Les présentes Conditions Générales d'Utilisation (CGU) régissent l'accès et l'utilisation de la plateforme VulnRadar, éditée par Le Lab Technique (ci-après « l'Éditeur »), accessible à l'adresse vulnradar.fr.
VulnRadar est un service de surveillance des vulnérabilités (CVE) affectant les technologies déclarées par l'Utilisateur, avec corrélation automatique des bases NVD (National Vulnerability Database) et OSV.dev.
2. Acceptation des CGU
L'accès à VulnRadar implique l'acceptation pleine et entière des présentes CGU. En créant un compte ou en utilisant le Service, l'Utilisateur reconnaît avoir lu, compris et accepté ces conditions sans réserve.
3. Description du Service
VulnRadar est une solution SaaS de gestion de la surface de vulnérabilité qui permet :
La déclaration et la gestion d'environnements (production, staging, développement, etc.) ;
L'inventaire des technologies et composants logiciels avec leur version ;
La corrélation automatique avec les CVE publiées sur NVD et OSV.dev ;
La notification par email dès la détection d'une vulnérabilité affectant le stack déclaré ;
Le suivi du statut des vulnérabilités (ouverte, prise en compte, résolue, ignorée) ;
La génération de rapports PDF avec recommandations (plans Pro et supérieurs) ;
L'accès à une API REST pour l'intégration dans les pipelines CI/CD.
4. Accès au Service
Le Service est accessible après création d'un compte avec une adresse email valide. L'Utilisateur est responsable de la confidentialité de ses identifiants de connexion. Tout accès non autorisé ou frauduleux doit être immédiatement signalé à contact@radarcore.fr.
L'Éditeur se réserve le droit de suspendre l'accès au Service pour maintenance, mise à jour ou raisons de sécurité, sans préavis dans les cas d'urgence.
5. Utilisation licite
Le Service est exclusivement réservé à un usage professionnel légal. Il est strictement interdit de :
Déclarer des environnements ou technologies que l'Utilisateur ne gère pas ou sur lesquels il n'a aucun droit ;
Utiliser VulnRadar à des fins d'intelligence concurrentielle illicite ;
Tenter de contourner les mécanismes d'authentification ou de sécurité du Service ;
Automatiser des requêtes de manière abusive (au-delà des limites définies par l'API officielle) ;
Revendre, sous-licencier ou transférer l'accès au Service à un tiers non autorisé.
6. Plans et limites
Plan
Environnements
Technologies / env
Alertes
Free
1
10
Résumé hebdomadaire
Starter
3
30
Email à chaque scan (12 h)
Pro
10
100
Email + Webhook + API
Enterprise
Illimités
Illimitées
Sur mesure + SLA dédié
7. Propriété intellectuelle
L'ensemble des éléments constitutifs du Service (code source, interface, algorithmes de corrélation, modèles de détection, contenus éditoriaux) est la propriété exclusive de l'Éditeur ou de ses partenaires. Toute reproduction, modification, décompilation ou utilisation non autorisée est interdite.
Les données de vulnérabilités provenant de NVD (NIST) et OSV.dev sont publiées sous licences ouvertes et restent la propriété de leurs auteurs respectifs.
8. Limitation de responsabilité
VulnRadar est un outil d'aide à la détection et à la priorisation des vulnérabilités. L'Éditeur ne garantit pas :
L'exhaustivité des CVE détectées (délai d'indexation NVD/OSV pouvant varier) ;
L'absence de faux positifs ou de faux négatifs dans la corrélation stack/CVE ;
L'adéquation des recommandations à chaque contexte spécifique de déploiement.
La décision de patcher, mitiger ou ignorer une vulnérabilité relève de la seule responsabilité de l'Utilisateur.
9. Suspension et résiliation
L'Éditeur se réserve le droit de suspendre ou résilier tout compte en cas de violation des présentes CGU, sans préavis ni remboursement. L'Utilisateur peut résilier son compte à tout moment depuis l'espace Paramètres. Les données sont conservées 30 jours après résiliation avant suppression définitive.
10. Modification des CGU
L'Éditeur peut modifier les présentes CGU à tout moment. Les Utilisateurs seront informés par email au moins 30 jours avant toute modification substantielle. La poursuite de l'utilisation du Service vaut acceptation des nouvelles conditions.
11. Droit applicable
Les présentes CGU sont soumises au droit français. Tout litige relatif à leur interprétation ou exécution sera soumis aux tribunaux compétents du ressort de Nice, sauf disposition légale impérative contraire.
