RGPD · confidentialité · sécurité
LDS IT chiffre les contenus dans votre navigateur avant tout envoi. Ni le serveur, ni l'hébergeur, ni l'éditeur ne peuvent lire le contenu en clair d'un lien.
Le service LDS IT est édité par LDS IT, société par actions simplifiée (SAS) immatriculée sous le SIREN 928 085 430 (SIRET du siège 928 085 430 00017), dont le siège social est situé 1 Parc des Fontenelles, 78870 Bailly, France. Pour toute question relative à vos données ou à l'exercice de vos droits : contact@lds-it.fr.
LDS IT est un coffre-fort de liens à autodestruction. Le chiffrement et le déchiffrement sont réalisés exclusivement dans votre navigateur (chiffrement de bout en bout côté client). Le serveur ne reçoit et ne conserve que du texte déjà chiffré, qu'il est techniquement incapable de déchiffrer.
Aucun compte n'est nécessaire pour créer un lien. Sur la base de notre intérêt légitime à fournir et sécuriser le service (art. 6.1.f RGPD), les informations suivantes peuvent être temporairement stockées :
creator_ip), ainsi que des compteurs anti-abus (table rate_limits), à seule fin de limiter le spam et les attaques par force brute. Ces éléments ne sont jamais affichés publiquement ;Pour un lien sans mot de passe, la clé de déchiffrement est incluse dans le fragment de l'URL (après le #). Conformément à la norme HTTP, cette partie n'est jamais envoyée au serveur : elle n'apparaît ni dans les requêtes, ni dans les journaux, et le QR code — qui encode ce même lien — ne laisse donc rien fuiter non plus.
Pour un lien protégé par mot de passe, l'URL ne contient aucune clé : celle-ci est dérivée localement du mot de passe saisi par le destinataire. C'est l'option la plus adaptée à un partage par QR code, le code ne contenant alors aucun secret.
Dans tous les cas, quiconque possède le lien complet (et le mot de passe, le cas échéant) peut déchiffrer le contenu : partagez-le par un canal de confiance.
Le site est hébergé chez OVHcloud (OVH SAS, 2 rue Kellermann, 59100 Roubaix, France), dans des centres de données situés en Union européenne. Aucun transfert de données hors UE n'est effectué par l'hébergeur.
Le trafic transite par Cloudflare, utilisé comme réseau de diffusion et de protection contre les attaques. À ce titre, Cloudflare traite les données techniques de connexion (adresse IP, en-têtes HTTP) et peut acheminer les requêtes via des points de présence situés hors de l'Union européenne. Ce transfert est encadré par les clauses contractuelles types de la Commission européenne. Le contenu des liens reste chiffré de bout en bout : il est illisible tant pour Cloudflare que pour l'hébergeur.
Un lien n'est conservé que le temps défini par son créateur (durée d'expiration et/ou nombre de vues). Dès qu'un lien expire ou atteint son nombre maximum de vues, il est automatiquement et définitivement supprimé, avec toutes ses données associées (contenu chiffré, IV, sel, adresse IP du créateur). Un lien peut aussi être supprimé par anticipation via son token de suppression. Les liens supprimés ne sont ni accessibles ni récupérables.
La liste « Mes liens » est stockée uniquement dans votre navigateur (localStorage). Elle contient les liens créés depuis cet appareil et n'est jamais envoyée au serveur. Vous pouvez l'exporter, la vider à tout moment en supprimant les données de navigation, ou retirer les liens individuellement.
Aucun traceur publicitaire ou tiers n'est utilisé. Le seul cookie déposé est le cookie de session de l'espace administrateur (attributs HttpOnly, Secure, SameSite=Strict), strictement nécessaire au fonctionnement et donc exempté de consentement au sens des recommandations de la CNIL.
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement et de limitation. Vous pouvez supprimer un lien à tout moment si vous détenez son token de suppression, ou nous contacter à contact@lds-it.fr. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (cnil.fr).