Politique cookies
Nous posons un seul cookie, strictement nécessaire à votre session, et aucun traceur. Ce document est court parce qu’il n’y a rien d’autre à déclarer.
Version 1.1Mise à jour : 24 août 2026Droit applicable : RGPD (Règlement UE 2016/679), directive ePrivacy 2002/58/CE
Le seul cookie que nous posons
Le service dépose un unique cookie, indispensable pour vous garder connecté d’une page à l’autre.
- Nom : auditer_session
- Finalité : maintenir votre session authentifiée entre deux requêtes
- Type : strictement nécessaire à la fourniture du service
- Durée : 30 jours
- Contenu : un identifiant opaque, sans aucune donnée personnelle lisible
- Attributs : HttpOnly, SameSite=Lax
- Émetteur : auditer.brightkyefoo.cm, cookie interne, jamais partagé avec un tiers
Le jeton porté par ce cookie n’est pas stocké tel quel côté serveur : nous n’en conservons qu’un hachage SHA-256. Un accès à notre base ne permet donc pas de rejouer une session. L’attribut HttpOnly empêche un script de lire le cookie, et SameSite=Lax limite son envoi lors des navigations depuis un autre site.
Ce que nous ne posons pas
- Aucun cookie publicitaire, aucun cookie de reciblage.
- Aucun traceur tiers, aucun pixel espion, aucune balise de suivi.
- Aucun outil externe de mesure d’audience ou d’analytics.
- Aucun partage de données de navigation avec un tiers — il n’y a pas de données de navigation à partager.
Conséquence directe : nous n’affichons pas de bandeau de consentement. Un cookie strictement nécessaire à la fourniture d’un service expressément demandé par l’utilisateur est exempté de consentement. Comme c’est le seul que nous posons, il n’y a rien à vous demander, et un bandeau qui ne servirait qu’à se donner l’air conforme serait malhonnête.
Si nous devions un jour poser un cookie non essentiel, nous demanderions votre consentement avant de le déposer, et cette page serait mise à jour avant toute mise en service.
Cookies déposés par des tiers lors des connexions OAuth
Quand vous vous connectez via GitHub ou GitLab, ou quand vous autorisez l’accès à vos dépôts, votre navigateur est redirigé vers leurs pages. Pendant ce passage, ces services déposent leurs propres cookies.
- Ces cookies sont posés sur les domaines de GitHub ou de GitLab, pas sur le nôtre.
- Ils servent leur authentification et leur sécurité, pas le fonctionnement de notre service.
- Ils ne sont pas lisibles depuis auditer.brightkyefoo.cm : un cookie reste cloisonné au domaine qui l’a posé.
- Nous n’avons aucun contrôle sur leur nature, leur durée ni leur finalité, et nous n’en recevons pas le contenu.
Leur usage relève des politiques de GitHub et de GitLab, à consulter chez eux. Une fois la redirection terminée, vous revenez sur notre domaine, où seul le cookie de session s’applique.
Comment refuser ou supprimer
Tout navigateur permet de bloquer les cookies d’un site ou de les supprimer, depuis ses paramètres de confidentialité. Vous pouvez aussi simplement vous déconnecter : la session est alors invalidée côté serveur et le cookie retiré.
La conséquence est immédiate et sans contournement : sans ce cookie, impossible de rester connecté. Vous pourrez consulter les pages publiques, mais pas accéder à un dépôt, lancer un audit ni lire un rapport.
Nous n’avons prévu aucun mécanisme de repli — pas d’identifiant de session passé dans l’URL, par exemple — parce que ces solutions de remplacement sont moins sûres que le cookie qu’elles remplacent.
Pour supprimer non pas le cookie mais les données associées à votre compte, la page Réglages du service propose l’export puis la suppression, exécutés immédiatement. Le détail des durées figure dans la politique de confidentialité ; pour tout le reste, écrivez à privacy@auditer.brightkyefoo.cm.
Question sur ce document ? Écrivez à legal@auditer.brightkyefoo.cm