Politique de confidentialité
Dernière mise à jour : 9 septembre 2026
ReconScope est un service gratuit de diagnostic d'exposition cyber. Cette page explique quelles données nous traitons, pourquoi, combien de temps nous les conservons, et ce que vous pouvez en faire. Elle est écrite pour être lue, pas pour être survolée.
À qui s'adresser
ReconScope exploite le service accessible à l'adresse reconscope.com.
Pour toute question relative à cette politique, ou pour exercer l'un des droits décrits plus bas, écrivez à contact@reconscope.com. Nous répondons dans un délai d'un mois.
Ce que nous traitons
Nous traitons trois ensembles de données, selon ce que vous faites sur le service.
- Lancer un scan. Le nom de domaine que vous soumettez, le résultat du scan (score, constats, données publiques collectées), la date et le nombre de soumissions de ce domaine. Aucun compte n'est nécessaire à cette étape.
- Créer un compte. Votre adresse e-mail, un mot de passe (stocké haché avec bcrypt, jamais en clair), le statut et le palier de votre compte, ses dates de création et de dernière connexion, ainsi que la liste des scans que vous avez lancés.
- Demander à être recontacté ou à recevoir un rapport. Votre adresse e-mail, éventuellement le nom de votre société, et un instantané du diagnostic concerné (domaine, score, principaux constats).
Un scan ne lit que des données publiques
ReconScope n'établit jamais de connexion avec l'infrastructure qu'il analyse. Chaque module interroge des sources ouvertes : enregistrements DNS, journaux de Certificate Transparency, index de moteurs de recherche, registres publics et bases de fuites publiques. C'est un diagnostic passif, pas un test d'intrusion, et il ne requiert aucune autorisation puisqu'il ne touche à rien qui vous appartienne.
Cela signifie aussi qu'un scan peut être lancé sur un domaine par quelqu'un qui n'en est pas propriétaire. Si un diagnostic portant sur un domaine dont vous êtes responsable a été publié via un permalien et que vous en souhaitez le retrait, écrivez à contact@reconscope.com : nous le supprimons.
Mesure d'audience
Nous mesurons la fréquentation du site avec Umami, que nous hébergeons nous-mêmes. Cette solution ne dépose aucun cookie de suivi, ne construit aucun profil publicitaire et ne transmet rien à des régies. Les données sont agrégées — pages vues, provenance, type d'appareil — et ne servent qu'à comprendre l'usage du site.
Cookies et stockage local
Nous n'utilisons aucun cookie publicitaire ni traceur tiers. Le site ne conserve que ce dont il a besoin pour fonctionner :
- rh_user — cookie de session strictement nécessaire, posé à la connexion pour maintenir votre session. Il est httpOnly : le JavaScript de la page ne peut pas le lire.
- language — votre préférence de langue, conservée dans le stockage local de votre navigateur pour ne pas vous la redemander.
- rh_admin_token — jeton de session de la console interne, réservé aux administrateurs.
Qui d'autre voit vos données
Nous ne vendons, ne louons ni n'échangeons vos données, et nous ne les transmettons jamais à un tiers pour que celui-ci prospecte pour son propre compte. Elles ne parviennent qu'aux prestataires nécessaires au fonctionnement du service :
- Anthropic. Le résumé en langage naturel de votre diagnostic est rédigé par un modèle Claude, et le contenu technique du scan lui est transmis pour cette seule génération. Ce module est désactivable et le service reste pleinement fonctionnel sans lui.
- Notre hébergeur, qui exploite le site, l'API et la base de données.
- Notre prestataire d'envoi d'e-mails, pour les liens d'activation de compte et l'expédition des rapports.
Combien de temps nous les conservons
- Résultats de scan. Conservés pour qu'un permalien reste partageable et pour ne pas relancer inutilement une analyse. Un scan public peut être rafraîchi à tout moment ; un scan privé appartient au compte qui l'a lancé et disparaît avec lui.
- Comptes utilisateurs. Conservés tant que le compte existe. Sa suppression entraîne celle des scans privés qui y sont rattachés.
- Demandes de contact. Conservées le temps du suivi commercial, puis supprimées sur demande.
- Mesure d'audience. Données agrégées, sans identification individuelle.
Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur les données qui vous concernent.
Pour les exercer, écrivez à contact@reconscope.com en précisant le domaine ou l'adresse e-mail concernés. Si vous estimez que vos droits n'ont pas été respectés, vous pouvez introduire une réclamation auprès de la CNIL, sur cnil.fr.
Comment nous les protégeons
Le site est servi exclusivement en HTTPS, avec HSTS, une politique de sécurité du contenu (CSP) stricte et des en-têtes qui interdisent son inclusion dans une iframe tierce. Les mots de passe sont hachés avec bcrypt. Les pages de résultat et la console interne ne sont jamais indexées par les moteurs de recherche, et le contenu d'un constat verrouillé n'est pas même sérialisé vers le navigateur — seule sa forme est envoyée.
Évolutions de cette politique
Cette politique évoluera avec le service. La date affichée en tête de page est celle de la dernière version, et toute modification substantielle y sera reportée.