Protection des comptes
Les mots de passe clients sont conservés sous forme de hachages PBKDF2 salés et non en clair. Des cookies de session signés et HTTP-only protègent les sessions. Les fonctions d’administration nécessitent une authentification distincte.
Intégrité des réservations
Les prix sont calculés par le serveur depuis l’offre publiée. Des clés uniques évitent les doublons accidentels et les références sont générées par le serveur.
Mesures opérationnelles
Les formulaires publics sont validés. L’accès à la base de données et les identifiants de messagerie restent côté serveur et sont limités aux fonctions nécessaires.
Votre rôle
Utilisez un mot de passe unique, mettez vos appareils à jour, déconnectez-vous des appareils partagés et ne transmettez jamais de mot de passe par e-mail ou WhatsApp.
Signaler un problème
Signalez toute suspicion à agadir.stories@gmail.com en indiquant la page concernée, sans joindre de mot de passe ni de document sensible.