12. Utilisation de l'intelligence artificielle / Use of Artificial Intelligence
Ce service utilise des systèmes d'intelligence artificielle, notamment des modèles de langage de grande taille (LLM), pour générer des analyses, rapports et recommandations. Conformément au Règlement (UE) 2024/1689 relatif à l'intelligence artificielle :
Les contenus générés par IA sont identifiés comme tels dans l'interface et dans les documents exportés.
L'utilisateur est informé lorsqu'il interagit avec un assistant IA.
Les analyses et recommandations générées par IA sont fournies à titre informatif et doivent faire l'objet d'une validation humaine avant toute décision.
Ce service agit en qualité de déployeur de systèmes d'IA au sens de l'article 3(4) du Règlement (UE) 2024/1689.
This service uses artificial intelligence systems, including large language models (LLMs), to generate analyses, reports and recommendations. In accordance with Regulation (EU) 2024/1689 on artificial intelligence:
AI-generated content is identified as such in the interface and in exported documents.
Users are informed when interacting with an AI assistant.
AI-generated analyses and recommendations are provided for informational purposes and must be subject to human validation before any decision is made.
This service acts as a deployer of AI systems within the meaning of Article 3(4) of Regulation (EU) 2024/1689.
Conditions Générales de Vente (CGV)
En vigueur au 25 septembre 2026
1. Objet
Les présentes Conditions Générales de Vente (CGV) régissent les conditions de souscription, de facturation et de résiliation des abonnements à la plateforme VulnRadar, éditée par Stéphane Subil, entrepreneur individuel (nom commercial « Le Lab Technique »).
2. Prix et facturation
Les prix affichés sur vulnradar.fr sont des prix nets, en euros. TVA non applicable, art. 293 B du CGI (franchise en base) : aucune TVA n'est ajoutée ni facturée. L'abonnement est facturé d'avance :
Mensuelle : à la souscription, puis à chaque date anniversaire mensuelle ;
Annuelle : à la souscription, puis à chaque date anniversaire annuelle (réduction de 10 % appliquée).
3. Plans tarifaires
Plan
Prix mensuel
Prix annuel
Environnements
Technologies / env
Free
0 €
0 €
1
10
Starter
19 €
205 € (−10%)
3
30
Pro
49 €
529 € (−10%)
10
100
Enterprise
Sur devis — contact@radarcore.fr
Illimités
Illimitées
4. Modalités de paiement
Le paiement est effectué par carte bancaire (Visa, Mastercard, American Express) via la plateforme Stripe, certifiée PCI-DSS niveau 1. Pour le plan Enterprise, le paiement par virement bancaire est disponible sur demande.
En cas d'échec de paiement, Stripe relance automatiquement l'Utilisateur et l'accès au Service est maintenu pendant ces relances ; si la facture reste impayée à leur terme, l'abonnement est résilié et le compte repasse en plan Free.
5. Droit de rétractation
Conformément à l'article L221-28 du Code de la consommation, le droit de rétractation ne s'applique pas aux services numériques dont l'exécution a commencé avant l'expiration du délai de rétractation avec accord préalable du consommateur. Pour les professionnels (B2B), aucun droit de rétractation légal n'est applicable.
Le plan Free est gratuit sans limitation de durée et sans carte bancaire requise.
6. Remboursements
Aucun remboursement n'est accordé pour les périodes déjà facturées, sauf :
Indisponibilité du Service supérieure à 48h consécutives non annoncée (hors maintenance planifiée) ;
Erreur de facturation manifeste imputable à l'Éditeur.
Les demandes de remboursement doivent être adressées à contact@radarcore.fr dans les 30 jours suivant la facturation.
7. Upgrade et downgrade
L'Utilisateur peut modifier son plan à tout moment depuis l'espace Paramètres. En cas d'upgrade, la facturation est ajustée au prorata du nombre de jours restants dans la période en cours. En cas de downgrade, le nouveau tarif s'applique à la prochaine échéance de facturation.
Un downgrade vers le plan Free suspend les analystes au-delà du quota du plan (ils sont réactivés en cas de retour à un plan supérieur). Les environnements et technologies existants sont conservés ; les limites du plan Free s'appliquent aux nouveaux ajouts.
8. Résiliation
L'Utilisateur peut résilier son abonnement à tout moment depuis l'espace Paramètres ; la résiliation prend effet à la fin de la période déjà payée, puis le compte repasse en plan Free avec ses données. La suppression du compte entraîne la résiliation immédiate de l'abonnement, sans remboursement de la période en cours, et l'effacement immédiat de toutes les données.
