Données collectées
SiteScope collecte les réponses publiques nécessaires au rapport : documents et ressources bornés, en-têtes, résultats DNS et TLS, métriques du navigateur et sources publiques externes.
Les paramètres sensibles sont retirés avant conservation. SiteScope ne demande aucun compte propriétaire, accès serveur, dépôt de code, fichier d’import ou clé d’API utilisateur.
Données jamais publiées
- Corps de réponse complets, HAR, SARIF, stdout, stderr et rapports bruts des outils.
- Cookies, mots de passe, jetons, clés, en-têtes Authorization, liens signés et valeurs de secrets potentiels.
- Détails directement exploitables d’un constat haut ou critique.
Redaction uniforme
Les vues HTML et les exports Markdown, PDF, JSON et CSV utilisent le même objet public normalisé. Lorsqu’un détail doit être retenu, chaque format indique : « Détail technique retenu pour éviter une exposition supplémentaire ».
Un secret potentiel n’est jamais vérifié. Le rapport peut uniquement conserver son type, une localisation assainie, une empreinte interne et un niveau de confiance.
Conservation
Les réponses et sorties brutes sont traitées en mémoire ou dans un stockage temporaire borné, puis supprimées à la fin du traitement. Le profil actuellement déployé ne conserve pas de cache d’artefacts bruts pour ses relances.
Pendant la bêta, les rapports normalisés publics sont conservés au maximum 90 jours puis supprimés automatiquement. Les journaux de sécurité et d’abus pseudonymisés sont séparés des rapports.
Mesure d’audience
SiteScope n’active aucun stockage Analytics sans choix explicite du visiteur. Les fonctions publicitaires restent désactivées.