Confidentialité
Ce site n'a ni compte, ni formulaire d'inscription, ni lettre d'information. Voici, exhaustivement, ce qu'il sait de vous.
Ce que le serveur enregistre
- Les journaux du serveur web : pour chaque page demandée, l'adresse IP, l'heure, la page, et le nom du navigateur. Ils servent à détecter les pannes et les abus (intérêt légitime, art. 6-1-f du RGPD) et sont effacés au bout de 30 jours.
- Un compteur de visites, qui n'est qu'un nombre : il ne retient ni qui, ni d'où.
Ce que vous tapez sur ce site n'est jamais envoyé à notre serveur : ni votre adresse email, ni votre mot de passe, ni le nom d'un site cherché. Les vérifications partent de votre navigateur vers les services nommés plus bas, seulement quand vous cliquez, et rien n'en est écrit dans nos journaux ni gardé dans votre navigateur.
Ce que votre navigateur garde
Le site retient dans votre navigateur (« stockage local », pas un cookie) le thème d'affichage et la langue choisie, pour les retrouver à votre prochaine visite. Ces réglages ne quittent jamais votre appareil, ne sont pas lus par le serveur, et s'effacent avec les données de site de votre navigateur. Ils sont strictement nécessaires au service que vous avez demandé, ce qui dispense de vous demander votre accord.
Les tiers
- XposedOrNot (xposedornot.com) dit si une adresse figure dans une fuite connue. Quand vous cliquez sur « Vérifier », VOTRE navigateur lui envoie l'adresse tapée, directement, sans passer par notre serveur : XposedOrNot voit donc cette adresse et votre adresse IP. Il écrit ne pas garder les adresses cherchées. Ses résultats sont affichés avec son nom, comme il le demande.
- Have I Been Pwned (haveibeenpwned.com) fournit deux choses, toujours demandées par VOTRE navigateur, directement : le test d'un mot de passe (Pwned Passwords) — votre navigateur calcule l'empreinte SHA-1 du mot de passe et n'en envoie que les 5 premiers caractères sur 40, jamais le mot de passe — et le catalogue public des fuites (licence CC BY 4.0), téléchargé quand vous ouvrez l'onglet « Fuites récentes ». Have I Been Pwned voit votre adresse IP lors de ces demandes.
Publicité
Ce site n'affiche pas de publicité pour le moment, et ne dépose donc aucun cookie publicitaire. S'il en affiche un jour, cette page le dira, et une bannière vous demandera votre accord avant tout dépôt.
Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement et d'opposition sur les données qui vous concernent (articles 15 à 21 du RGPD). Écrivez à l'éditeur contact@rapidguard.eu. Vous pouvez aussi saisir la CNIL (cnil.fr).
In English
This site has no accounts, and what you type never reaches our server: when you click, your browser sends the e-mail address directly to XposedOrNot, and only the first 5 characters of a password's SHA-1 hash to Have I Been Pwned; opening “Recent breaches” downloads Have I Been Pwned's public catalogue. These services see your IP address. The web server keeps standard access logs (IP address, time, page, browser) for 30 days, for security, and a visit counter that is just a number. Your browser stores a few display preferences locally; they never leave your device. There is no advertising and no advertising cookie. You may exercise your GDPR rights by contacting the publisher at the address above.