Conditions Générales d'Utilisation
En vigueur au mois d'août 2026
Article 1 — Objet
Les présentes CGU définissent les conditions dans lesquelles Kortilabs fournit le service « SecureCheck » : un outil en ligne gratuit qui effectue un scan de sécurité passif d'un site web fourni par l'utilisateur (en-têtes de sécurité HTTP, fichiers exposés, mauvaise configuration CORS, clés API exposées, certificat TLS).
Article 2 — Usage autorisé — responsabilité de l'utilisateur
Vous ne pouvez soumettre que l'URL d'un site dont vous êtes propriétaire ou que vous êtes expressément autorisé à scanner. Scanner un site tiers sans autorisation peut constituer une infraction au regard des lois qui vous sont applicables. L'utilisateur reste seul responsable des URL qu'il soumet et de la vérification de son droit à les scanner. Kortilabs peut bloquer ou restreindre l'accès au service pour tout utilisateur en cas de suspicion d'abus.
Article 3 — Nature des vérifications et limites
SecureCheck n'effectue que des requêtes HTTP passives (équivalentes à une visite de navigateur classique) : aucun scan de port, aucune tentative d'intrusion, aucune exploitation d'une quelconque vulnérabilité. Le service n'envoie aucune tentative d'authentification, aucun fuzzing, et n'interagit avec aucun système autre que celui dont l'URL a été soumise.
SecureCheck ne garantit pas l'exhaustivité de la détection effectuée. L'absence de problème signalé ne signifie pas que le site scanné est sécurisé : seules les vérifications réellement implémentées au moment du scan (en-têtes de sécurité, fichiers exposés, CORS, clés API exposées, certificat TLS) sont effectuées. Le service ne remplace pas un audit de sécurité complet ni un test d'intrusion professionnel.
Article 4 — Limitation de débit
L'accès au point d'entrée de scan public (/api/scan) est soumis à une limitation de débit de 10 scans par minute par adresse IP, sans authentification requise. Le point d'entrée API authentifié (/api/v1/scan, voir Article 4bis) est soumis à sa propre limite indépendante de 60 requêtes par minute par clé de licence. Ces limites protègent le service contre les abus et l'utilisation automatisée massive contre des cibles tierces.
Article 4bis — API authentifiée (/api/v1/scan)
Kortilabs propose également un point d'entrée API authentifié, qui exécute exactement le même moteur de scan passif et applique la même règle d'autorisation que le scan public (Article 2) : vous ne pouvez soumettre que l'URL d'un site dont vous êtes propriétaire ou que vous êtes expressément autorisé à scanner, que vous utilisiez le service via le formulaire public ou via l'API avec une clé de licence. Les tarifs et conditions commerciales de cette offre sont fixés dans nos Conditions Générales de Vente, non dans les présentes CGU.
Article 5 — Absence de conservation des données
Les résultats de scan sont calculés et renvoyés entièrement en mémoire, pour la durée d'une seule requête HTTP, et ne sont jamais persistés, stockés ni journalisés par Kortilabs. Voir la politique de confidentialité pour le détail.
Article 6 — Disponibilité
Le service est fourni en meilleur effort, sans garantie de disponibilité. Kortilabs se réserve le droit de modifier, suspendre ou arrêter le service à tout moment, notamment en cas d'abus ou de charge excessive.
Article 7 — Responsabilité
Kortilabs ne peut être tenu responsable d'un quelconque dommage direct ou indirect résultant de l'utilisation du service, y compris en cas de résultat de scan incomplet ou erroné, d'indisponibilité, ou d'utilisation du service pour scanner une cible sans autorisation adéquate. L'utilisateur est seul responsable des conséquences des URL qu'il soumet.
Article 8 — Droit applicable
Les présentes CGU sont soumises au droit français. Tout litige relève de la compétence exclusive des tribunaux français.