Sus datos permanecen en Marruecos.
Punto final.
SLNK esta construido desde el primer dia para responder a las exigencias regulatorias de los sectores bancario y asegurador marroquies.
La alternativa soberana a los acortadores estadounidenses. Ninguna IP en bruto almacenada — conforme por diseño.
Alojamiento Local
Infraestructura fisica ubicada exclusivamente en territorio marroqui. Sin transferencia rutinaria de datos fuera de las fronteras.
Conformidad CNDP
Tratamiento de datos personales estrictamente alineado con la Ley 09-08. Registros de tratamiento disponibles para sus auditorias de conformidad.
Decreto 2-24-921
Arquitectura alineada con el Decreto 2-24-921 sobre la seguridad de los sistemas de información sensibles en Marruecos.
Por que la soberanía de datos?
Los acortadores estadounidenses almacenan sus datos en Estados Unidos, sujetos al CLOUD Act y al Patriot Act. Con SLNK, sus datos permanecen bajo la ley marroqui — exclusivamente.
| Criterio | SLNK | Bitly | Rebrandly | TinyURL |
|---|---|---|---|---|
| Almacenamiento de datos | Marruecos | EE.UU. | EE.UU. / Irlanda | EE.UU. |
| Jurisdiccion aplicable | Ley 09-08 (CNDP) | CLOUD Act / Patriot Act | CLOUD Act / GDPR | CLOUD Act / Patriot Act |
| Almacenamiento de IP en bruto | Por diseño (SHA-256 + sal) | Si | Si | Si |
| Conformidad CNDP | Nativa | No aplica | No aplica | No aplica |
| Propiedad de datos | 100% del cliente | Licencia de uso | Licencia de uso | Licencia de uso |
| Acceso de gobierno extranjero | No sujeto al CLOUD Act — jurisdiccion marroqui exclusiva | Posible (CLOUD Act) | Posible (CLOUD Act) | Posible (CLOUD Act) |
Recordatorio regulatorio — Ley 09-08
La transferencia de datos personales hacia un pais que no cuente con un nivel de protección adecuado esta sujeta a multas de 10 000 a 600 000 MAD y penas de prision de 3 meses a 2 anos (articulos 51 y siguientes). SLNK lo protege nativamente contra este riesgo.
Arquitectura de Seguridad
Mas alla del cumplimiento, aplicamos seguridad ofensiva y defensiva para proteger sus redirecciones criticas (OTP, Validacion, Pago).
Cifrado TLS 1.3 en transito
HTTPS forzado (HSTS) con TLS 1.3 en todos los enlaces, incluidos los dominios personalizados.
Autenticación Robusta
Soporte JWT RS256 para llamadas API. Gestión granular de claves API con rotacion.
Enlaces Firmados (HMAC)
Firma HMAC-SHA256 para garantizar la integridad de los enlaces contra la falsificacion.
Protección Anti-Abuso
Rate limiting por IP, validacion de URL estricta (anti-SSRF), deteccion de patrones maliciosos.
