🔐 ISO 27001 Conforme
🔒 SSL 256-bit
✅ 2FA
🛡️ Anti-Fraude
📊 Monitoring 24/7
🔐
Cryptage SSL/TLS
Chiffrement 256-bit de toutes les communications entre votre navigateur et nos serveurs.
🗄️
Données chiffrées
Vos informations sensibles sont chiffrées au repos avec AES-256. Même nous ne pouvons pas les lire en clair.
🔑
Double authentification (2FA)
Ajoutez une couche de sécurité supplémentaire avec l'authentification à deux facteurs par email/OTP.
🛡️
Anti-fraude
Système de détection de fraude en temps réel analysant chaque transaction pour bloquer les activités suspectes.
📊
Monitoring 24/7
Surveillance continue de notre infrastructure par une équipe dédiée. Alertes instantanées en cas d'anomalie.
🔍
Audits réguliers
Tests de pénétration et audits de sécurité trimestriels par des cabinets externes indépendants.
Protection des transactions
- Confirmation OTP : Chaque transfert nécessite un code à usage unique envoyé par email. Aucune transaction ne peut être effectuée sans votre validation explicite.
- Limites journalières : Des plafonds de transaction protègent votre compte contre les mouvements non autorisés.
- Notifications instantanées : Vous recevez une alerte pour chaque connexion et transaction. Si quelque chose semble anormal, vous le savez immédiatement.
- Session sécurisée : Déconnexion automatique après 30 minutes d'inactivité. Cookies de session HttpOnly et Secure.
Sécurité infrastructure
- Hébergement certifié : Nos serveurs sont hébergés dans des data centers certifiés ISO 27001 avec redondance et backups quotidiens.
- Pare-feu applicatif (WAF) : Protection contre les attaques DDoS, injections SQL, XSS, CSRF et autres menaces OWASP Top 10.
- HTTPS obligatoire : Tout le trafic est forcé en HTTPS avec HSTS (HTTP Strict Transport Security).
- Mises à jour continues : Notre infrastructure est mise à jour en continu contre les dernières vulnérabilités connues.
Ce que vous pouvez faire
- Activez la double authentification : Dans Paramètres > Sécurité, activez le 2FA pour une protection maximale.
- Utilisez un mot de passe fort : Minimum 10 caractères avec majuscules, minuscules, chiffres et symboles.
- Ne partagez jamais vos codes OTP : TransAfrik ne vous demandera jamais votre code OTP par téléphone, email ou message.
- Vérifiez l'URL : Assurez-vous d'être sur transafrik.org avant d'entrer vos identifiants. Méfiez-vous des sites imitateurs.
- Signalez toute activité suspecte : Contactez-nous immédiatement au +228 92 87 47 47 si vous remarquez quelque chose d'anormal.
Signaler une vulnérabilité
Si vous découvrez une faille de sécurité, merci de nous en informer de manière responsable via [email protected]. Nous nous engageons à traiter votre signalement dans les 48 heures et à ne pas engager de poursuites contre les chercheurs en sécurité agissant de bonne foi.