À propos

Un outil pour se défendre, pas pour surveiller

ShredRGPD aide les personnes dont les données ont fuité à exercer leurs droits, sans rien leur demander en retour.

Ce que fait ShredRGPD

  • Il rédige des lettres d'effacement, d'accès et de relance fondées sur le RGPD.
  • Il calcule les délais légaux de réponse et t'aide à suivre tes demandes.
  • Il te renvoie vers les bons interlocuteurs, à commencer par la CNIL.

Ce que ShredRGPD ne fera jamais

  • Envoyer tes données à un serveur ou à un tiers. Le site est statique et n'a pas de serveur applicatif.
  • Héberger une base de fuites, même partielle, même hachée.
  • Inventer le contact d'un responsable de traitement ou d'un DPO.
  • Se présenter comme un conseil juridique : les modèles sont indicatifs.

Vie privée

Pas de compte, pas de cookie, pas d'analytics, pas de police chargée depuis un CDN. La page déclare une politique de sécurité du contenu : ton navigateur bloque toute requête réseau lancée par la page, avec une seule exception, api.pwnedpasswords.com.

Cette exception sert au test de mot de passe, et seulement quand tu le lances. ShredRGPD calcule l'empreinte SHA-1 du mot de passe dans ton navigateur et n'en envoie que les 5 premiers caractères. Le service renvoie des centaines d'empreintes qui commencent pareil et la comparaison se fait chez toi (k-anonymat).

Pour ton adresse e-mail, ShredRGPD ne fait aucune requête : tu la cherches toi-même sur Have I Been Pwned. La liste des fuites connues est intégrée au site au moment de sa publication (source : Have I Been Pwned, licence CC BY 4.0). Elle contient des informations publiques sur les fuites, jamais les données fuitées.

Le formulaire de lettre reste en mémoire dans l'onglet et disparaît quand tu le fermes. Le suivi enregistre seulement le site, le type de demande, les dates, le statut et tes notes, dans le stockage local de ton navigateur. Tu peux l'exporter ou l'effacer à tout moment.

Le bouton « Ouvrir dans ma messagerie » passe la lettre à ton logiciel de messagerie : c'est lui qui l'envoie, pas ShredRGPD. Les liens vers des sites externes s'ouvrent sans transmettre d'adresse d'origine.

Sites connus

La liste des sites connus est vide pour l'instant. Un site n'y entre qu'avec une source publique et une date de vérification, et son contact n'est indiqué que s'il est sourcé.

Contribuer

Le code est libre. Tu peux signaler une erreur dans une lettre, proposer une amélioration ou héberger ta propre copie : github.com/chadi-shwada/shredrgpd (nouvel onglet).