent des règles distinctes.
Le compte contient l’e-mail, le nom affiché, la langue, le rôle et les éléments de session. Une analyse contient son type, son coût, son statut, l’original chiffré pendant la durée choisie, des empreintes non réversibles, les signaux, leurs éventuels extraits de preuve chiffrés et le résultat.
Pour mesurer le fonctionnement du site et lutter contre les abus, BalekDZ enregistre aussi un identifiant aléatoire de navigateur, la page consultée, les interactions significatives, la date, le pays et les en-têtes techniques disponibles, le navigateur, le référent, le compte associé le cas échéant et l’adresse IP. L’adresse IP est chiffrée en base ; une empreinte HMAC séparée sert au rapprochement et au blocage.
L’utilisateur choisit 24 heures ou 30 jours pour l’entrée originale. Le worker efface ensuite le texte chiffré, son empreinte, sa taille et les extraits de preuve associés, tout en conservant la date de suppression.
Les sessions de visite et les événements d’activité sont supprimés après 30 jours. Un blocage d’adresse IP reste actif jusqu’à son échéance ou sa révocation, puis son enregistrement technique est supprimé 30 jours plus tard.
Le résultat, l’historique de crédit et certains journaux restent distincts de l’original afin d’expliquer la décision, empêcher les abus et traiter un recours. Leurs durées définitives doivent encore être fixées dans le registre de traitement avant l’ouverture publique.
Les statistiques agrégées sont accessibles aux rôles opérationnels autorisés. Seuls les rôles Fondateur et Sécurité peuvent déchiffrer une adresse IP ou gérer un blocage ; chaque lecture en clair et chaque décision de blocage sont inscrites au journal d’audit.
BalekDZ valide le relais Cloudflare avant d’accepter l’adresse transmise par ses en-têtes. Un administrateur ne peut pas bloquer sa propre adresse depuis la console.
Les captures JPG, PNG et WebP sont placées dans un stockage privé et contrôlées par un antivirus avant toute lecture. L’original, sa copie de comparaison et le texte extrait sont supprimés à l’échéance annoncée.
Le contenu utile peut être confié à un prestataire de lecture automatisée uniquement pour extraire les faits ou le texte visible. La conservation de sa réponse est désactivée. La comparaison d’image reste limitée aux images encore présentes dans le même compte ; aucun autre dossier privé ni moteur de recherche Web n’est interrogé.
Les données des victimes ne sont ni vendues, ni utilisées comme récompense, ni exposées dans un annuaire public. La plateforme ne cherche pas à révéler l’identité privée derrière un numéro.
Les parcours autonomes d’accès, export, rectification et suppression ne sont pas encore ouverts. Avant la bêta publique, BalekDZ devra fournir un point de contact, une procédure vérifiable, des délais et une trace de chaque demande.
La conception tient compte de la loi algérienne n° 18-07 relative aux données personnelles, modifiée notamment par la loi n° 25-10 de 2025. Une validation juridique, un registre des traitements, un carnet des opérations et les formalités requises restent des conditions d’ouverture.