Sécurité des données financières : comment Mizan (Floussy) protège tes informations

Mizan ne se connecte jamais à ton compte bancaire, ne lit jamais tes SMS et ne collecte aucune coordonnée bancaire. Découvre exactement comment tes données financières sont chiffrées, stockées et protégées — et pourquoi l'absence de synchronisation bancaire est en réalité ton meilleur atout sécurité.

Mizan ne se connecte jamais à ta banque, ne lit jamais tes SMS, et ne collecte aucune coordonnée de carte. Tes données sont protégées par double chiffrement (TLS 1.3 en transit, AES-256 au repos) sur serveurs certifiés ISO 27001. Cette absence de synchronisation bancaire est ton meilleur atout sécurité.

À retenir

  • Zéro connexion bancaire. Mizan ne demande jamais tes identifiants bancaires, ton IBAN, ni l'accès à tes relevés. Tu saisis manuellement ton salaire net et tes charges récurrentes — c'est tout. Cette absence de synchronisation est ton premier bouclier de sécurité.
  • Double chiffrement. Tes données sont protégées en transit par TLS 1.3 (le standard des banques) et au repos par AES-256 (le standard militaire et gouvernemental). Même les serveurs physiques ne peuvent pas lire tes informations sans les clés.
  • Zéro collecte superflue. Mizan ne lit pas tes SMS, n'accède pas à tes contacts, ne suit pas ta localisation en arrière-plan, et ne scanne pas tes photos. L'application demande uniquement les permissions strictement nécessaires à son fonctionnement.
  • Hébergement certifié. Les données résident sur des serveurs professionnels certifiés ISO 27001 dans l'Union européenne, avec sauvegardes quotidiennes et protection physique 24/7. Pas de serveurs dans des juridictions à faible protection des données.

Pourquoi la sécurité des données financières est cruciale pour une application de budget

Confier ses finances à une application, c'est un acte de confiance radical. Tu ne confies pas seulement des chiffres : tu confies ton salaire, tes charges, tes objectifs d'épargne, parfois tes dettes. Ces données dessinent un portrait financier complet — précisément le type d'informations que des acteurs malveillants convoitent pour le phishing ciblé, l'usurpation d'identité ou la fraude au crédit.

Le problème est réel. Selon le rapport 2025 de l'Agence de l'Union européenne pour la cybersécurité (ENISA), les applications financières sont la troisième catégorie d'applications mobiles la plus ciblée par les cyberattaques, derrière les réseaux sociaux et les services de messagerie. Une application de budget qui collecte des identifiants bancaires ou qui synchronise automatiquement les transactions devient une cible de choix : une brèche unique peut exposer à la fois ton budget et l'accès à tes comptes.

Chez Mizan, nous avons conçu l'application avec un principe simple : ne collecte que ce dont tu as absolument besoin, et protège-le comme si c'était le tien. Ce n'est pas un slogan marketing. C'est une architecture de sécurité qui se vérifie dans chaque choix technique décrit ci-dessous. Pour comprendre comment cette approche s'inscrit dans une méthode de gestion budgétaire complète, explore notre guide Budget & Épargne ou consulte notre comparatif des applications de budget au Maroc.

Ce que Mizan collecte — et ce qu'elle ne collecte jamais

La transparence commence par la clarté. Voici la liste exacte de ce que l'application Mizan te demande, et de ce qu'elle ne te demandera jamais. Si une application de budget te demande plus que la colonne de gauche, pose-toi la question : pourquoi ?

Ce que Mizan collecteCe que Mizan ne collecte jamais
Ton numéro de téléphone (pour l'authentification)Tes identifiants bancaires (login, mot de passe)
Ton salaire net mensuel (saisi manuellement)Ton IBAN ou numéro de carte bancaire
Le nom de ta ville (pour le coût de la vie localisé)L'accès à tes relevés ou transactions bancaires
Tes charges fixes récurrentes (loyer, crédit, factures)Le contenu de tes SMS (pas de scan de SMS bancaires)
Tes objectifs d'épargne (montant, échéance, priorité)Tes contacts téléphoniques
Optionnel : une photo de profilTa localisation en arrière-plan
Optionnel : conversations avec l'assistantL'accès à ton micro ou à ta caméra en continu

La colonne de gauche, c'est le minimum vital pour qu'un planificateur budgétaire fonctionne : Mizan a besoin de connaître ton salaire pour calculer ton budget, tes charges pour les déduire, et tes objectifs pour les prioriser. La colonne de droite, c'est tout ce qu'une application de suivi bancaire automatisé te demanderait — et que Mizan ne demande pas. Cette différence est fondamentale, et nous allons voir pourquoi elle constitue ton meilleur atout de sécurité.

