Centre de confiance
Sécurité et confiance
Mesures de protection, bonnes pratiques et signalement responsable des incidents.
Version du 29 septembre 2026
Protection des comptes
Les mots de passe sont dérivés avec scrypt et un sel individuel. Les codes de vérification et de réinitialisation sont hachés, limités à dix minutes et soumis à un nombre maximal de tentatives. Les sessions membres et administrateurs utilisent des cookies HttpOnly, Secure en HTTPS et une expiration limitée.
Protection des commandes
Les informations de livraison sensibles sont chiffrées avec AES-256-GCM avant stockage. Les paiements sont confirmés par les prestataires et les webhooks sont vérifiés cryptographiquement lorsque le prestataire le permet. Les réponses administrateur sont non mises en cache et l’accès aux commandes est protégé par une clé forte ou une session signée.
Protection de l’application
Le site applique une politique de sécurité stricte, refuse les requêtes cross-origin non autorisées, limite les tentatives sensibles, évite l’exposition des en-têtes serveur et utilise des dépendances auditées. Les secrets sont conservés dans les variables d’environnement du serveur et ne doivent jamais être intégrés au code ou au navigateur.
Votre responsabilité
Utilisez un mot de passe unique pour DUOCINE. Ne partagez jamais les codes par email, téléphone, Discord ou messagerie. Vérifiez l’adresse du site avant toute saisie. Changez les identifiants de service transmis après une mise à jour lorsque le service le permet.
Signalement
Pour une vulnérabilité ou un incident, contactez support@duocine.com avec un résumé, les étapes de reproduction et l’impact. N’envoyez pas de données réelles de tiers et n’exploitez pas une faille au-delà de la démonstration nécessaire.