Version en vigueur : 2026-08-04

Conditions Générales d'Utilisation — KryptaScope

Version : 2026-08-04

1. Objet

KryptaScope est un service de détection d'expositions qui interroge des bases publiques de fuites de données à la recherche d'identifiants (adresses email, mots de passe) exposés, associés aux domaines déclarés et vérifiés par l'Utilisateur. KryptaScope n'achète, ne revend et n'échange aucune donnée sur un marché parallèle.

2. Déclaration d'habilitation de l'Utilisateur

En acceptant les présentes CGU, l'Utilisateur déclare et garantit :

  • Être légalement habilité à commander un scan de sécurité sur le(s) domaine(s) qu'il déclare dans son compte, au nom de la ou des personnes morales concernées ;
  • Contrôler effectivement au moins une boîte email sur chaque domaine qu'il déclare — cette possession est vérifiée techniquement par l'envoi d'un lien magique à cette adresse ; à défaut, le scan du domaine est refusé ;
  • Disposer du pouvoir de signature ou d'une délégation écrite l'autorisant à engager la ou les personnes morales concernées dans un contrat de prestation de cybersécurité ;
  • Avoir informé sa direction et, le cas échéant, son Délégué à la Protection des Données (DPO), de la souscription à KryptaScope ;
  • Que les domaines scannés ne relèvent ni d'un service public, ni d'un opérateur d'importance vitale (OIV), ni d'une entité NIS2 de statut "essentiel" sans DPA signé préalablement avec KryptaScope. Pour ces cas, l'Utilisateur s'engage à contacter enterprise@kryptascope.com.

L'Utilisateur reconnaît que KryptaScope s'appuie sur sa bonne foi pour l'habilitation et les pouvoirs déclarés en points 1 et 3. Toute fausse déclaration engage la responsabilité personnelle, civile et pénale de l'Utilisateur, notamment au titre des articles 323-1 et suivants du Code pénal (accès frauduleux à un système de traitement automatisé de données).

3. Vérification technique du domaine

Avant tout scan, le domaine doit être vérifié par la méthode du lien magique : un code unique est envoyé à une adresse email sur ce domaine choisie par l'Utilisateur. Le clic sur le lien atteste techniquement du contrôle de la boîte, et par extension d'un accès légitime au domaine.

L'ajout d'un domaine supplémentaire relève de la même procédure : l'Utilisateur fournit une adresse email sur le nouveau domaine, reçoit un lien magique, et le clique pour débloquer les scans sur ce domaine.

4. Données collectées

KryptaScope collecte et traite :

  • Nom et email professionnel de l'Utilisateur
  • Domaines déclarés et adresses email à surveiller
  • Adresse IP, user-agent, horodatage des actions
  • Hash du mot de passe (bcrypt, jamais en clair)
  • SIRET et raison sociale (collectés par Stripe à la première facturation pour les comptes payants)

Base légale : exécution du contrat (article 6.1.b RGPD) et intérêt légitime (article 6.1.f) pour la sécurité du service.

Durée de conservation : pendant la durée de l'abonnement + 3 ans à compter de la résiliation pour les journaux d'audit (obligation légale de preuve).

5. Nature du service — aucune garantie de résultat

KryptaScope est un outil de détection passive. Nous ne pouvons détecter que les fuites déjà publiées dans les sources que nous indexons. Aucune garantie n'est donnée quant à l'exhaustivité de la détection, ni quant à la date d'apparition des fuites dans nos sources par rapport à leur date réelle de compromission.

6. Usages interdits

L'Utilisateur s'interdit :

  • De scanner un domaine qu'il ne contrôle pas ou pour lequel il n'a pas reçu d'autorisation explicite — le mécanisme de vérification par lien magique est conçu pour rendre cela techniquement difficile ;
  • D'utiliser les données extraites à des fins autres que la sécurisation des comptes concernés ;
  • De redistribuer, commercialiser ou republier les données de fuite obtenues via KryptaScope ;
  • D'utiliser le service pour porter atteinte à la vie privée de personnes physiques tierces ;
  • De contourner, par quelque moyen que ce soit, le mécanisme de vérification du domaine.

7. Responsabilité

KryptaScope ne saurait être tenu responsable des conséquences d'un scan commandé par un Utilisateur qui se révélerait ne pas avoir l'habilitation déclarée à l'article 2. Dans un tel cas, l'Utilisateur s'engage à garantir KryptaScope contre toute réclamation, action ou condamnation émanant de la personne morale concernée ou de tout tiers.

La responsabilité de KryptaScope, toutes causes confondues, est plafonnée au montant des sommes payées par l'Utilisateur au cours des douze (12) mois précédant le fait générateur.

8. Résiliation

L'Utilisateur peut résilier son compte à tout moment depuis les paramètres. KryptaScope peut suspendre ou résilier le compte en cas de manquement caractérisé aux présentes, notamment en cas de fausse déclaration d'habilitation ou de tentative de contournement de la vérification du domaine.

9. Droit applicable — juridiction

Les présentes CGU sont régies par le droit français. Tout litige relève de la compétence exclusive des tribunaux de Paris, sauf dispositions impératives contraires.

10. Contact

Pour toute question : contact@kryptascope.com

Pour les demandes RGPD (droit d'accès, rectification, effacement) : dpo@kryptascope.com

Pour les inscriptions grand compte / OIV / NIS2 : enterprise@kryptascope.com