Aucun secret demandé
BalekDZ ne demande jamais OTP, PIN, CVV, mot de passe bancaire ou numéro complet de carte.
Avant toute vérification, BalekDZ contrôle l’envoi, masque les secrets détectables, chiffre les données et limite leur durée de conservation.
BalekDZ ne demande jamais OTP, PIN, CVV, mot de passe bancaire ou numéro complet de carte.
Une analyse appartient à son compte. Les résultats privés et l’administration ne sont jamais mis en cache hors ligne.
Les changements sensibles sont inscrits dans un journal prévu pour ne pas être réécrit discrètement.
Toute vérification ou tout signalement exige une session. BalekDZ refuse les envois venant d’un autre site, bloque les fichiers trop grands et évite de compter deux fois une même demande.
Les codes détectables et numéros de carte sont masqués avant l’enregistrement. Le contenu restant est chiffré. La base conserve seulement ce qui est utile au résultat, au quota et au suivi du dossier.
Les consultations et décisions sensibles sont inscrites dans un journal protégé contre les modifications silencieuses.
L’image est reçue par BalekDZ puis placée dans un stockage privé. Elle n’est pas conservée sur le disque du serveur. Avant toute lecture, le fichier est comparé à ce qui a été annoncé puis contrôlé par un antivirus.
Les pages publiques peuvent être mises en cache de façon très limitée. Les API, comptes, analyses, preuves, résultats privés, signalements et routes d’administration sont explicitement exclus du cache hors ligne.
Un rôle capable d’ouvrir l’administration n’obtient pas automatiquement le droit de publier, renouveler ou retirer un contenu.
Aucun service ne peut promettre l’absence totale d’incident. Les fournisseurs, transferts, sauvegardes, alertes et procédures de réponse devront être revus avant l’ouverture publique et après chaque changement important.