9. Modification des tarifs
L'Éditeur se réserve le droit de modifier ses tarifs. Les Utilisateurs seront informés par email au moins 30 jours avant toute modification tarifaire. En cas de refus de la nouvelle tarification, l'Utilisateur dispose de ce délai pour résilier son abonnement sans pénalité.
10. Litiges et médiation
En cas de litige relatif à une facturation, l'Utilisateur doit contacter l'Éditeur à contact@radarcore.fr. À défaut de résolution amiable, les parties peuvent recourir à la médiation. Pour les consommateurs, la plateforme européenne de résolution en ligne des litiges est accessible sur ec.europa.eu/consumers/odr.
Accord de Niveau de Service (SLA)
En vigueur au 1er juillet 2026 — Applicable aux plans Pro et Enterprise
1. Périmètre
Le présent Accord de Niveau de Service (SLA) définit les engagements de disponibilité et de support de VulnRadar. Il s'applique aux plans Pro et Enterprise. Le plan Free et le plan Starter ne bénéficient d'aucun engagement de disponibilité contractuel.
2. Disponibilité du Service
Plan
Disponibilité garantie
Fenêtre de maintenance
Pro
99,5% / mois
Dimanche 02h–06h (UTC+1)
Enterprise standard
99,9% / mois
Dimanche 02h–04h (UTC+1)
Enterprise renforcé (option SLA+)
99,95% / mois
Sur accord préalable
La disponibilité est mesurée sur la base des appels API à l'endpoint GET /api/health depuis trois points de mesure géographiquement distincts (France, Allemagne, Pays-Bas). Une indisponibilité est constatée lorsque l'endpoint retourne une erreur HTTP 5xx ou ne répond pas dans un délai de 10 secondes depuis au moins deux points de mesure simultanément.
3. Exclusions
Les périodes suivantes sont exclues du calcul de disponibilité :
Maintenances planifiées annoncées au moins 48h à l'avance ;
Indisponibilités causées par des tiers (NVD/NIST, OSV.dev, fournisseur réseau) ;
Attaques DDoS ou incidents de sécurité majeurs ;
Indisponibilités dues à un usage abusif ou à une erreur de configuration de l'Utilisateur ;
Cas de force majeure au sens de l'article 1218 du Code civil.
4. Délais de traitement des incidents
Priorité
Définition
Temps de réponse (Pro)
Temps de réponse (Enterprise)
P1 — Critique
Service totalement indisponible
4h (heures ouvrées)
1h (24/7)
P2 — Majeur
Fonctionnalité principale dégradée
8h (heures ouvrées)
4h (heures ouvrées)
P3 — Mineur
Fonctionnalité secondaire affectée
2 jours ouvrés
1 jour ouvré
P4 — Cosmétique
Anomalie d'affichage, amélioration
Prochaine version
Prochaine version
Les heures ouvrées sont définies comme 9h–18h, heure de Paris (UTC+1 / UTC+2 DST), jours ouvrés français (hors jours fériés).
5. Pénalités
En cas de non-respect des engagements de disponibilité, l'Utilisateur peut demander l'application des pénalités suivantes :
Disponibilité mensuelle constatée
Crédit accordé
Entre 99,0% et 99,5% (Pro) / 99,5% et 99,9% (Enterprise)
10% du mois facturé
Entre 95,0% et 99,0% (Pro) / 99,0% et 99,5% (Enterprise)
25% du mois facturé
Inférieure à 95,0% (Pro) / 99,0% (Enterprise)
50% du mois facturé
Les crédits sont applicables sur la prochaine facture et ne peuvent pas être convertis en remboursement en espèces. La demande doit être formulée dans les 30 jours suivant l'incident, par email à contact@radarcore.fr.
6. Mises à jour des bases CVE
VulnRadar s'engage à synchroniser les bases NVD et OSV.dev selon les fréquences suivantes :
Free : scan hebdomadaire — une nouvelle CVE est signalée au plus tard 7 jours et 1 h après sa publication ; scan hebdomadaire — une nouvelle CVE est signalée au plus tard 7 jours et 6 h après sa publication ;
Starter : scan toutes les 12 h — une nouvelle CVE est signalée au plus tard 13 h après sa publication ; scan quotidien — une nouvelle CVE est signalée au plus tard 30 h après sa publication ;
Pro : scan toutes les 4 h — une nouvelle CVE est signalée au plus tard 5 h après sa publication ; scan quotidien — une nouvelle CVE est signalée au plus tard 30 h après sa publication ;
Enterprise : scan toutes les heures — une nouvelle CVE est signalée au plus tard 2 h après sa publication. scan toutes les 6 h — une nouvelle CVE est signalée au plus tard 12 h après sa publication.
