Base publique de référence des fuites
Hors UEBase publique de référence des fuites de données connues, alimentée depuis plus de dix ans. Plusieurs milliards d'identifiants indexés.
Votre responsable informatique — ou votre prestataire — a le droit de poser des questions précises avant de confier le périmètre de surveillance de votre entreprise à un outil tiers. Cette page répond aux plus importantes. Si une question n'est pas couverte ici, écrivez-nous : contact.
Nous ne collectons que les données strictement nécessaires à la surveillance : votre adresse email, votre domaine, et les adresses que vous souhaitez protéger. Rien d'autre.
Vous pouvez supprimer votre compte et toutes vos données associées à tout moment, directement depuis votre espace. Suppression définitive sous 30 jours — sans question.
Nous gagnons de l'argent grâce à nos abonnements payants, pas en monétisant vos données. Aucun partenariat publicitaire, aucun broker, aucune IA entraînée sur vos informations.
KryptaScope interroge uniquement des bases publiques ou des APIs commerciales sous contrat. Nous ne scrapons aucun site, n'utilisons aucun dump non-officiel, et ne participons à aucun marché underground. Chaque source est listée ci-dessous avec son opérateur et son mode d'accès.
Base publique de référence des fuites de données connues, alimentée depuis plus de dix ans. Plusieurs milliards d'identifiants indexés.
Source commerciale de fuites et de listes de combinaisons, qui couvre des brèches absentes des bases publiques.
Projet ouvert de référencement de fuites, utilisé en complément pour couvrir certaines brèches récentes.
Base tierce agrégée, utilisée pour recouper les résultats des autres sources.
Base publique de logiciels malveillants et d'URLs malveillantes. Sert à détecter si un domaine surveillé est impliqué dans une activité malveillante connue.
Base d'URLs de hameçonnage et de logiciels malveillants, utilisée pour vérifier la réputation des domaines sosies détectés.
Les mesures techniques en place pour protéger vos données. KryptaScope n'a pas encore de certification ISO 27001 : c'est un objectif, pas un acquis.
Les mots de passe de connexion à KryptaScope sont hachés avec bcrypt. Personne chez KryptaScope ne peut lire ni récupérer votre mot de passe en clair — même pas nous.
La base de données est hébergée en Union européenne (Irlande). Pour interroger les bases de fuites, certaines adresses email surveillées sont transmises à des sources situées hors UE ; ces transferts s'appuient sur les clauses contractuelles types et sont détaillés dans le DPA, disponible sur demande.
Les sessions utilisateur reposent sur des jetons signés côté serveur. La clé de signature est distincte de celle de la base de données, et détenue séparément.
KryptaScope ne stocke JAMAIS les mots de passe fuités. Nous stockons uniquement les métadonnées de la fuite : nom de la source, date, types de données exposées, et un booléen "mot de passe exposé : oui / non".
Toutes les clés API (sources de données, Stripe, Resend) sont stockées en variables d'environnement côté serveur. Aucune clé n'est exposée au navigateur.
Les fonctionnalités payantes sont protégées à deux niveaux : côté client (désactivation visuelle) et côté serveur (refus en base de données). Aucune action sensible ne peut être déclenchée par contournement du front.
KryptaScope est une application française qui traite des données personnelles au sens du RGPD. Voici notre positionnement.
KryptaScope agit comme sous-traitant au sens de l'article 28 RGPD pour les données que vous nous confiez (adresses email de vos salariés, données d'incidents). Vous restez le responsable de traitement. Un contrat de sous-traitance (DPA) est disponible sur demande.
L'exécution du contrat (Art. 6.1.b) pour les données nécessaires au fonctionnement de votre compte et à la surveillance que vous nous demandez.
Vos données sont conservées pendant toute la durée de votre abonnement. À la clôture de votre compte, toutes les données personnelles sont supprimées définitivement sous 30 jours, à l'exception des éléments que la loi nous impose de conserver (factures : 10 ans).
Les personnes concernées peuvent exercer leurs droits d'accès, de rectification, d'effacement, de portabilité et d'opposition. Nous répondons dans les délais légaux de 30 jours. Écrivez-nous : contact.
Les questions que nous entendons le plus souvent en phase d'évaluation.
Oui. Un contrat de sous-traitance RGPD (DPA) conforme à l'article 28 est disponible sur simple demande écrite. Nous le signons avant toute mise en production.
Dans la région eu-west-1 de notre prestataire de base de données (Irlande, UE). Les serveurs d'application (Vercel) peuvent servir des requêtes depuis plusieurs régions mais la base de données primaire reste en UE.
Si KryptaScope subissait une violation affectant vos données, nous appliquerions la même obligation que celle que nous automatisons pour nos clients : notification dans les 72h aux responsables de traitement concernés, et à la CNIL si les conditions de l'article 33 sont réunies.
Non. Nous sommes un produit jeune et les certifications formelles sont un objectif moyen terme, pas un acquis. Cette page documente ce que nous faisons réellement en attendant. Si votre cahier des charges exige une certification, nous pouvons en discuter.
Vous pouvez exporter à tout moment votre registre RGPD complet au format PDF depuis votre dashboard. En cas d'arrêt de l'activité, nous nous engageons à fournir un délai de 90 jours pour que vous récupériez vos données.
Certains éléments sont publics (formule de calcul de la note de sécurité, catalogue des comptes sensibles détectés, liste des sources de données — tout est documenté sur cette page et sur la page Méthodologie). Pour un audit complet de l'infrastructure, contactez-nous directement.