Sécurité Zero-Trust & Risques
Découvrez notre architecture de protection de données et notre mise en garde réglementaire sur la volatilité des marchés financiers.
1. Architecture de Sécurité Zero-Trust
ArsNetix a été conçu dès la première ligne de code selon le paradigme Zero-Trust : aucun composant, réseau interne ou client n'est présumé sûr par défaut. Chaque interaction est authentifiée, autorisée et consignée.
1.1. Cloisonnement Strict des Données (Multi-Tenant Isolation — R2)
Chaque requête SQL exécutée sur la plateforme filtre obligatoirement sur l'identifiant locataire de l'utilisateur authentifié (user_id). Il est techniquement et cryptographiquement impossible pour un utilisateur d'accéder aux trades, graphiques ou statistiques d'un autre utilisateur.
1.2. Intégrité Financière & Ledger à Double Entrée (R1 & R7)
Toutes les écritures de portefeuille (dépôt, activation d'abonnement, crédit d'affiliation, retrait) sont traitées à l'intérieur de transactions atomiques ACID avec verrouillage pessimiste de ligne (SELECT ... FOR UPDATE). Les soldes ne sont jamais mis à jour arbitrairement : chaque centime est adossé à une ligne d'audit immuable dans le grand livre (Ledger).
1.3. Cryptographie & Chiffrement au Repos (R14)
Les données sensibles (clés d'échange en lecture seule, secrets de webhooks, jetons de réinitialisation) sont chiffrées selon le standard AES-256-GCM avec authentification des données associées. Les mots de passe utilisent l'algorithme bcrypt avec un coût de calcul renforcé (Cost 12).
2. Sécurisation des Flux Crypto (Cryptomus — R3)
Les transactions de dépôt et de retrait en USDT sont interfacées avec la passerelle institutionnelle Cryptomus :
- Signatures cryptographiques : Tous les webhooks entrants sont authentifiés par signature HMAC-SHA256 avec clé secrète. Toute requête falsifiée ou non signée est instantanément rejetée (HTTP 403) et enregistrée dans le journal des incidents.
- Protection anti-rejeu : Chaque événement de paiement possède un identifiant unique (UUID) validé de façon idempotente pour prévenir tout double crédit d'abonnement.
- Adresses de dépôt dédiées : Chaque utilisateur dispose d'une adresse de réception USDT isolée sur la blockchain.
3. Défense contre les Attaques par Déni de Service & Bruteforce (R8, R9, R10)
La plateforme intègre des couches actives de mitigation :
- Rate Limiting granulaire : Limitation stricte des tentatives d'authentification (5 tentatives / 15 minutes par IP), des soumissions de formulaires et des appels d'API.
- Anti-CSRF strict : Protection sur 100% des formulaires web via jeton synchronisé à usage unique validé en session.
- Zéro dépendance CDN externe (R11) : Les polices, feuilles de style et icônes sont exclusivement distribuées par nos propres serveurs durcis, éliminant tout risque deSupply Chain Attack ou de script injecté via un tiers.
4. Déclaration de Responsabilité du Trader
ArsNetix décline toute responsabilité quant aux résultats de vos opérations de trading. L'outil vous fournit des métriques quantitatives (Win Rate, Profit Factor, Drawdown, Expectancy) pour vous aider à mesurer votre discipline, mais l'exécution et la gestion des risques relèvent exclusivement de votre libre arbitre.