Aller au contenu principal

Conditions Générales d'Utilisation

En vigueur au mois d'août 2026

Le scan public (cœur du service décrit ici) est et reste gratuit, sans compte ni facturation. SecureCheck propose également des offres complémentaires payantes (Badge, Fix-it-for-me, API) — les présentes CGU régissent l'ensemble du service, y compris les conditions d'accès au moteur de scan ; les conditions commerciales propres aux offres payantes (tarifs, droit de rétractation, résiliation) sont fixées dans nos Conditions Générales de Vente.

Article 1 — Objet

Les présentes CGU définissent les conditions dans lesquelles Kortilabs fournit le service « SecureCheck » : un outil en ligne gratuit qui effectue un scan de sécurité passif d'un site web fourni par l'utilisateur (en-têtes de sécurité HTTP, fichiers exposés, mauvaise configuration CORS, clés API exposées, certificat TLS).

Article 2 — Usage autorisé — responsabilité de l'utilisateur

Vous ne pouvez soumettre que l'URL d'un site dont vous êtes propriétaire ou que vous êtes expressément autorisé à scanner. Scanner un site tiers sans autorisation peut constituer une infraction au regard des lois qui vous sont applicables. L'utilisateur reste seul responsable des URL qu'il soumet et de la vérification de son droit à les scanner. Kortilabs peut bloquer ou restreindre l'accès au service pour tout utilisateur en cas de suspicion d'abus.

Article 3 — Nature des vérifications et limites

SecureCheck n'effectue que des requêtes HTTP passives (équivalentes à une visite de navigateur classique) : aucun scan de port, aucune tentative d'intrusion, aucune exploitation d'une quelconque vulnérabilité. Le service n'envoie aucune tentative d'authentification, aucun fuzzing, et n'interagit avec aucun système autre que celui dont l'URL a été soumise.

SecureCheck ne garantit pas l'exhaustivité de la détection effectuée. L'absence de problème signalé ne signifie pas que le site scanné est sécurisé : seules les vérifications réellement implémentées au moment du scan (en-têtes de sécurité, fichiers exposés, CORS, clés API exposées, certificat TLS) sont effectuées. Le service ne remplace pas un audit de sécurité complet ni un test d'intrusion professionnel.

Article 4 — Limitation de débit

L'accès au point d'entrée de scan public (/api/scan) est soumis à une limitation de débit de 10 scans par minute par adresse IP, sans authentification requise. Le point d'entrée API authentifié (/api/v1/scan, voir Article 4bis) est soumis à sa propre limite indépendante de 60 requêtes par minute par clé de licence. Ces limites protègent le service contre les abus et l'utilisation automatisée massive contre des cibles tierces.

Article 4bis — API authentifiée (/api/v1/scan)

Kortilabs propose également un point d'entrée API authentifié, qui exécute exactement le même moteur de scan passif et applique la même règle d'autorisation que le scan public (Article 2) : vous ne pouvez soumettre que l'URL d'un site dont vous êtes propriétaire ou que vous êtes expressément autorisé à scanner, que vous utilisiez le service via le formulaire public ou via l'API avec une clé de licence. Les tarifs et conditions commerciales de cette offre sont fixés dans nos Conditions Générales de Vente, non dans les présentes CGU.

Article 5 — Absence de conservation des données

Les résultats de scan sont calculés et renvoyés entièrement en mémoire, pour la durée d'une seule requête HTTP, et ne sont jamais persistés, stockés ni journalisés par Kortilabs. Voir la politique de confidentialité pour le détail.

Article 6 — Disponibilité

Le service est fourni en meilleur effort, sans garantie de disponibilité. Kortilabs se réserve le droit de modifier, suspendre ou arrêter le service à tout moment, notamment en cas d'abus ou de charge excessive.

Article 7 — Responsabilité

Kortilabs ne peut être tenu responsable d'un quelconque dommage direct ou indirect résultant de l'utilisation du service, y compris en cas de résultat de scan incomplet ou erroné, d'indisponibilité, ou d'utilisation du service pour scanner une cible sans autorisation adéquate. L'utilisateur est seul responsable des conséquences des URL qu'il soumet.

Article 8 — Droit applicable

Les présentes CGU sont soumises au droit français. Tout litige relève de la compétence exclusive des tribunaux français.