Chiffrement : comment tes données sont protégées techniquement

La sécurité de Mizan repose sur deux couches de chiffrement, conformes aux standards les plus exigeants de l'industrie financière.

Chiffrement en transit : TLS 1.3

Chaque fois que ton téléphone communique avec les serveurs de Mizan — pour charger ton plan budgétaire, mettre à jour un objectif, ou envoyer un message à l'assistant — la connexion est protégée par le protocole TLS 1.3 (Transport Layer Security). C'est le même protocole qui sécurise tes connexions à ta banque en ligne, à PayPal, ou à n'importe quel site de commerce électronique affichant le cadenas dans la barre d'adresse.

TLS 1.3 garantit trois choses : la confidentialité (personne ne peut lire les données échangées entre ton téléphone et le serveur), l'intégrité (les données ne peuvent pas être modifiées en transit sans être détectées), et l'authenticité (ton téléphone est certain de communiquer avec le vrai serveur Mizan, pas un serveur imposteur).

Chiffrement au repos : AES-256

Une fois que tes données arrivent sur les serveurs, elles sont stockées dans une base de données chiffrée avec AES-256 (Advanced Encryption Standard, clé de 256 bits). Ce standard est utilisé par les gouvernements pour protéger des informations classifiées, par les institutions financières pour sécuriser les transactions, et par les forces armées pour leurs communications sensibles.

Concrètement, même si un acteur malveillant obtenait un accès physique aux disques durs des serveurs — un scénario extrêmement improbable compte tenu de la sécurité des centres de données — les données resteraient un bloc de caractères illisible sans les clés de chiffrement, qui sont stockées séparément dans un module de sécurité matériel (HSM).

Cette architecture à deux niveaux — TLS pour le trajet, AES pour le stockage — signifie qu'aucune de tes informations financières ne circule ou ne réside en clair à aucun moment de leur cycle de vie.

Où vivent physiquement tes données

Tes données ne flottent pas dans un nuage abstrait. Elles résident sur des serveurs physiques précis, dans des centres de données professionnels, avec des garanties contractuelles et techniques.

Les serveurs de Mizan sont hébergés dans l'Union européenne, chez un fournisseur d'infrastructure cloud certifié ISO 27001 — la norme internationale de référence pour les systèmes de management de la sécurité de l'information. Cette certification, délivrée par un auditeur indépendant, garantit que le fournisseur applique des contrôles stricts sur :

  • La sécurité physique des centres de données (gardiennage 24/7, contrôle d'accès biométrique, vidéosurveillance, alimentation électrique redondante).
  • La sécurité réseau (pare-feux, systèmes de détection d'intrusion, segmentation réseau, protection anti-DDoS).
  • La gestion des accès (principe du moindre privilège, authentification multifacteur obligatoire pour le personnel technique, journalisation de tous les accès administratifs).
  • La continuité d'activité (sauvegardes automatisées quotidiennes, stockées dans un centre de données géographiquement distinct, avec une rétention de 30 jours).

Le choix de l'Union européenne n'est pas anodin : le RGPD (Règlement Général sur la Protection des Données) impose les standards de protection des données personnelles les plus stricts au monde. Tes informations ne transitent pas par des serveurs situés dans des pays où la législation sur la protection des données est faible ou inexistante.

Pas de synchronisation bancaire : pourquoi c'est ton meilleur atout sécurité

Beaucoup d'applications de budget — particulièrement les applications internationales comme YNAB, Linxo, Bankin', ou Spendee — proposent une synchronisation automatique avec tes comptes bancaires. L'argument commercial est séduisant : plus besoin de saisir tes dépenses, l'application les importe toute seule. Mais cet avantage a un prix, et ce prix s'appelle la surface d'attaque.

Quand une application se connecte à ta banque, elle doit stocker tes identifiants bancaires (ou un jeton d'accès équivalent) sur ses serveurs. Chaque connexion automatique est une porte ouverte entre l'application et ton compte. Si les serveurs de l'application sont compromis — et cela arrive, comme l'ont montré les brèches de sécurité chez des agrégateurs bancaires européens en 2023 et 2024 — ce n'est pas seulement ton budget qui est exposé : c'est l'accès à ton argent.