Ces délais sont donnés à titre indicatif et dépendent de la disponibilité des APIs tierces (NVD, OSV.dev).
7. Contact SLA
Pour déclarer un incident ou demander l'application d'une pénalité SLA :
Support in-app : onglet Support du dashboard (suivi par ticket)
Politique de confidentialité
En vigueur au 1er juillet 2026
1. Responsable du traitement
Le Lab Technique
Email : contact@radarcore.fr
Agit en qualité de responsable de traitement au sens du RGPD (Règlement UE 2016/679) pour toutes les données personnelles traitées dans le cadre de VulnRadar.
2. Données collectées
Données de compte : adresse email, mot de passe hashé (bcrypt), date de création, plan d'abonnement ;
Données de vulnérabilités : CVE identifiées, scores CVSS, vecteurs d'attaque, statuts de traitement, dates ;
Données techniques : logs d'accès à l'API (adresse IP, user-agent, horodatage), token JWT (stocké côté client uniquement) ;
Données de paiement : gérées directement par Stripe (PCI-DSS niveau 1) — VulnRadar ne stocke aucun numéro de carte.
3. Finalités et bases légales
Finalité
Base légale (RGPD)
Fourniture du Service de surveillance CVE
Exécution du contrat (Art. 6.1.b)
Envoi d'alertes et notifications email
Exécution du contrat (Art. 6.1.b)
Facturation et gestion des abonnements
Obligation légale (Art. 6.1.c)
Amélioration du Service et statistiques agrégées
Intérêt légitime (Art. 6.1.f)
Sécurité du Service (logs d'accès)
Intérêt légitime (Art. 6.1.f)
4. Conservation des données
Données de compte : tant que le compte existe. Un compte Free sans connexion depuis 24 mois est supprimé, après un email de préavis 30 jours avant (une connexion suffit à le conserver) ;
Vulnérabilités clôturées (résolues, ignorées, faux positifs) : 24 mois après la clôture ; les vulnérabilités ouvertes restent tant que la technologie est suivie ;
Journal d'activité : 6 mois. À la suppression d'un compte, son adresse email y est remplacée par une empreinte non réversible ;
Données de facturation : factures conservées 10 ans par Stripe pour notre compte (obligation comptable) ; événements de paiement reçus : 30 jours ;
Suppression du compte : immédiate et définitive (paramètres du compte), avec toutes ses données ; l'export JSON préalable est disponible au même endroit.
Trois éléments strictement nécessaires sont conservés dans le navigateur (cookie de session et localStorage) :
vr_session : cookie de session HttpOnly contenant le jeton d'authentification, illisible par les scripts de la page (durée de vie : 24 h, 8 h pour un administrateur), et drapeau du même nom en stockage local indiquant qu'une session est ouverte ;
vr_user : données de profil en cache local (email, plan) pour l'affichage du dashboard.
vr_lang : préférence de langue (aucune donnée personnelle).
Ces données ne quittent jamais le navigateur de l'Utilisateur sauf pour les appels API authentifiés vers vulnradar.fr.
6. Sous-traitants
Sous-traitant
Rôle
Localisation
Encadrement
IONOS SE
Hébergement serveurs (VPS)
Allemagne (UE)
DPA IONOS
Mistral AI SAS
IA — rapports PDF (inventaire des technologies et CVE du rapport)
France (UE)
DPA Mistral
Stripe, Inc.
Paiement en ligne
USA
SCC (Art. 46 RGPD)
IONOS SE
Envoi email SMTP (notifications)
Allemagne (UE)
DPA IONOS
NIST (NVD)
Base CVE — lecture seule, API publique
USA
Données publiques
OSV.dev (Google)
Base vulnérabilités open source — lecture seule
USA
Données publiques
Les sous-traitants hors UE opèrent sous Clauses Contractuelles Types (CCT) approuvées par la Commission européenne ou sous le Data Privacy Framework UE–États-Unis. Sources publiques interrogées sans donnée personnelle : NVD (NIST), OSV.dev, FIRST (EPSS), CISA (KEV), endoflife.date. Destinataires choisis par le client, qui ne reçoivent des données que s'il les configure : GitHub / GitLab (lecture des manifestes avec son jeton), Slack, Microsoft Teams, PagerDuty, Opsgenie, webhooks et SIEM (les événements SIEM incluent l'email de l'utilisateur à l'origine de l'action).
