Juridique et conformité

Politique de confidentialité

Cette politique décrit le traitement des données par JevShield sur jevshield.com. Les demandes relatives à la confidentialité peuvent être envoyées à leileid6@gmail.com.

Le contexte d'activité facultatif décrit les demandes que votre site accepte et est envoyé avec le message pour classification. N'incluez pas de secrets ni d'informations personnelles inutiles dans cette description.

Vérifications des messages

JevShield traite le texte du message, le nom de l'expéditeur et l'e-mail fournis par le site web à l'aide du service. La démo publique d'IA envoie ces entrées à TypeSafe pour classification sans nécessiter de compte. Les vérifications API authentifiées envoient également ces entrées à TypeSafe lorsqu'elles sont configurées. Les règles de repli locales n'envoient pas d'entrées à un fournisseur d'IA. La démo publique utilise des compteurs basés sur l'IP hachée pour appliquer les limites de débit. Les réponses de l'API identifient le moteur utilisé. Ne soumettez pas de mots de passe, de codes d'authentification, de coordonnées de carte de paiement ni d'informations sans rapport avec la vérification.

Comptes et fournisseurs

L'e-mail du compte, les hachages d'identifiants, les identifiants d'abonnement et les compteurs d'utilisation sont stockés dans PostgreSQL pour l'authentification, la fourniture du service et l'application des quotas. Notre VPS héberge l'application, Cloudflare fournit le point d'entrée réseau public et Neon fournit l'infrastructure de base de données PostgreSQL. Ces fournisseurs peuvent traiter des métadonnées de connexion et des journaux opérationnels. Creem traite les paiements et les informations d'achat associées ; JevShield ne reçoit pas les numéros de carte complets.

La connexion utilise un cookie de session sécurisé HttpOnly. Google fournit des informations de profil de base et un e-mail vérifié lorsque vous choisissez la connexion Google. Resend traite votre adresse e-mail et votre code de vérification pour livrer les messages de connexion. Il livre également les avis de service lorsque votre quota de détection est épuisé. Nous conservons un enregistrement de notification par compte et par période de quota, incluant le destinataire et l'avis, pour éviter les envois en double et réessayer les échecs de livraison temporaires.

Mises à jour du plugin

Le plugin JevShield utilise le système de mise à jour de WordPress.org ; le dernier ZIP est également disponible sur jevshield.com. Le plugin hérité distinct FormShield continue de vérifier les métadonnées de mise à jour publiques et de télécharger ses mises à jour depuis jevshield.com. Ces requêtes de mise à jour héritées n'incluent pas de clés API, de messages soumis ni d'adresses e-mail de compte. Nos fournisseurs d'hébergement et de réseau reçoivent des métadonnées de connexion ordinaires, y compris les adresses IP, et le programme de mise à jour hérité identifie sa version de plugin. L'installation automatique suit les réglages WordPress de l'administrateur du site.

Analytique de site web facultative

Avec votre autorisation, Google Analytics utilise des cookies pour mesurer les visites du site web, les sites référents, la navigation entre les pages et certaines actions sélectionnées comme essayer la démo, créer une clé API et ouvrir le paiement. Il reçoit des informations sur le navigateur et la connexion pour fournir ces rapports. Nous n'envoyons pas les adresses e-mail de compte, les clés API, le contenu des messages, les chaînes de requête d'URL ni les codes d'authentification à Analytics. La personnalisation publicitaire et les signaux Google sont désactivés.

Analytics n'est pas chargé avant que vous ne choisissiez Autoriser analytics. Le refuser ne limite pas le service. Utilisez les préférences Analytics en bas de n'importe quelle page pour modifier votre choix.

Conservation et requêtes

Pour les vérifications API authentifiées, les enregistrements de détection isolés par compte contiennent l'heure, le verdict, la catégorie, le score, le moteur, la raison, le nom d'hôte du site Web/identifiant de formulaire facultatif et l'action signalée par l'intégration. Le texte du message n'est pas conservé par défaut ; un propriétaire de compte peut explicitement l'activer pour les futures vérifications. La désactivation du stockage des messages efface le texte existant dans la base de données active. Les enregistrements de détection sont masqués après 7 jours et supprimés par un nettoyage horaire.