Sources autorisées. Observation seule.

Ce que Corvidint ne fera jamais, ce que nous demandons à chacun de ses utilisateurs, et les garde-fous intégrés à la plateforme.

Dernière mise à jour : 6 octobre 2026

Le principe

Corvidint existe pour que les organisations puissent se défendre avec des preuves. Il est conçu pour observer des sources auxquelles une organisation est autorisée à accéder, et pour conserver la preuve de ce qu’il a vu.

Ce n’est pas un outil pour attaquer, harceler, exposer ou tirer profit de qui que ce soit. Tout ce qui figure sur cette page en découle.

Ce que la plateforme ne fait jamais

  • Elle ne contourne jamais les contrôles d’accès ou l’authentification d’une source.
  • Elle ne compromet jamais de comptes et n’exploite jamais un site ni ses faiblesses.
  • Elle ne télécharge jamais de données divulguées. Les sites de fuite sont observés, et leurs fichiers restent des références.
  • Elle n’ouvre jamais de pièces jointes dans un navigateur. Elles sont consignées avec leur nom, leur taille et leur hash.
  • Elle ne traite jamais la sortie de l’IA comme une preuve. L’analyse vit dans son propre bloc étiqueté et n’écrase jamais ce qui a été capturé.
  • Elle n’écrase jamais une capture. Les modifications d’un post sont conservées à côté de l’original.

Ce que nous demandons aux clients

En utilisant Corvidint, vous vous engagez à ce qui suit.

  • Ne surveiller que des sources auxquelles votre organisation est autorisée à accéder.
  • L’utiliser dans un but légitime : protéger votre organisation, vos clients, vos employés ou votre chaîne d’approvisionnement.
  • Disposer d’une base légale pour traiter toute donnée personnelle que vous trouvez, et respecter la loi de protection des données qui vous est applicable.
  • Ne demander la surveillance d’identifiants que sur des domaines que votre organisation a vérifiés.
  • Donner à chaque personne le rôle le plus restreint dont elle a besoin : lecteur, analyste, opérateur ou administrateur.

Usages interdits

Nous pouvons refuser ou mettre fin au service pour l’un quelconque de ces usages.

  • Cibler, pister, harceler, menacer ou exposer des personnes.
  • Acheter, échanger ou redistribuer des données, des identifiants ou des accès volés.
  • L’extorsion, les représailles ou toute tentative d’attaquer les sources ou les personnes observées.
  • Profiler des personnes sur la base de caractéristiques protégées.
  • Collecter depuis une source à laquelle vous n’êtes pas autorisé à accéder.
  • Tout usage contraire à la loi.

Garde-fous intégrés

Ces règles ne sont pas qu’une promesse. La plateforme les applique.

  • Des rôles par espace de travail, et des espaces de travail isolés par l’API à chaque requête.
  • Une confirmation explicite avant toute action à fort impact.
  • Une piste d’audit de chaque décision, attribuable à une personne, refus compris.
  • Un trafic sortant refusé par défaut, avec une sortie réseau ouverte source par source.
  • Une limite de rétention pour chaque classe de données, avec conservation légale quand une affaire l’exige.
  • Chaque exécution de collecte se termine par une issue nommée, pour que le silence ne masque jamais un échec.

Données personnelles dans ce qui est collecté

Le matériel issu de sources clandestines peut contenir des données personnelles de tiers, par exemple des personnes dont les coordonnées figurent dans une fuite. Le client décide pourquoi et comment ce matériel est traité, et en répond.

Pour réduire le risque, les indicateurs sont défangés, les fichiers des sites de fuite ne sont jamais téléchargés, l’accès est limité par rôle et la rétention est fixée par classe de données.

Signaler un abus

Si vous estimez que Corvidint est utilisé contre cette politique, écrivez à [email protected] en indiquant ce que vous avez constaté. Nous examinons chaque signalement. Lorsque les éléments le justifient, nous suspendons l’accès, et nous coopérons avec les autorités lorsque la loi l’exige.

Pour signaler plutôt une vulnérabilité de sécurité, lisez la page de sécurité.

Modifications

Nous mettrons à jour cette politique lorsque le produit ou la loi changera. La date en haut indique la dernière version.