7. Sécurité des données
Mots de passe hashés avec bcrypt (coût ≥ 12) ;
Communications chiffrées via TLS 1.3 (HTTPS obligatoire) ;
Tokens JWT à durée de vie limitée (24h), non persistés côté serveur ;
Accès à la base de données restreint au réseau interne (pas d'exposition publique) ;
Sauvegardes chiffrées et réplication PostgreSQL entre serveurs UE ;
Audit de sécurité régulier et gestion des vulnérabilités (nous pratiquons ce que nous prêchons).
8. Droits des personnes
Conformément au RGPD, vous disposez des droits suivants :
Droit d'accès (Art. 15) : obtenir une copie de vos données personnelles ;
Droit de rectification (Art. 16) : corriger des données inexactes ;
Droit à l'effacement (Art. 17) : supprimer votre compte et vos données ;
Droit à la portabilité (Art. 20) : téléchargez toutes vos données en JSON depuis les paramètres du compte (« Exporter mes données ») ;
Droit d'opposition (Art. 21) : s'opposer aux traitements fondés sur l'intérêt légitime ;
Droit de limitation (Art. 18) : suspendre un traitement en cas de contestation.
Pour exercer ces droits : contact@radarcore.fr. Délai de réponse : 30 jours maximum. En cas de réclamation non résolue, vous pouvez saisir la CNIL.
9. Notification de violation
En cas de violation de données à caractère personnel, l'Éditeur s'engage à notifier la CNIL dans les 72 heures (Art. 33 RGPD) et à informer les Utilisateurs concernés si la violation est susceptible d'engendrer un risque élevé pour leurs droits et libertés (Art. 34 RGPD).
Mentions légales
En vigueur au 25 septembre 2026
1. Éditeur du Service
Stéphane Subil, entrepreneur individuel (EI), nom commercial « Le Lab Technique » SIREN : 505 155 697 | SIRET : 50515569700020 — RCS Nice Siège : Avenue du Ray, 06100 Nice — France TVA non applicable — article 293 B du CGI (franchise en base) ; n° de TVA intracommunautaire : FR19505155697 Activité : Édition de logiciels — SaaS Email : contact@radarcore.fr Site web : lelabtechnique.fr
Stéphane Subil (Le Lab Technique) est responsable de l'édition et de l'exploitation du service VulnRadar, disponible à l'adresse vulnradar.fr.
2. Hébergement
IONOS SE Elgendorfer Straße 57 — 56410 Montabaur — Allemagne Tél. : +49 721 170 5522 ionos.fr Centre de données : Allemagne (UE)
3. Directeur de la publication
Directeur de la publication : Stéphane Subil. Contact : contact@radarcore.fr
4. Propriété intellectuelle
L'ensemble du contenu du site vulnradar.fr — textes, code, graphismes, logos, icônes, animations — est la propriété exclusive de Le Lab Technique ou fait l'objet de licences d'utilisation accordées à l'Éditeur.
La marque et le logo VulnRadar sont des signes distinctifs appartenant à Le Lab Technique. Toute reproduction ou utilisation sans autorisation préalable écrite est interdite.
Sources et attributions. This product uses the NVD API but is not endorsed or certified by the NVD. Scores EPSS : FIRST.org (first.org/epss). Catalogue KEV : CISA (Known Exploited Vulnerabilities, domaine public). Données OSV.dev : agrégées de sources dont la licence varie (par ex. CC-BY 4.0 pour GitHub Advisory Database) ; chaque avis reste soumis à la licence de sa source. Dates de fin de vie : endoflife.date (licence MIT).
5. Liens hypertextes
Le site peut contenir des liens vers des ressources externes (NVD, MITRE, OSV.dev, etc.). L'Éditeur n'est pas responsable du contenu de ces sites tiers ni de leur disponibilité.
6. Accessibilité
VulnRadar s'engage à améliorer en continu l'accessibilité de son interface. Pour signaler un problème d'accessibilité : contact@radarcore.fr
7. Loi applicable
Le présent site et l'ensemble des services associés sont soumis au droit français. En cas de litige, et à défaut de résolution amiable, les tribunaux du ressort de Nice seront seuls compétents.
8. Médiation de la consommation
Conformément aux dispositions du Code de la consommation concernant le règlement amiable des litiges, l'Utilisateur a le droit de recourir gratuitement au service de médiation proposé par l'Éditeur. Pour contacter le médiateur : contact@radarcore.fr
9. Contact
Pour toute question relative au Service, aux présentes mentions légales ou à l'exercice de vos droits :