Centre de confiance

Sécurité

Découvrez les protections appliquées aux liens, aux comptes et aux destinations, leurs limites et la procédure de signalement responsable.

La sécurité intervient avant, pendant et après la création d’un lien

Un lien court relie une destination, un compte propriétaire, un chemin de redirection et des données opérationnelles. SHORTURL ASIA combine plusieurs protections afin qu’un signal manqué ne constitue pas l’unique ligne de défense. L’objectif est de réduire les risques concrets sans compliquer inutilement les usages légitimes.

Avant d’accepter une destination

Une nouvelle destination doit être une adresse HTTP ou HTTPS complète. Le système vérifie l’hôte, le format et les conditions pouvant conduire à un réseau privé ou réservé. Les contrôles DNS et d’adresse IP publique sont répétés à chaque redirection afin de limiter les risques de requêtes serveur non autorisées. La réussite signifie que les règles techniques ont été respectées à cet instant, pas que le contenu est certifié.

Vérification et état du lien

Un lien peut être en cours de vérification, sûr, désactivé, expiré ou bloqué. Son état peut changer après une modification, un nouveau signalement ou une analyse ultérieure. Les alias réservés empêchent les adresses créées par les utilisateurs d’entrer en conflit avec des pages importantes.

  • Validation du format et de la destination publique.
  • Protection des alias et chemins réservés.
  • Nouvelle vérification, signalement et restriction si nécessaire.
  • Limitation de fréquence pour les formulaires et actions sensibles.

Protection des comptes

Les mots de passe sont enregistrés sous forme de hachage sécurisé. La vérification de l’adresse e-mail peut être exigée ; la connexion Google, les clés d’accès et l’authentification à deux facteurs peuvent être proposées lorsqu’elles sont activées. Les actions du compte sont soumises à l’authentification, aux autorisations et à la validation.

Données et vie privée

Les informations de compte, destinations, paramètres, analyses disponibles et événements de sécurité servent au fonctionnement du service. L’accès est séparé selon les rôles et les besoins. La politique de confidentialité décrit ces catégories et leur conservation.

Traitement des abus

Les signaux automatiques permettent d’établir des priorités, mais ne comprennent pas toujours le contexte. Les signalements, le comportement de la destination, les preuves et les règles sont examinés ensemble. Un risque confirmé peut entraîner une restriction.

Signaler une vulnérabilité

Ne publiez pas de détails permettant une attaque et n’accédez pas aux données d’autrui. Envoyez l’URL concernée, les étapes de reproduction, le résultat attendu et le résultat observé par le canal officiel.

Avant de faire confiance à un lien inconnu

  1. Vérifiez l’expéditeur et le contexte.
  2. Utilisez l’outil de vérification si la destination n’est pas claire.
  3. Ne saisissez aucun mot de passe, code ou moyen de paiement sur un domaine suspect.
  4. Signalez les usurpations et téléchargements inattendus.

Besoin d'aide supplémentaire ?

Revenez à la page d’accueil ou explorez les forfaits de services.