Transmission et traitement
Le site et son API utilisent HTTPS pour les échanges entre votre navigateur et le service. Les images sont traitées sur le serveur : le service et son hébergeur peuvent traiter leur contenu ; il ne s’agit pas d’un chiffrement de bout en bout. Les aperçus sont construits localement à partir des fichiers que vous téléchargez.
Accès aux fichiers
Chaque fichier envoyé, résultat et fiche de traitement est privé : les règles de permission n’autorisent que le compte propriétaire à le lire et à le supprimer, et chaque traitement passe par une fonction serveur qui vérifie l’identité du compte et la propriété du fichier avant de le lire.
Les fichiers ne sont pas accessibles à une adresse publique et le service ne propose aucun lien de partage.
Connexion
La connexion utilise un code à usage unique envoyé par email, valable quinze minutes, accompagné d’une phrase de vérification affichée dans le navigateur. Aucun mot de passe n’est stocké. Les demandes de code et les tentatives sont limitées par la plateforme.
Un e-mail vous informe de chaque nouvelle connexion à votre compte, avec l’appareil, l’adresse IP et le pays de la connexion.
Depuis votre compte, vous pouvez ajouter une application d’authentification comme second facteur. Son code à 6 chiffres est alors demandé après le code reçu par email ; des codes de secours, affichés une seule fois, permettent de vous connecter si vous perdez l’application.
Déconnectez-vous sur un appareil partagé.
Conservation et sauvegardes
Les fichiers et les fiches sont supprimés 90 jours après leur création par un nettoyage qui passe toutes les 5 minutes. Les images ne font l’objet d’aucune sauvegarde : l’historique n’est pas un archivage. Les demandes de suppression sont décrites dans la politique de confidentialité.
Sauvegardes de la base
La base des fiches de traitement est sauvegardée chaque jour, avec une conservation des copies pendant sept jours. Ces sauvegardes ne contiennent ni les fichiers image ni les comptes d’authentification. Des fiches supprimées peuvent subsister dans une sauvegarde jusqu’à son expiration ; elles ne sont pas accessibles depuis l’application.
Protections du traitement
Le moteur vérifie le format réel de chaque fichier et refuse les animations, les fichiers multipages, les fichiers de plus de 20 Mio et les images de plus de 40 millions de pixels. Aucun programme externe n’est exécuté sur vos fichiers. Chaque utilisateur est limité à 30 traitements par période de cinq minutes. Les journaux du moteur ne contiennent ni images ni noms de fichiers.
Choisir ce que vous envoyez
Avant d’envoyer une image, vérifiez que son contenu peut être confié à un service hébergé. Les métadonnées sont retirées par défaut ; leur conservation est une option explicite. Cette page n’est pas une certification de sécurité ou de conformité.
La localisation du stockage ne suffit pas, à elle seule, à exclure tout accès depuis l’étranger. Voir les informations sur l’hébergement et les transferts.
Signaler un problème
En cas d'accès anormal, de données exposées ou de vulnérabilité soupçonnée, utilisez la page du contact sécurité. Décrivez le problème avec un exemple sans données réelles et limitez vos vérifications à vos propres données.