Sécurité & confidentialité by design : comment nous vous protégeons
La confiance se mérite, elle ne se décrète pas. Cet article est une présentation transparente de l'architecture de sécurité et des principes de confidentialité derrière AINudeGirls. Nous avons bâti cette plateforme avec une conviction fondamentale : votre identité vous appartient, et vos données doivent le rester.
Pas de promesses vagues. Pas de langage marketing. Juste ce que nous avons réellement construit, et pourquoi.
---
Notre philosophie : la confidentialité d'abord, toujours
La plupart des plateformes exigent votre e-mail, votre nom, votre numéro de téléphone et votre date de naissance avant même de vous laisser regarder. Nous avons pris le chemin inverse.
Vous n'avez pas besoin d'e-mail pour créer un compte. Notre système de connexion repose sur un code : vous recevez un code de connexion de 16 caractères (au format XXXX-XXXX-XXXX-XXXX) qui vous sert d'identifiant. Pas d'adresse e-mail, pas de nom d'utilisateur, aucune information personnelle requise.
Voici ce que nous collectons — et ce que nous ne collectons pas :
- Aucun e-mail requis pour s'inscrire ou utiliser la plateforme
- Aucune donnée personnelle collectée au-delà du strict nécessaire au fonctionnement du service
- Aucun pixel de tracking, aucun profil analytique, aucune empreinte comportementale
- Aucune donnée vendue à des tiers — jamais
- Conforme au RGPD by design, pas rajouté après coup
Nous ne collectons pas ces données parce que nous n'en avons pas besoin. Moins nous détenons de données, moins il y en a à compromettre.
---
Security by design : intégrée à chaque couche
La sécurité n'est pas une fonctionnalité ajoutée à la fin. Elle est tissée dans chaque endpoint d'API, chaque opération de base de données et chaque flux d'authentification.
Architecture d'authentification
- Hachage des mots de passe avec Argon2id — le même algorithme qu'utilisent les gouvernements et les institutions financières. Vainqueur de la Password Hashing Competition, il résiste aux attaques par GPU, aux attaques par canal auxiliaire et aux compromis temps-mémoire.
- Les codes de connexion sont hachés avant stockage — même nos administrateurs de base de données ne peuvent pas voir votre code de connexion. Si notre base de données était compromise, les codes seraient cryptographiquement inutilisables sans l'original.
- Tokens JWT à expiration courte — les tokens d'accès expirent au bout de 5 minutes. Les tokens de rafraîchissement tournent à chaque utilisation, ce qui laisse à un token volé une fenêtre d'utilisation extrêmement courte.
- Les tokens de récupération sont hachés en SHA-256 avant d'être écrits en base. Le texte en clair vous est montré une seule fois et n'est jamais stocké.
Protection au niveau des requêtes
- Protection CSRF sur chaque requête modifiant l'état, via le motif du double-submit cookie. Chaque requête POST, PUT, PATCH et DELETE est vérifiée.
- Rate limiting sur tous les endpoints — des limites configurables par route empêchent les attaques par force brute, le credential stuffing et les abus d'API. Le limiteur s'appuie sur un stockage persistant, les limites survivent donc aux redémarrages du serveur.
- Chaque endpoint d'API exige une authentification — il n'existe aucun endpoint de données non protégé. Le contenu public (comme ce blog) est la seule exception, et il ne contient aucune donnée utilisateur.
---
Sécurité des paiements : votre argent, votre confidentialité
Nous avons spécifiquement choisi des moyens de paiement qui protègent votre anonymat.
Paiements en cryptomonnaie
- Bitcoin et Ethereum acceptés pour une confidentialité financière maximale
- Les transactions passent par NOWPayments avec vérification des webhooks
- Les webhooks de paiement sont vérifiés par signatures HMAC — nous vérifions cryptographiquement que chaque notification de paiement provient bien du prestataire de paiement, et non d'un attaquant
Paysafecard
- Aucune coordonnée bancaire nécessaire — achetez un bon dans un commerce local et saisissez le code
- Aucun lien entre votre compte bancaire et votre activité sur la plateforme
Ce que nous ne faisons pas
- Aucune donnée de carte bancaire stockée sur nos serveurs — nous ne traitons ni ne stockons de numéros de carte
- Les codes de crédit/d'échange sont hachés avant stockage, selon la même approche que les codes de connexion
- Les enregistrements de paiement ne contiennent que des identifiants de transaction — assez pour traiter un remboursement, rien de plus
---
Sécurité du contenu
Tout le contenu généré sur la plateforme est protégé par des contrôles d'accès en couches.
- Aucune diffusion publique de fichiers — chaque requête de fichier passe par des contrôles d'authentification et d'autorisation. Il n'existe aucun répertoire ouvert de contenu.
- Contrôle d'accès sur chaque ressource — les images et vidéos générées sont liées aux comptes utilisateurs. Vous ne pouvez accéder qu'au contenu que vous avez créé ou acheté.
- Contenu NSFW verrouillé derrière la vérification d'âge et une authentification active
- Expiration du contenu et nettoyage automatique — les fichiers temporaires sont purgés selon un calendrier, ce qui réduit la surface d'attaque
---
Sécurité de l'infrastructure
La plateforme fonctionne derrière plusieurs couches de durcissement de l'infrastructure.
Sécurité du transport
- HTTPS imposé partout, avec en-têtes HSTS (HTTP Strict Transport Security) preload. Votre navigateur reçoit l'instruction de ne jamais se connecter en HTTP non chiffré.
