Vos donnees restent au Maroc.
Point final.
SLNK est construit des le premier jour pour repondre aux exigences reglementaires des secteurs bancaires et assurantiels marocains.
L'alternative souveraine aux raccourcisseurs americains. Aucune IP brute stockee — conforme par conception.
Hebergement Local
Infrastructure physique situee exclusivement sur le territoire marocain. Zero transfert de donnees hors des frontieres.
Conformite CNDP
Traitement des donnees personnelles strictement aligne avec la Loi 09-08. Registres de traitement disponibles pour vos audits de conformite.
Decret 2-24-921
Architecture concue pour respecter les dernieres directives de la Direction Generale de la Securite des Systemes d'Information (DGSSI).
Pourquoi la souverainete des donnees ?
Les raccourcisseurs americains stockent vos donnees aux Etats-Unis, soumises au CLOUD Act et au Patriot Act. Avec SLNK, vos donnees restent sous la loi marocaine — exclusivement.
| Critere | SLNK | Bitly | Rebrandly | TinyURL |
|---|---|---|---|---|
| Stockage des donnees | Maroc | USA | USA / Irlande | USA |
| Juridiction applicable | Loi 09-08 (CNDP) | CLOUD Act / Patriot Act | CLOUD Act / GDPR | CLOUD Act / Patriot Act |
| Stockage IP brute | Jamais (SHA-256 + sel) | Oui | Oui | Oui |
| Conformite CNDP | Native | Non applicable | Non applicable | Non applicable |
| Propriete des donnees | 100% client | Licence d'utilisation | Licence d'utilisation | Licence d'utilisation |
| Acces gouvernement etranger | Impossible | Possible (CLOUD Act) | Possible (CLOUD Act) | Possible (CLOUD Act) |
Rappel reglementaire — Loi 09-08
Le transfert de donnees personnelles vers un pays ne disposant pas d'un niveau de protection adequat est passible d'amendes de 10 000 a 600 000 MAD et de peines d'emprisonnement de 3 mois a 2 ans (articles 51 et suivants). SLNK vous protege nativement contre ce risque.
Architecture de Securite
Au-dela de la conformite, nous appliquons une securite offensive et defensive pour proteger vos redirections critiques (OTP, Validation, Paiement).
Chiffrement de bout en bout
HTTPS force (HSTS) avec TLS 1.3 sur tous les liens, y compris les domaines personnalises.
Authentification Forte
Support JWT RS256 pour les appels API. Gestion fine des cles API avec rotation.
Liens Signes (HMAC)
Signature HMAC-SHA256 pour garantir l'integrite des liens contre la falsification.
Protection Anti-Abus
Rate limiting par IP, validation d'URL stricte (anti-SSRF), detection des patterns malveillants.
Certifications & Audits
Conformite verifiable — pas une simple declaration
Protection des donnees personnelles
Securite des systemes d'information
Referentiel national de securite
Management de la securite de l'information
