Sécurité et confiance

Comprenez ce qui protège un lien DrutoLink et où cette protection s’arrête

La sécurité est une pratique opérationnelle, pas un badge. Cette page décrit les contrôles actuels, les signaux estimatifs et les responsabilités du propriétaire.

01
Contrôles avant la redirection
02
Aucune adresse IP brute stockée dans les analyses
03
Robots et requêtes spéculatives classés séparément
04
API publique, SSO et gouvernance entreprise indisponibles

Contrôles appliqués aux liens et au trafic

Plusieurs vérifications indépendantes déterminent si une requête atteint sa destination.

Validation de la destination

Les destinations web sont validées et des protections réseau réduisent les cibles internes dangereuses, sans garantie permanente.

État et accès

Un lien désactivé, planifié, expiré, limité, défaillant ou protégé peut arrêter ou retarder la redirection.

Classification du trafic

Les signaux séparent clics probablement humains, robots, blocages et requêtes spéculatives. Cette classification reste heuristique.

Repli du routage

Les règles géographiques, appareil et test doivent conserver une destination par défaut valide.

Limites des données et de la confidentialité

  • DrutoLink utilise des identifiants dérivés de l’IP, hachés avec un sel renouvelé chaque jour, sans stocker l’IP brute.
  • Les liens invités ne collectent pas d’analyses détaillées avant leur revendication ; le trafic passé n’est pas reconstruit.
  • URL, slugs, UTM et référents peuvent rester visibles. N’y placez jamais de secrets ni données personnelles.
  • Un clic représente une redirection, pas une personne vérifiée, un consentement, un achat ou une session authentifiée.

Ce que le propriétaire doit encore protéger

Le contrôle du lien court ne remplace pas la sécurité de la destination.

  1. 01Exigez authentification et autorisation sur la destination confidentielle.
  2. 02Gardez mots de passe, jetons et données personnelles hors des URL.
  3. 03Testez règles, repli, expiration et destinations.
  4. 04Désignez un responsable capable de désactiver ou corriger le lien.
  5. 05Préférez le domaine d’origine visible pour paiements et parcours sensibles.

Signaler un lien suspect ou abusif

Envoyez l’URL complète, vos observations et l’heure approximative. N’envoyez aucun mot de passe, paiement, fichier privé ou élément sensible.

Écrire au contact abus

Limites actuelles et contrôles prévus

  • Aucun contrôle automatique ne garantit une sécurité ou disponibilité permanente.
  • La surveillance planifiée étendue et les notifications restent incomplètes.
  • API publique, webhooks, SSO, exports d’audit et politiques entreprise sont prévus.
  • Cette page ne revendique ni certification, ni taux de disponibilité, ni délai de réponse.

Revue avant publication

  1. 01Ouvrez la destination sans connexion.
  2. 02Vérifiez HTTPS, propriété et chaîne finale.
  3. 03Retirez les paramètres sensibles.
  4. 04Testez blocage, état inconnu, expiration et mot de passe.
  5. 05Vérifiez le repli.
  6. 06Notez le responsable et la durée de vie.
  7. 07Préparez désactivation et remplacement rapides.