0BLA / CONFIANCE ET INFORMATIONS

Sécurité & Architecture

0bla est conçu avec une approche radicale : réduire la surface d'attaque, limiter la collecte de données et garder un contrôle total sur l'infrastructure.

Sur cette page6 rubriques

1. Zero-Trace par conception

Les clics sont rattachés au lien concerné pour en présenter les statistiques à son propriétaire. Les données enregistrées comprennent une localisation approximative, le type d'appareil et de navigateur et une empreinte quotidienne, sans nom ni adresse email du visiteur. Elles sont pseudonymisées et présentées sous forme agrégée.

2. Gestion des adresses IP

L'adresse IP est utilisée en mémoire pour la localisation approximative et n'est pas enregistrée dans les statistiques de clics. La prévention des abus utilise des empreintes HMAC séparées selon leur fonction. La rotation quotidienne de certaines empreintes limite leur durée de corrélation ; elle ne garantit pas l'impossibilité de réidentifier une personne par recoupement.

3. Stack de sécurité

HTTPS (TLS) sur l'ensemble du service, HSTS pour forcer les connexions sécurisées, CSP avec nonce pour limiter les injections, protection contre XSS et CSRF, hashing sécurisé des données sensibles (Argon2ID).

4. Architecture technique

Sessions PHP côté serveur, absence de JWT (pas de token exposé côté client), logique centralisée et contrôlée, dépendances externes limitées. Cette approche réduit les vecteurs d'attaque.

5. Hébergement

L'hébergement principal du service est assuré par Koperateur Consulting en Union européenne. Les échanges nécessaires au paiement, à la connexion Google, aux formulaires, à la messagerie et aux webhooks sont distincts de cet hébergement et décrits dans la politique de confidentialité.

6. Surface d'attaque réduite

0bla limite les intégrations externes aux fonctions décrites dans la politique de confidentialité. Les interfaces du site n'intègrent pas de tracker publicitaire. La limitation des dépendances complète les contrôles d'accès et la validation des données.