- TLS 1.2+ uniquement — les versions de protocole plus anciennes et vulnérables sont rejetées.
En-têtes de sécurité HTTP
Chaque réponse de notre serveur inclut un ensemble durci d'en-têtes de sécurité :
- Content-Security-Policy (CSP) — prévient les attaques XSS en n'autorisant que des sources de scripts et de ressources listées
- X-Frame-Options: DENY — prévient le clickjacking en bloquant l'intégration en iframe
- X-Content-Type-Options: nosniff — prévient les attaques par confusion de type MIME
- Referrer-Policy: strict-origin-when-cross-origin — limite la fuite de données de referrer vers les sites tiers
- Permissions-Policy — désactive les API navigateur inutiles (caméra, microphone, géolocalisation) que la plateforme n'utilise pas
Durcissement du backend
- Configuration CORS stricte — seuls nos propres domaines sont autorisés à effectuer des requêtes cross-origin. Aucune origine en wildcard.
- Rate limiting adossé à Redis, qui persiste à travers les redémarrages du serveur et le scaling horizontal
- Tous les secrets chargés depuis des variables d'environnement, avec validation au démarrage — le serveur refuse de démarrer si des secrets critiques (clés JWT, clés d'API de paiement, identifiants de base de données) manquent. Aucun secret n'a jamais été codé en dur dans le code source.
- Validation des entrées sur chaque champ exposé aux utilisateurs — chaque donnée qui entre dans le système est validée contre des schémas stricts avant traitement. Les entrées malformées sont rejetées à la frontière, pas au fond de la logique métier.
- Les messages d'erreur n'exposent jamais l'interne — toutes les réponses d'erreur destinées aux utilisateurs emploient des messages génériques. Stack traces, détails de base de données et état interne ne sont journalisés que côté serveur.
---
Transparence : ce que nous collectons et pourquoi
Voici un inventaire honnête des données présentes sur nos serveurs, et pourquoi.
Ce que nous stockons
Donnée Finalité Votre contrôle
-------- ---------- ----------------
Code de connexion haché Authentification Supprimable sur demande
E-mail de récupération (optionnel, chiffré) Récupération de compte uniquement Vous choisissez d'en ajouter un ou non
Solde de crédits Fonctionnement du service Visible dans votre compte
Historique de génération Votre confort — retrouver vos créations passées Supprimable sur demande
Identifiants de transaction Traitement des remboursements Conservés selon les obligations légales
Ce que nous ne collectons PAS
- Les adresses IP à des fins de tracking — nous ne construisons pas de profils de localisation
- L'historique de navigation — nous ne suivons ni les pages que vous visitez ni votre temps de présence
- Des préférences personnelles à vendre — nous ne construisons pas de profils publicitaires
- Des empreintes d'appareil — nous ne traçons ni votre matériel ni la configuration de votre navigateur
Votre droit à la suppression
Vous pouvez demander à tout moment la suppression complète de votre compte et de toutes les données associées. Lorsque vous demandez la suppression :
1. Votre fiche de compte est définitivement supprimée
2. Votre historique de génération est purgé
3. Vos références de paiement sont anonymisées
4. Les fichiers de contenu associés sont supprimés du stockage
Nous ne compliquons rien. Contactez-nous et c'est fait.
---
Sécurité continue : ça ne s'arrête jamais
La sécurité n'est pas un jalon — c'est un processus permanent. Voici ce que nous faisons en continu :
- Audits de sécurité réguliers — analyse automatisée et revue manuelle du code des chemins sensibles (authentification, paiements, accès aux fichiers)
- Analyse des dépendances — surveillance automatisée des vulnérabilités connues dans chaque paquet dont nous dépendons, avec des cycles de correction rapides
- Validation des entrées sur chaque champ exposé aux utilisateurs — validation par schéma à chaque frontière d'API
- Messages d'erreur audités pour garantir qu'aucun détail interne (requêtes de base de données, stack traces, chemins de fichiers) ne fuite vers les utilisateurs
- Tous les endpoints d'administration protégés séparément, avec des exigences d'autorisation renforcées — les fonctions d'administration exigent un niveau de permission distinct, au-delà de l'authentification classique
---
Politique de la porte ouverte
Nous prenons les signalements de vulnérabilités au sérieux.
Vous avez trouvé un problème de sécurité ? Contactez-nous à [email protected].
Voici comment nous traitons les signalements :
- Chaque signalement est accusé de réception sous 24 heures
- Les vulnérabilités critiques sont triées et corrigées dans les 24 heures suivant leur confirmation
- Nous n'engagerons jamais de poursuites contre des chercheurs en sécurité de bonne foi
- Nous créditons les rapporteurs (s'ils le souhaitent) une fois le problème résolu
La sécurité est une responsabilité partagée. Si vous voyez quelque chose, dites-le-nous. Nous préférons l'apprendre de vous plutôt que de le découvrir à nos dépens.
---
L'essentiel
Nous avons bâti AINudeGirls sur un principe simple : collecter moins, protéger plus. Chaque décision d'architecture — de la connexion par code aux paiements crypto en passant par les identifiants hachés — a été prise avec votre confidentialité comme contrainte première, pas comme une réflexion après coup.
Nous ne sommes pas parfaits, et la sécurité n'est jamais « terminée ». Mais nous sommes transparents sur ce que nous faisons, honnêtes sur nos limites et déterminés à nous améliorer en continu.
Votre confiance n'est pas un acquis. C'est quelque chose que nous méritons chaque jour, à travers les décisions que nous prenons dans notre code.