Sécurité des données

Protéger le contenu avant de l’analyser

Avant toute vérification, BalekDZ contrôle l’envoi, masque les secrets détectables, chiffre les données et limite leur durée de conservation.

Aucun secret demandé

BalekDZ ne demande jamais OTP, PIN, CVV, mot de passe bancaire ou numéro complet de carte.

Privé par défaut

Une analyse appartient à son compte. Les résultats privés et l’administration ne sont jamais mis en cache hors ligne.

Actions traçables

Les changements sensibles sont inscrits dans un journal prévu pour ne pas être réécrit discrètement.

01

Requêtes et comptes

Toute vérification ou tout signalement exige une session. BalekDZ refuse les envois venant d’un autre site, bloque les fichiers trop grands et évite de compter deux fois une même demande.

  • trois crédits gratuits par jour dans l’état actuel ;
  • coût pondéré selon le traitement ;
  • limites séparées pour les signalements ;
  • permissions par rôle dans l’administration.
02

Texte, base et journaux

Les codes détectables et numéros de carte sont masqués avant l’enregistrement. Le contenu restant est chiffré. La base conserve seulement ce qui est utile au résultat, au quota et au suivi du dossier.

Les consultations et décisions sensibles sont inscrites dans un journal protégé contre les modifications silencieuses.

03

Fichiers privés et quarantaine

L’image est reçue par BalekDZ puis placée dans un stockage privé. Elle n’est pas conservée sur le disque du serveur. Avant toute lecture, le fichier est comparé à ce qui a été annoncé puis contrôlé par un antivirus.

  • quarantaine avant toute utilisation ;
  • vérification du vrai format, de la taille et de l’intégrité ;
  • contrôle antivirus obligatoire ;
  • suppression immédiate en cas de rejet ;
  • suppression confirmée à la fin de la durée annoncée.
04

Isolation du public et de l’administration

Les pages publiques peuvent être mises en cache de façon très limitée. Les API, comptes, analyses, preuves, résultats privés, signalements et routes d’administration sont explicitement exclus du cache hors ligne.

Un rôle capable d’ouvrir l’administration n’obtient pas automatiquement le droit de publier, renouveler ou retirer un contenu.

05

Ce que la sécurité ne promet pas

Aucun service ne peut promettre l’absence totale d’incident. Les fournisseurs, transferts, sauvegardes, alertes et procédures de réponse devront être revus avant l’ouverture publique et après chaque changement important.