Sécurité & traitement des données

Ce que nous touchons. Ce que nous ne touchons pas.

Surveiller votre exposition externe ne veut pas dire entrer dans vos systèmes. Voici précisément ce que fait l'outil — et ce qu'il refuse de faire par construction.

Pas d'agent installé
Aucun logiciel à déployer sur vos postes ou serveurs. KryptaScope fonctionne uniquement depuis l'extérieur, exactement comme un attaquant. Aucune intervention sur votre SI.
Pas d'accès à vos systèmes
Nous ne demandons jamais d'identifiants vers vos boîtes mail, vos serveurs, votre Active Directory, votre hébergeur ou vos outils internes. Tout ce que nous voyons est ce que voit Internet.
Pas de proxy, pas de tunnel
Pas de redirection de votre trafic réseau. Pas d'écoute. Pas de man-in-the-middle. Les requêtes sortent depuis nos serveurs vers les sources publiques (DNS, registres SSL, bases de fuites publiées) — jamais vers vos clients ou vos employés.
Aucun mot de passe stocké
Nous détectons que des couples email + mot de passe ont fuité publiquement, mais nous ne stockons que la métadonnée (oui/non, source, date). Le mot de passe lui-même n'est jamais conservé. Idem pour les hashes.
Scan public non nominatif
La page /scan accessible sans compte ne renvoie que des compteurs agrégés (nombre de fuites, sévérité, présence d'admin). Aucun email exposé, aucun nom de brèche affiché, aucune information qu'un attaquant pourrait exploiter. Cette règle est appliquée côté serveur : le détail nominatif n'est jamais envoyé au navigateur tant que le domaine n'a pas été rattaché à un compte vérifié.
Hébergement européen
Base de données hébergée en Union européenne. Les serveurs applicatifs peuvent traiter une requête depuis plusieurs régions, mais aucune donnée client n'est stockée hors UE. La supervision d'erreurs et la mesure d'audience passent par notre propre domaine : aucune donnée ne part directement vers un tiers depuis votre navigateur.
Données supprimables sur demande
Résiliation en 1 clic depuis le dashboard. Sur demande écrite, suppression complète des données associées à votre compte sous 30 jours, avec confirmation écrite. Les données conservées pour obligation légale (facturation) sont anonymisées dès la fin de la période de rétention.

Détails techniques

Scope du scan
DNS, certificats SSL publics, bases publiques de fuites reconnues, registres typosquatting. Aucun port scan agressif, aucune injection.
Stockage
PostgreSQL (Supabase EU). Mots de passe utilisateur hachés en bcrypt (coût 13). Tokens 2FA chiffrés en AES-256-GCM avec clé dérivée. Sessions par jeton signé côté serveur, déposé dans un cookie httpOnly, valable 30 jours.
Communications
HTTPS uniquement (HSTS preload). CSP stricte sur toutes les pages. Aucun traceur publicitaire. La supervision d'erreurs et la mesure d'audience sont servies depuis notre propre domaine : aucune donnée ne part directement vers un tiers depuis votre navigateur.
Accès opérateur
Accès à votre dashboard uniquement sur demande explicite (ticket support). Aucun accès silencieux. Logs d'accès opérateur disponibles sur demande.
Sous-traitants
Supabase (base de données, UE), Vercel (hébergement applicatif, traitement multi-régions, aucune donnée client stockée hors UE), Resend (email transactionnel), Stripe (paiement), Sentry (supervision d'erreurs), PostHog (mesure d'audience produit). DPA disponibles sur demande.

Aller plus loin

Conditions d'utilisation
Données collectées, durées de conservation, droit applicable et contacts RGPD.
Statut système
État courant des scans, de la base de données et des services tiers.
Reporter une vulnérabilité
security@kryptascope.com — réponse sous 48h ouvrées. Pas de programme bug bounty rémunéré, mais un crédit MSP/Pro est envisageable selon impact.