Mizan a fait le choix inverse : aucune synchronisation bancaire, par conception. Tu saisis ton salaire net une fois par mois (une opération qui prend 30 secondes) et tes charges récurrentes une fois (loyer, crédit, factures). Tes dépenses variables, tu les suis dans l'application à ton rythme — ou pas du tout, car le plan budgétaire de Mizan fonctionne même sans suivi quotidien. Ce choix élimine radicalement le risque le plus grave : qu'une brèche de sécurité expose l'accès à ton compte bancaire.

Cette philosophie rejoint la distinction que nous expliquons en détail dans notre article sur la différence entre planifier et suivre ses dépenses : planifier, c'est décider à l'avance ; synchroniser des transactions bancaires, c'est regarder dans le rétroviseur. Et pour la sécurité, le rétroviseur coûte plus cher qu'il ne rapporte.

Ce que tu peux faire de ton côté pour renforcer ta sécurité

La sécurité est une responsabilité partagée. Voici quatre actions concrètes que tu peux mettre en place en moins de 10 minutes pour protéger tes données financières, dans Mizan comme dans toutes tes applications sensibles.

1. Active la vérification en deux étapes sur ton compte

Si Mizan propose l'authentification à deux facteurs (2FA) — ou dès qu'elle le proposera — active-la immédiatement. La 2FA ajoute une couche de protection : même si quelqu'un obtient ton mot de passe, il lui manquera le code temporaire généré par ton téléphone pour accéder à ton compte. C'est le geste de sécurité le plus efficace que tu puisses faire, toutes applications confondues. Selon Microsoft, la 2FA bloque 99,9 % des attaques par compromission de compte.

2. Utilise un mot de passe fort et unique

N'utilise jamais le même mot de passe pour Mizan et pour d'autres services. Si un autre site est compromis et que ton mot de passe fuit, tous tes comptes deviennent vulnérables. Utilise un mot de passe d'au moins 12 caractères, mélangeant lettres, chiffres et symboles. Un gestionnaire de mots de passe (Bitwarden, 1Password, ou le gestionnaire intégré de ton téléphone) rend cette pratique indolore : il génère et retient des mots de passe uniques pour toi.

3. Verrouille ton téléphone

Cela semble évident, mais une étude de 2024 montre que 28 % des utilisateurs de smartphones n'utilisent aucun verrouillage d'écran. Si ton téléphone n'est pas protégé par un code PIN, une empreinte digitale ou une reconnaissance faciale, n'importe qui ayant un accès physique à ton appareil peut ouvrir Mizan et consulter tes données financières. Active le verrouillage automatique après 1 à 5 minutes d'inactivité.

4. Méfie-toi des liens et des messages suspects

Le phishing reste le vecteur d'attaque numéro un. Aucune application légitime, y compris Mizan, ne te demandera jamais ton mot de passe par SMS, email ou message WhatsApp. Si tu reçois un message prétendant venir de Mizan et te demandant de cliquer sur un lien pour « vérifier ton compte » ou « confirmer tes informations », ignore-le et signale-le au support. La règle est simple : en cas de doute, ouvre l'application directement plutôt que de cliquer sur un lien reçu.

L'engagement de Mizan envers ta confidentialité

La sécurité n'est pas une fonctionnalité qu'on ajoute après coup. C'est une propriété architecturale qu'on intègre dès la conception — ce que les ingénieurs en sécurité appellent le security by design. Voici les principes qui guident chaque décision technique chez Mizan.

Minimisation des données. Nous ne collectons que les informations strictement nécessaires au fonctionnement du planificateur budgétaire. Pas de collecte « au cas où », pas de données qui pourraient être « utiles plus tard ». Chaque champ que tu remplis dans Mizan a une raison d'être précise dans le calcul de ton plan ou de tes objectifs. Tu peux le vérifier toi-même : compare la liste de ce que Mizan collecte (dans le tableau ci-dessus) avec celle d'autres applications de budget. La différence de périmètre est visible.

Pas de revente de données. Mizan ne vend, ne partage et ne monétise aucune de tes données personnelles ou financières. Notre modèle économique ne repose pas sur la publicité ciblée, le courtage de données ou la revente d'informations à des tiers. Nous générons de la valeur en t'aidant à mieux gérer ton argent — pas en exploitant les informations que tu nous confies.

