Forlik
How It WorksFeaturesEcosystemFAQ
LoginLaunch App
DIRECTORY_SERVICE // SÉCURITÉ

Sécurité.

Comment FORLIK protège vos données, vos paiements et l'intégrité de la plateforme.

Version
1.0
En vigueur
16 juin 2026
Prochaine révision
Juin 2027
Cadre légal
Art. 23 Loi 09-08Art. 32 RGPDLoi 07-03
Résumé · TL;DR

Vos mots de passe sont chiffrés, vos communications avec FORLIK passent par HTTPS / TLS, et l'accès à vos données est contrôlé au niveau de la base via des règles Row-Level Security.

Les numéros de carte ne transitent jamais par nos serveurs : ils sont traités directement par notre prestataire YouCan Pay. En cas d'incident, nous notifions la CNDP et les personnes concernées sous 72 heures.

Sommaire
  • 01Chiffrement en transit et au repos
  • 02Contrôle d'accès et isolation
  • 03Paiements et PCI
  • 04Géolocalisation et données sensibles
  • 05Journalisation et surveillance
  • 06Gestion des incidents
  • 07Sous-traitants et chaîne de confiance
  • 08Vos bonnes pratiques
  • 09Contact sécurité
[01]

Chiffrement en transit et au repos

Art. 32 RGPD — sécurité du traitement

  • HTTPS / TLS 1.2+ obligatoire pour toutes les requêtes entre l'application, le site web et nos serveurs.
  • Mots de passe chiffrés (hash + salt) via les standards Supabase Auth (PBKDF2 / bcrypt selon le profil).
  • Données au repos chiffrées au niveau du stockage Supabase (Postgres + S3 pour les médias).
  • Les sessions sont signées et expirent automatiquement après une période d'inactivité.
[02]

Contrôle d'accès et isolation

Chaque rôle (client, restaurant, coursier, support, administrateur) ne voit que ce dont il a besoin. L'isolation est enforcée par des règles Row-Level Security (RLS) appliquées directement au niveau de la base de données — pas seulement dans le code applicatif.

  • Un coursier ne voit que les commandes qui lui sont assignées, pas le menu en ligne d'un client.
  • Un restaurant ne voit que ses propres commandes et reversements.
  • Un client ne voit que son propre historique de commandes, ses adresses et ses préférences.
  • Les accès administrateurs sont journalisés et limités aux personnes désignées.
[03]

Paiements et PCI

FORLIK ne stocke jamais les numéros complets de carte bancaire, ni les codes CVV. L'intégralité du flux carte est délégué à notre prestataire de paiement YouCan Pay, agréé pour opérer au Maroc.

  • Authentification 3-D Secure activée le cas échéant.
  • Modèle « payer d'abord, commander ensuite » : la commande n'est créée qu'après confirmation du paiement.
  • Nous conservons uniquement l'identifiant de transaction et son statut, pour réconciliation comptable et lutte contre la fraude.
[04]

Géolocalisation et données sensibles

La géolocalisation GPS des coursiers et clients est collectée uniquement pendant une livraison active, et anonymisée sous 90 jours après la livraison (sauf litige).

L'activation du GPS requiert votre consentement explicite au niveau du système d'exploitation. Vous pouvez le révoquer à tout moment depuis les réglages de votre appareil.

[05]

Journalisation et surveillance

  • Tous les accès aux endpoints sensibles (paiements, données personnelles, opérations administratives) sont journalisés avec horodatage et identifiant d'utilisateur.
  • Les journaux techniques sont conservés 6 à 12 mois puis supprimés.
  • Des alertes automatiques détectent les comportements anormaux (tentatives répétées d'accès, patterns de fraude).
  • Le code de pickup, la signature de transition de commande et l'identité du coursier sont vérifiés à chaque étape de la livraison.
[06]

Gestion des incidents

Art. 33 RGPD · Art. 23 Loi 09-08 · Loi 07-03

En cas d'incident de sécurité, notre procédure de réponse comprend :

  • Confinement immédiat (révocation des sessions concernées, blocage des accès affectés).
  • Évaluation de l'impact et des données potentiellement exposées.
  • Notification de la CNDP et, le cas échéant, des personnes concernées dans un délai maximum de 72 heures sous RGPD.
  • Audit post-incident et publication d'un retour d'expérience interne.
Vous pensez avoir détecté une faille ? Écrivez-nous à security@forlik.com. Nous traitons toutes les divulgations responsables avec la plus grande priorité.
[07]

Sous-traitants et chaîne de confiance

Nos principaux sous-traitants techniques et leur rôle :

Sous-traitantRôleEngagement
SupabaseHébergement Postgres, Auth, Storage, RealtimeDPA + chiffrement au repos + RLS
YouCan PayTraitement des paiements carteAgrément local + 3-D Secure
VercelHébergement du front-end webHTTPS automatique + edge isolation
Meta · WhatsAppTransmission des commandes webPolitique Meta + chiffrement de bout en bout

Chaque sous-traitant est lié par un accord de traitement (DPA) et ne traite vos données que selon nos instructions et pour les finalités strictement nécessaires.

[08]

Vos bonnes pratiques

La sécurité est une responsabilité partagée. De votre côté :

  • Choisissez un mot de passe unique et fort (au moins 12 caractères, mélange de lettres, chiffres et symboles).
  • Ne partagez jamais vos identifiants. FORLIK ne vous demandera jamais votre mot de passe par téléphone, email ou WhatsApp.
  • Vérifiez que vous êtes bien sur https://www.forlik.com avant de saisir vos informations.
  • Déconnectez-vous depuis un appareil partagé après usage.
  • Signalez immédiatement toute activité suspecte à security@forlik.com.
[09]

Contact sécurité

  • Divulgation responsable : security@forlik.com
  • Protection des données : privacy@forlik.com
  • Support général : contact@forlik.com
Pour les détails juridiques associés à la sécurité, voir notre politique de confidentialité (Art. 8), nos conditions d'utilisation et notre politique de cookies.
FORLIK TECHNOLOGIES // GLOBAL_CORE_INFRASTRUCTURE
FORLIK Logo

Engineering the hyper-local logistics engine for the next generation of academic environments.

Infrastructure

  • Operational Flow
  • Merchant Network
  • Courier Ecosystem

Corporate

  • Internal Narrative
  • Velocity Stories
  • Media Assets

Governance

  • Transactional Terms
  • Data Protocols
  • Cookie Engine
  • Security Perimeter

Integration

  • Deploy Merchant
  • Onboard Courier
  • Campus Ambassador
  • Developer API

© 2026 FORLIK TECHNOLOGIES

Infrastructure Operational
PRECISION BUILT IN THE KINGDOM
developed by
Developer Logo