Confidentialité

Politique de confidentialité

Cette politique explique les données utilisées par Hackaiz pour analyser vos actifs techniques, produire des résultats vérifiables et appliquer les corrections que vous demandez.

Version en vigueur : 22 septembre 2026Un service exploité par HACKTUALIZ Inc.

Hackaiz est un service exploité par HACKTUALIZ Inc. Pour toute question ou demande relative à vos données, écrivez à contact@hacktualiz.com.

  • Compte : nom, adresse e-mail, avatar, identifiant et informations de connexion transmis par Google, Gmail ou GitHub.
  • Projets : dépôts autorisés, métadonnées GitHub, branches, fichiers nécessaires à l’analyse et URL ou cibles techniques que vous ajoutez.
  • Sécurité : résultats d’analyse, preuves masquées, emplacements, couverture, corrections, résultats de compilation, tests, retests et surveillance.
  • Service : solde et historique de crédits, préférences, alertes, journaux d’administration, métriques techniques, erreurs et usage estimé des services d’IA.
  • Communications : adresse et préférences nécessaires à l’envoi des alertes de sécurité et messages de service.
  • Authentifier votre compte et protéger votre espace.
  • Analyser les actifs que vous avez le droit de faire tester, expliquer les risques et réduire les faux positifs.
  • Préparer, vérifier et appliquer une correction uniquement lorsque vous la demandez ou activez une automatisation.
  • Surveiller les cibles activées, envoyer les alertes demandées, gérer les crédits et prévenir les abus.
  • Maintenir la fiabilité, la sécurité et la traçabilité du service.

Hackaiz demande uniquement les accès nécessaires aux dépôts que vous choisissez. Le contenu est lu pour l’analyse et la préparation des corrections. Une branche, un commit ou une pull request n’est créé que dans le cadre d’une action de correction autorisée. Les secrets détectés sont masqués dans l’interface et les rapports.

Certaines parties pertinentes du code, des constats ou du contexte peuvent être transmises à Google Gemini pour expliquer une détection ou préparer une correction. Hackaiz limite ce contexte et masque les secrets lorsque cela est possible. Les réponses d’un modèle sont vérifiées par des règles, une compilation, des tests ou la CI disponible ; elles ne constituent jamais une garantie de sécurité.

Hackaiz s’appuie notamment sur Supabase pour l’authentification et les données, GitHub pour l’accès aux dépôts et les corrections, Google pour l’authentification et Gemini, Resend pour les e-mails, ainsi que l’infrastructure d’hébergement de l’application. Chacun traite les données selon son rôle et ses propres conditions.

Les données sont conservées aussi longtemps que votre compte et les fonctions concernées restent actifs, puis pendant la durée raisonnablement nécessaire à la sécurité, aux obligations légales et au règlement des litiges. Vous pouvez demander la suppression de votre compte. Certaines traces minimales peuvent être conservées lorsqu’une obligation légale ou de sécurité l’exige.

Hackaiz applique des contrôles d’accès, masque les preuves sensibles et sépare les données par utilisateur. Aucun service ne peut garantir une sécurité absolue. Ne fournissez pas de cible, de dépôt ou d’identifiant que vous n’êtes pas autorisé à utiliser.

  • Modifier vos préférences d’alertes et de surveillance dans les réglages.
  • Révoquer l’accès depuis GitHub ou Google et déconnecter les intégrations.
  • Demander l’accès, la correction, l’export, l’opposition ou la suppression de vos données, selon le droit applicable, via contact@hacktualiz.com.

Cette politique peut évoluer avec le service ou les obligations applicables. La date de version sera mise à jour et une information supplémentaire sera fournie si un changement important l’exige.