Confidentialité

Adresses que vous testez

Quand un outil demande à notre serveur d’examiner un site ou un domaine, nous utilisons l’adresse pour cette seule vérification et ne l’écrivons pas dans une base de données. Comme tout serveur web, le nôtre garde des journaux d’accès de courte durée (adresse IP, heure, page demandée) pour la sécurité et la planification de la capacité.

Ce qui ne nous parvient jamais

Les outils indiqués comme fonctionnant dans votre navigateur font leur travail sur votre appareil. Cela comprend les mots de passe, les photos, les PDF, les e-mails collés, les listes d’adresses et les codes QR. Rien de tout cela n’est envoyé.

Limitation du débit

Pour empêcher les abus, le serveur compte les vérifications par connexion et par heure. Le compte est lié à une empreinte à sens unique de l’adresse IP, conservée deux heures au plus, puis supprimée.

Comptage des visites

Si vous répondez oui dans la fenêtre de consentement, Google Analytics compte les pages vues à l’aide de cookies nommés _ga. Si vous répondez non, ou si vous ignorez la fenêtre, il ne se charge jamais. Vous pouvez changer d’avis quand vous voulez avec le lien « Paramètres des cookies » en bas de chaque page.

Services extérieurs

Quelques vérifications interrogent des services publics en votre nom : Google Safe Browsing et le Chrome UX Report, les journaux de transparence des certificats, des résolveurs DNS publics, des listes de blocage de spam et l’API par plage de Have I Been Pwned (qui ne reçoit que les cinq premiers caractères d’un hash, jamais le mot de passe). Ces services voient notre serveur, pas vous.