Chargement de la page…
Chargement de la page…
Sécurité du service
La sécurité ne repose pas sur une promesse abstraite. Elle combine des accès à durée limitée, des contrôles côté serveur, un historique des crédits, des exports privés et une réduction des données conservées.
L’accès au compte utilise un code à six chiffres envoyé à l’adresse professionnelle demandée. Le code expire après 10 minutes, n’est utilisable qu’une fois et se verrouille après cinq tentatives. Les demandes sont limitées par adresse et par origine réseau afin de ralentir les essais automatisés.
Le code n’est pas stocké en clair. Notre équipe ne vous le demandera jamais. Si vous recevez un message sans avoir demandé de connexion, vous pouvez l’ignorer sans répondre ni transmettre le code.
Après validation, le navigateur reçoit un jeton de session aléatoire dans un cookie sécurisé, inaccessible au JavaScript et limité au même site. Seule l’empreinte du jeton est conservée côté serveur. La session expire au plus tard après 30 jours et la déconnexion la révoque immédiatement.
Les commandes, soldes, exports et téléchargements sont reliés au compte authentifié. Connaître une URL ou un identifiant ne suffit pas pour accéder aux données d’un autre compte.
Les fichiers CSV ne sont pas placés dans un répertoire public. Un téléchargement vérifie la session, le compte propriétaire, l’état du fichier et sa date d’expiration. Un export expire après 7 jours afin de réduire la durée d’exposition d’une copie.
Les données d’opposition sont contrôlées avant la construction d’un export. Si une nouvelle opposition intervient après un fichier précédent, ce fichier n’est pas simplement réutilisé : un export autorisé doit être reconstruit avec l’exclusion à jour.
Le solde est calculé à partir d’un registre d’écritures plutôt que remplacé par une valeur isolée. Une réservation, une livraison, une libération de crédits ou un achat laisse ainsi une trace distincte. Les clés d’idempotence empêchent qu’une même action réseau crée volontairement un double débit.
Les crédits sont réservés avant la recherche puis facturés uniquement pour les lignes nouvelles livrées. La partie inutilisée est libérée sur le solde. Des journaux d’audit relient les opérations importantes au compte et à leur objet.
Le paiement des packs est effectué sur l’environnement de paiement Stripe. acheter-base-email.com ne reçoit ni le numéro complet de carte ni son cryptogramme. Le retour de paiement ne crédite pas directement le compte : le serveur vérifie l’événement Stripe et utilise des références uniques avant d’enregistrer l’écriture correspondante.
Un crédit rendu après une recherche incomplète revient sur le solde du service. Les conditions d’un éventuel remboursement monétaire restent celles décrites sur la page Tarifs et dans les conditions de service.
Le formulaire de contact associe une vérification Cloudflare Turnstile à des contrôles exécutés sur le serveur : origine de la requête, jeton à usage court, champs attendus, limites de taille, pot de miel et fréquence d’envoi. Le résultat visible dans le navigateur ne peut pas remplacer cette validation serveur.
Les soumissions sont normalisées avant stockage et notification. Les messages d’erreur destinés au public restent génériques lorsque le détail pourrait aider un attaquant ou exposer une information interne.
Le service limite les livraisons aux boîtes fonctionnelles professionnelles publiées et ne génère pas d’adresse nominative. Chaque adresse doit conserver une URL source et une date d’observation. Les champs qui ne sont pas nécessaires à la commande ne doivent pas être ajoutés au fichier.
Une liste d’exclusion est appliquée avant la livraison et avant l’export. L’exercice d’un droit peut nécessiter une vérification de la maîtrise de l’adresse afin qu’un tiers ne puisse pas obtenir ou supprimer des informations à la place de la personne concernée.
Les codes de connexion et notifications de commande partent du domaine acheter-base-email.com avec une identité d’expéditeur stable. SPF, DKIM et DMARC servent à authentifier les flux configurés et à réduire l’usurpation. Ces mécanismes améliorent la confiance technique, sans pouvoir garantir à eux seuls le classement en boîte de réception.
Un message de connexion contient uniquement le code, sa durée et les consignes de sécurité utiles. Il ne demande jamais un paiement, un mot de passe ou une réponse contenant des informations sensibles.
Le cookie de session est strictement nécessaire au compte. Google Analytics n’est chargé qu’après un accord explicite et le refus ne bloque aucune fonction du service. Le choix peut être modifié depuis le pied de page.
Les sauvegardes sont chiffrées et les secrets d’exploitation sont séparés du code publié. L’accès interne aux données et aux outils doit rester limité aux personnes et processus qui en ont besoin.
Si vous pensez qu’un compte, une commande, un export ou un message a été exposé, écrivez à support@acheter-base-email.com. Décrivez le comportement observé, l’URL concernée, la date et, si elle existe, la référence de commande. N’envoyez jamais de code de connexion, de mot de passe ou de données de carte.
Pour une opposition, un accès, une rectification ou un effacement, utilisez le canal dédié afin que la demande soit orientée vers le traitement approprié.
Exercer un droit