Légal

Politique d'utilisation acceptable

Dernière mise à jour : 16 juillet 2026

Cette politique explique ce que vous pouvez et ne pouvez pas faire avec Astrina.io. Elle s'applique à tous ceux qui utilisent notre script d'analyse, l'enregistreur de session, les avis, le catalogue, la liste noire et les données téléphoniques, le robot SEO, l'API et "Se connecter avec Astrina" — sur tous les plans, y compris le plan gratuit.

Elle se trouve à côté de nos Conditions d'utilisation et de notre Politique de confidentialité. Dans cette politique, "nous" et "notre" désignent Astrina.io. Si vous enfreignez ces règles, nous pouvons supprimer du contenu, suspendre votre accès ou résilier votre compte — voir Comment nous appliquons cela.

1. Suivez uniquement les sites que vous possédez ou que vous êtes autorisé à suivre

Vous ne pouvez installer le script de suivi Astrina que sur un site web que vous possédez, ou que vous exploitez avec la permission de la personne ou de l'organisation qui le possède.

  • Ne pas installer le script sur un site que vous ne contrôlez pas, et ne pas l'utiliser pour surveiller le site de quelqu'un d'autre ou les visiteurs de quelqu'un d'autre sans leur connaissance.
  • Ne pas ajouter un site à votre panneau afin de collecter des données sur un concurrent, un employeur ou tout tiers que vous n'avez pas la permission de suivre.
  • Vous êtes responsable d'informer vos propres visiteurs de ce que vous collectez et d'obtenir tout consentement requis par votre loi. Astrina ne le fait pas pour vous.

Veuillez être conscient de ce que nos analyses stockent réellement, car c'est vous qui le divulguez à vos visiteurs : chaque requête inclut l'adresse IP du visiteur sous forme brute — elle n'est pas anonymisée ou tronquée — ainsi que l'URL, le titre de la page, le référent, le navigateur, le système d'exploitation, l'appareil, la taille de l'écran, le pays, la langue et les paramètres UTM. L'identifiant du visiteur est un identifiant de première partie ("_astr") défini sur votre propre domaine. Les détails complets se trouvent dans notre Politique de confidentialité et nos pages de conservation des données.

2. Données que vous ne devez pas collecter via Astrina

Nos scripts sont conçus pour la mesure ordinaire des sites web. Ne les utilisez pas pour collecter :

  • Catégories spéciales de données personnelles — par exemple des données sur la santé, la vie sexuelle ou l'orientation sexuelle, les croyances religieuses ou politiques, l'origine raciale ou ethnique, l'appartenance à un syndicat, les données génétiques ou biométriques, ou les infractions criminelles.
  • Données provenant de sites Web ou de sections de sites Web destinés aux enfants.
  • Données de compte financier, identifiants gouvernementaux, identifiants ou jetons d'authentification.

Parce que nous stockons l'URL, le titre de la page, le référent et vos paramètres UTM exactement tels qu'ils arrivent, ne mettez pas de données personnelles dedans. Les noms, adresses e-mail, détails de commande, jetons de session ou liens de réinitialisation placés dans une chaîne de requête seront stockés dans la ligne de frappe comme du texte ordinaire. Supprimez-les de votre côté avant que la page ne soit suivie.

3. Enregistrement de session : ne contournez pas le masquage

L'enregistreur de session optionnel masque les saisies sensibles par défaut, et ce masquage est appliqué dans le navigateur avant que quoi que ce soit ne nous soit envoyé :

  • Les champs de saisie de mot de passe, d'e-mail et de téléphone ne transmettent jamais de valeur — même pas sa longueur.
  • Les champs de carte de paiement sont traités de la même manière.
  • Tout autre texte de saisie est masqué en points.
  • Tout sous-arbre que vous marquez avec [data-astr-mask] est masqué avant de quitter le navigateur.

Vous ne devez pas contourner cela. En particulier, ne modifiez pas, ne corrigez pas, ne contournez pas ou ne réimplémentez pas l'enregistreur de manière à affaiblir ou désactiver le masquage, et ne disposez pas délibérément vos pages de manière à ce que des données sensibles échappent au masquage — par exemple en rendant les numéros de carte, les mots de passe, les messages personnels ou les documents d'identité comme du texte de page ordinaire plutôt qu'à l'intérieur d'un champ de saisie.

Le masquage couvre les champs de saisie ainsi que tout ce que vous marquez vous-même. Si votre page affiche des informations sensibles en dehors d'une saisie, il est de votre responsabilité de les envelopper dans [data-astr-mask]. Les enregistrements sont conservés pendant 30 jours par défaut ; l'opérateur peut configurer cela.

