Données personnelles
Silently surveille des noms de domaine, pas des personnes. Le principe de conception est simple : une donnée qu’on n’enregistre pas ne peut ni fuiter, ni être réclamée, ni être oubliée par erreur.
Le scanner public n’enregistre rien sur vous
Analyser un domaine sur silently.cc ne demande ni compte, ni adresse e-mail, ni
cookie. Aucun traceur, aucune mesure d’audience, aucun outil tiers n’est chargé : le site ne
fait aucune requête vers un autre domaine que le sien.
Une seule chose est comptée : le nombre d’analyses par visiteur, pour que le service reste disponible. Votre adresse IP n’est pas enregistrée — elle est transformée en une empreinte irréversible qui sert de clé de comptage, conservée quelques minutes puis supprimée automatiquement. Cette empreinte n’est rattachée ni au domaine analysé, ni à un compte, ni à autre chose.
Le résultat d’une analyse est mis en cache une heure par domaine. Il ne contient que des informations publiques sur ce domaine, jamais sur la personne qui l’a demandé.
Si vous créez un compte
Voici l’intégralité de ce qui est enregistré, et rien d’autre :
| Donnée | Pourquoi | Durée |
|---|---|---|
| Votre adresse e-mail | Vous identifier et vous envoyer les alertes que vous demandez | Jusqu’à la suppression du compte |
| Les domaines que vous surveillez | L’objet même du service | Jusqu’à leur retrait |
| L’historique des analyses de ces domaines | Détecter les changements et produire le rapport mensuel | Selon votre offre : 30 jours à 2 ans |
| Les rapports DMARC reçus pour ces domaines | Vous montrer qui envoie du courrier en votre nom | Selon votre offre : 30 jours à 2 ans |
| Jetons de connexion et de session | Vous connecter sans mot de passe | Le jeton de connexion expire en 15 minutes, la session en 30 jours |
Il n’y a pas de mot de passe : la connexion se fait par lien à usage unique. Rien à vous voler, rien à réutiliser ailleurs. Les jetons ne sont jamais stockés tels quels, seulement leur empreinte : quelqu’un qui lirait la base ne pourrait pas s’en servir pour se connecter à votre place.
Les adresses IP dans les rapports DMARC
Un rapport DMARC liste les adresses IP des serveurs ayant envoyé du courrier au nom de votre domaine. Ce sont des adresses de serveurs de messagerie, pas de personnes, et c’est précisément l’information que vous venez chercher : repérer un expéditeur non autorisé. Elles suivent la durée de conservation de votre offre et disparaissent avec elle.
Qui d’autre y a accès
Deux sous-traitants, pas un de plus :
- Cloudflare (hébergement, base de données, réception des rapports DMARC) — données hébergées sur son réseau, clauses contractuelles types en place ;
- Resend (envoi des e-mails d’alerte et de connexion) — reçoit uniquement votre adresse e-mail et le contenu du message.
Vos données ne sont ni vendues, ni louées, ni transmises à un annonceur, ni utilisées pour entraîner un modèle. Le modèle économique est l’abonnement ; il n’y a rien à monétiser ailleurs.
Vos droits
Accès, rectification, effacement, portabilité, opposition : écrivez à contact@silently.cc depuis l’adresse de votre compte, la réponse est due sous un mois.
Vous pouvez aussi tout supprimer vous-même depuis vos réglages : l’effacement d’un compte entraîne celui de ses domaines, de son historique et de ses rapports DMARC, immédiatement et sans copie de sauvegarde conservée à part.
En cas de désaccord, vous pouvez saisir la CNIL — cnil.fr.
Responsable du traitement
Romain GARNIER, 17 rue des Missionnaires, 78000 Versailles, France. Voir les mentions légales.