Suppression garantie. Si tu décides de quitter Mizan, toutes tes données sont définitivement effacées dans un délai de 30 jours suivant ta demande. Il n'y a pas de période de rétention cachée, pas d'anonymisation partielle qui conserverait des traces, pas de clause qui nous permettrait de garder tes données « à des fins statistiques ». La suppression est totale, vérifiable, et irréversible.

Transparence continue. Nous documentons publiquement notre architecture de sécurité. Si une vulnérabilité est découverte, nous la corrigeons et nous la divulguons. Cette page elle-même — l'article que tu lis — fait partie de cet engagement : nous croyons que la meilleure façon de gagner ta confiance est de te montrer exactement comment les choses fonctionnent, sans jargon opaque et sans promesses vagues.

Pour une comparaison honnête de la façon dont Mizan se positionne par rapport aux autres applications disponibles, consulte notre comparatif des meilleures applications de budget — nous y expliquons ce que chaque application fait bien, et ce qu'elle ne fait pas.

Questions fréquentes sur la sécurité des données

Est-ce que l'assistant conversationnel de Mizan enregistre mes conversations ?

L'assistant traite tes messages en temps réel pour générer une réponse, mais ne conserve pas d'enregistrement permanent de tes conversations à des fins d'analyse ou de revente. L'historique de conversation que tu vois dans l'application est stocké de manière chiffrée et t'est strictement personnel. Tu peux le supprimer à tout moment. Les fournisseurs de modèles de langage (LLM) utilisés par l'assistant ne reçoivent aucune information permettant de t'identifier personnellement.

Que se passe-t-il si je perds mon téléphone ?

Tes données sont stockées sur les serveurs de Mizan, pas uniquement sur ton téléphone. Si tu perds ton appareil, connecte-toi à ton compte Mizan depuis un nouveau téléphone avec ton numéro — tu retrouveras l'intégralité de tes données (plan budgétaire, objectifs, transactions). En attendant, personne ne peut accéder à ton compte depuis le téléphone perdu s'il est protégé par un code de verrouillage. Contacte le support pour déconnecter l'ancien appareil de ton compte par précaution supplémentaire.

Mizan est-elle conforme au RGPD ?

Oui. Bien que Mizan soit une application développée pour le marché marocain et francophone, nous appliquons volontairement les standards du RGPD (Règlement Général sur la Protection des Données de l'Union européenne) à l'ensemble de nos utilisateurs, quel que soit leur pays de résidence. Cela signifie que tu disposes d'un droit d'accès, de rectification, de portabilité et de suppression de tes données, exerçable à tout moment. C'est un standard que nous nous imposons, pas une obligation légale dans toutes les juridictions où l'application est disponible.

Peux-tu faire confiance à Mizan pour tes données financières ?

La réponse honnête, c'est que la confiance ne se décrète pas — elle se vérifie. Voici ce que tu peux vérifier dès aujourd'hui :

  • Ouvre l'application et regarde les permissions qu'elle demande dans les paramètres de ton téléphone. Tu verras qu'elle ne demande pas l'accès aux SMS, aux contacts, ni à la localisation en arrière-plan.
  • Compare la liste de ce que Mizan collecte (première colonne du tableau ci-dessus) avec ce que d'autres applications de budget te demandent. Tu constateras que Mizan ne te demande jamais tes identifiants bancaires.
  • Applique les quatre mesures de sécurité utilisateur décrites plus haut. La sécurité de tes données dépend autant de tes gestes que de notre architecture.

Chez Mizan, nous avons construit l'application avec une conviction simple : tu ne devrais jamais avoir à choisir entre la puissance d'un planificateur budgétaire et la sécurité de tes données. L'absence de synchronisation bancaire, le double chiffrement, l'hébergement certifié, et la minimisation des données collectées ne sont pas des compromis — ce sont des choix de conception qui rendent le produit meilleur, pas seulement plus sûr.

Si tu découvres l'application, commence par explorer comment appliquer la méthode 50/30/20 à ton salaire — tu verras que la planification budgétaire ne nécessite aucune connexion à ta banque pour être précise et utile.

Questions fréquentes

É

Équipe Mizan

Application 100 % marocaine

Tu veux que l'app fasse tout ça automatiquement ?

Mizan calcule ton budget quotidien, répond à « Wach N9der? » et te garde sur la bonne voie — en Darija, Français ou Arabe.

Gratuit · Android & iOS · Bêta fermée · 100 places