4. Avis et contenu que vous publiez

Le système d'avis ne fonctionne que si ce qu'il contient est réel. Ne publiez pas :

  • Des avis faux, ou des avis sur une expérience que vous n'avez pas eue.
  • Des avis pour lesquels vous avez été payé, incité ou instruit d'écrire, et des avis que vous commandez à d'autres.
  • Des avis que vous écrivez sur votre propre entreprise, ou des avis écrits pour nuire à un concurrent.
  • Des déclarations diffamatoires, ou des affirmations de fait que vous ne pouvez pas soutenir.
  • Contenu illégal, menaces, harcèlement ou discours de haine.
  • Matériel que vous n'avez pas le droit de télécharger, y compris des images ou des vidéos de preuves appartenant à quelqu'un d'autre.

Comment fonctionne la publication des avis : les avis des membres connectés sont publiés immédiatement, et les avis des invités sont publiés après modération. Nous stockons l'adresse IP de l'expéditeur avec l'avis et l'utilisons uniquement pour limiter les abus. Les images et vidéos de preuves pour certains types d'avis sont stockées en dehors de la racine web et ne sont servies que par un point d'accès sécurisé, qui refuse la demande à moins que l'avis ne soit approuvé, ou que vous en soyez l'auteur ou un administrateur.

5. Ne publiez pas les données personnelles d'autres personnes

N'utilisez pas Astrina pour exposer ou harceler un individu privé. Cela n'est pas autorisé nulle part sur le service — dans les avis, dans les téléchargements de preuves, dans les entrées de catalogue, dans les tickets de support ou via l'API.

  • Pas de doxxing. Ne publiez pas l'adresse personnelle, le numéro de téléphone, les documents d'identité, le lieu de travail, les détails familiaux ou les messages privés d'un individu.
  • Ne publiez pas les coordonnées de quelqu'un afin que d'autres puissent le contacter, le presser, le honte ou l'intimider.
  • Ne publiez pas de photographies ou de vidéos d'un individu privé prises sans son consentement, ni d'images intimes de quiconque.
  • Critiquer une entreprise, un service ou une organisation publique est l'objectif du système d'avis. Cibler la vie privée des personnes qui en sont à l'origine ne l'est pas.

6. Liste noire et données téléphoniques

N'utilisez pas les entrées de liste noire, les recherches téléphoniques ou toute autre donnée sur Astrina pour harceler, menacer, traquer, intimider ou presser qui que ce soit. Ne les utilisez pas pour constituer des listes d'appels à froid, de spam ou de marketing, et ne les récoltez pas en masse pour les reconditionner en tant que votre propre base de données ou produit.

7. Robot d'exploration SEO et surveillance des pages

Soumettez uniquement des URL que vous possédez ou pour lesquelles vous avez la permission de surveiller. Ne dirigez pas le robot vers des sites illégaux ou malveillants — y compris la distribution de logiciels malveillants, le phishing, la fraude ou le matériel d'abus sexuel sur des enfants.

N'essayez pas d'utiliser le robot comme un proxy pour atteindre des systèmes que vous ne pouvez pas atteindre vous-même. Le robot est délibérément renforcé contre cela : il n'accepte que http et https, refuse les plages d'adresses privées, de boucle locale et de lien local, fixe l'IP résolue, re-valide chaque saut de redirection et limite le corps de la réponse. Tenter de contourner ces protections constitue une violation de cette politique et est considéré comme une attaque contre le service.

Les rapports SEO et l'historique de surveillance par page sont conservés pendant 180 jours par défaut — voir Data Retention.

8. Utilisation de l'API

Chaque membre reçoit une clé API (préfixée ak_). Utilisez-la comme prévu :

  • Ne partagez pas, ne publiez pas, ne vendez pas et ne sous-licenciez pas votre clé, et ne l'intégrez pas dans un endroit où elle devient publique, comme du code côté client ou un dépôt public.
  • Ne dépassez pas le quota d'appels quotidien de votre plan, et ne tentez pas de l'éviter — par exemple en faisant tourner les clés, en enregistrant des comptes supplémentaires ou en répartissant les appels sur plusieurs adresses IP. Dépasser le quota renvoie HTTP 429.
  • Ne faites pas de scraping. La collecte en masse de catalogues, d'avis, de notes ou de données téléphoniques en dehors de l'API et de ses quotas n'est pas autorisée, que ce soit par script, navigateur sans tête ou tout autre moyen.
  • Ne tentez pas de lire la méthode d'analyse privée cross-origin, ni d'accéder aux données appartenant à un autre membre.

Pour votre propre protection, les clés ne sont acceptées que dans un en-tête de requête (X-Api-Key ou Authorization: Bearer) et délibérément jamais dans la chaîne de requête URL, afin qu'elles ne puissent pas fuir dans les journaux du serveur, les journaux de proxy, l'historique du navigateur ou les en-têtes Referer. Si votre clé est exposée, régénérez-la à /my/api.php — cela révoque instantanément l'ancienne clé — et informez-nous à support@astrina.io.

