Vos données restent au Maroc.
Point final.
SLNK est construit des le premier jour pour repondre aux exigences réglementaires des secteurs bancaires et assurantiels marocains.
L'alternative souveraine aux raccourcisseurs americains. Aucune IP brute stockee — conforme par conception.
Hébergement Local
Infrastructure physique situee exclusivement sur le territoire marocain. Aucun transfert routinier de données hors des frontières.
Conformité CNDP
Traitement des données personnelles strictement aligne avec la Loi 09-08. Registres de traitement disponibles pour vos audits de conformité.
Décret 2-24-921
Architecture alignee sur le Décret 2-24-921 relatif a la sécurité des systèmes d'information sensibles au Maroc.
Pourquoi la souveraineté des données ?
Les raccourcisseurs americains stockent vos données aux États-Unis, soumises au CLOUD Act et au Patriot Act. Avec SLNK, vos données restent sous la loi marocaine — exclusivement.
| Critère | SLNK | Bitly | Rebrandly | TinyURL |
|---|---|---|---|---|
| Stockage des données | Maroc | USA | USA / Irlande | USA |
| Juridiction applicable | Loi 09-08 (CNDP) | CLOUD Act / Patriot Act | CLOUD Act / GDPR | CLOUD Act / Patriot Act |
| Stockage IP brute | Par conception (SHA-256 + sel) | Oui | Oui | Oui |
| Conformité CNDP | Native | Non applicable | Non applicable | Non applicable |
| Propriété des données | 100% client | Licence d'utilisation | Licence d'utilisation | Licence d'utilisation |
| Accès gouvernement étranger | Non soumis au CLOUD Act — juridiction marocaine exclusive | Possible (CLOUD Act) | Possible (CLOUD Act) | Possible (CLOUD Act) |
Rappel réglementaire — Loi 09-08
Le transfert de données personnelles vers un pays ne disposant pas d'un niveau de protection adequat est passible d'amendes de 10 000 a 600 000 MAD et de peines d'emprisonnement de 3 mois a 2 ans (articles 51 et suivants). SLNK vous protégé nativement contre ce risque.
Architecture de Sécurité
Au-dela de la conformité, nous appliquons une sécurité offensive et defensive pour proteger vos redirections critiques (OTP, Validation, Paiement).
Chiffrement TLS 1.3 en transit
HTTPS force (HSTS) avec TLS 1.3 sur tous les liens, y compris les domaines personnalisés.
Authentification Forte
Support JWT RS256 pour les appels API. Gestion fine des cles API avec rotation.
Liens Signes (HMAC)
Signature HMAC-SHA256 pour garantir l'intégrité des liens contre la falsification.
Protection Anti-Abus
Rate limiting par IP, validation d'URL stricte (anti-SSRF), détection des patterns malveillants.