9. Ne pas attaquer, surcharger ou sonder le service

Ne tentez pas de casser, dégrader ou obtenir un accès non autorisé à Astrina ou aux données d'autres membres. Cela inclut le contournement de l'authentification ou des vérifications de rôle, la falsification de sessions ou de jetons CSRF, les tentatives d'injection, et la lecture ou la modification de quoi que ce soit qui ne vous appartient pas.

Ne lancez pas d'attaques par déni de service, de tests de charge, de stress, de scan de vulnérabilités ou de tests de pénétration contre le service sans notre autorisation écrite. Les outils automatisés qui génèrent une charge anormale sont traités de la même manière.

Nous n'exploitons pas de programme de récompense pour les bugs et nous n'offrons pas de récompenses pour les rapports de vulnérabilités. Nous aimerions néanmoins beaucoup entendre parler de tout ce que vous trouvez : veuillez le signaler en privé à support@astrina.io et donnez-nous une occasion raisonnable de le corriger avant de le divulguer. N'accédez pas, ne copiez pas, ne conservez pas et ne publiez pas les données d'autres personnes dans le cadre de vos recherches.

10. Votre compte et vos identifiants

Vous êtes responsable de ce qui se passe sous votre compte. Gardez votre mot de passe pour vous et ne laissez pas d'autres se connecter en tant que vous.

Pour être franc à ce sujet : le panneau Astrina ne propose pas actuellement l'authentification à deux facteurs ou le SSO. Votre mot de passe est la seule chose protégeant votre compte, alors veuillez en utiliser un fort et unique. Nous stockons les mots de passe uniquement sous forme de hachage bcrypt et jamais en texte clair, mais cela n'aide pas si le mot de passe lui-même est faible ou réutilisé. Contactez-nous à support@astrina.io si vous pensez que votre compte a été accédé par quelqu'un d'autre.

11. Revente et rebranding

Ne revendez pas, ne rebrandez pas, ne mettez pas en marque blanche ou ne présentez pas Astrina comme votre propre produit ou service, à moins que nous n'en ayons convenu séparément avec vous. Si vous souhaitez un arrangement de ce type, écrivez à support@astrina.io.

12. Comment nous appliquons cela

Si nous croyons que cette politique a été enfreinte, nous pouvons prendre l'une des mesures suivantes :

  • Supprimer ou cacher le contenu en question — par exemple un avis, un téléchargement de preuve ou une entrée de catalogue.
  • Refuser ou arrêter un crawl, ou arrêter de suivre un site.
  • Limiter les requêtes, ou révoquer ou régénérer une clé API.
  • Suspendre votre accès.
  • Résilier votre compte.

Nous commençons généralement par la plus petite étape qui résout le problème. Les violations graves — contenu illégal, attaques sur le service, doxxing ou harcèlement — peuvent entraîner une suspension ou une résiliation immédiate sans préavis.

Vous pouvez supprimer votre compte vous-même : Mes données & et consentements → Supprimer mon compte. Cela s'exécute après une période de grâce, et vous pouvez l'annuler d'ici là. La même page télécharge tout ce que nous avons sur vous. Vous pouvez également supprimer un site suivi individuel à tout moment, ce qui supprime ses données, et régénérer ou révoquer votre clé API à /my/api.php.

13. Signalement des abus

Si vous voyez quelque chose sur Astrina qui enfreint cette politique — un faux avis, du doxxing, du harcèlement, du contenu illégal, ou un site qui suit des visiteurs qu'il ne devrait pas — signalez-le à support@astrina.io. C'est notre seule adresse de contact, et c'est aussi là où doivent être envoyées les demandes de confidentialité, les demandes de suppression de données et les rapports de vulnérabilité de sécurité.

Veuillez inclure un lien vers le contenu ou le sujet, ce qui ne va pas spécifiquement, et tout ce qui nous aide à le vérifier. Si vous êtes la personne dont les données personnelles ont été publiées, dites-le — nous le prioriserons.

Pour être honnête sur les attentes : nous ne publions pas de temps de réponse cible, et aucun accord de niveau de service ne s'applique à moins que vous n'ayez conclu un contrat individuel avec nous. Voir Contact.

14. Modifications de cette politique

Nous pouvons mettre à jour cette politique à mesure que le service évolue. La date "Dernière mise à jour" en haut de cette page indique toujours quand elle a été modifiée pour la dernière fois. Continuer à utiliser Astrina après un changement signifie que la politique mise à jour s'applique à vous.

Pages connexes

Ce que cette page répond

  • politique d'utilisation acceptable
  • guide Politique d'utilisation acceptable
  • politique d'utilisation acceptable expliqué
  • tutoriel Politique d'utilisation acceptable
  • commencer avec Politique d'utilisation acceptable
  • meilleures pratiques Politique d'utilisation acceptable
  • politique d'utilisation acceptable étape par étape
  • qu'est-ce que Politique d'utilisation acceptable
  • politique d'utilisation acceptable pour les débutants
  • liste de contrôle Politique d'utilisation acceptable
  • exemples de Politique d'utilisation acceptable
  • pourquoi Politique d'utilisation acceptable est important