Légal
Politique de confidentialité
Mise à jour le 31 juillet 2026
DiagHub dit ce qu'il mesure et ne prétend pas mesurer ce qu'il ignore. La même règle s'applique ici : cette page liste ce qui part réellement de votre ordinateur et de votre navigateur, champ par champ. Rien n'est vendu, rien n'est loué, rien ne sert à de la publicité, et aucun profil publicitaire n'est constitué.
Responsable du traitement
MaW Digital, nom commercial de l'entreprise individuelle Antoine Parent, Coubisou (12190).
SIREN 852 756 782, RCS Rodez.
Contact : contact@diag-hub.fr
Le site diag-hub.fr
Formulaire de la bêta
Quand vous demandez un code d'accès, votre adresse email est enregistrée, avec le code qui vous est attribué, la date, et le cas échéant le code de parrainage et le canal par lequel vous êtes arrivé (paramètre ?src= de l'adresse).
Elle sert à deux choses, et à rien d'autre : rendre le même code à la même personne si vous revenez sur le site, et vous écrire une fois pour vous demander votre avis sur le logiciel ou vous prévenir du lancement. Base légale : votre consentement, donné en soumettant le formulaire. Vous pouvez le retirer à tout moment en écrivant à l'adresse ci-dessus.
Si les 1000 codes gratuits sont épuisés, votre email est conservé sur une liste d'attente pour l'annonce du lancement, avec la même règle.
Protection contre les robots
Le formulaire est protégé par Cloudflare Turnstile. Pour vérifier que vous n'êtes pas un programme automatisé, un jeton et votre adresse IP sont transmis à Cloudflare. Turnstile ne suit pas votre navigation d'un site à l'autre et ne sert pas à la publicité. Il peut en revanche déposer dans votre navigateur un élément technique nécessaire à la vérification : c'est le seul cas sur ce site. Base légale : notre intérêt légitime à empêcher qu'un script épuise les 1000 codes gratuits.
Plafonds anti-abus
Chaque adresse qui écrit sur nos serveurs est plafonnée par minute et par jour. Pour cela, votre adresse IP sert de clé à un simple compteur, effacé automatiquement au bout de 25 heures. Aucun historique de navigation n'y est attaché. Base légale : intérêt légitime à la sécurité du service.
Mesure d'audience
La fréquentation est mesurée par nos propres serveurs, sans outil tiers, sans Google Analytics et sans cookie. Un identifiant de session tiré au hasard est déposé dans la mémoire de votre onglet (sessionStorage) ; il disparaît à la fermeture de l'onglet et n'est jamais rattaché à votre identité. Côté serveur, seuls des compteurs agrégés sont conservés : nombre de pages vues par jour, nombre de visites distinctes, clics sur les boutons principaux, durée cumulée des visites. Il est impossible d'en extraire le parcours d'une personne.
Le canal par lequel vous êtes arrivé (paramètre ?src=) est mémorisé dans votre navigateur (localStorage, clé dh-src) pour être joint à votre demande de code si vous en faites une. Vous pouvez l'effacer en vidant les données du site dans votre navigateur.
Appels à des services extérieurs
Deux ressources sont chargées depuis un autre domaine que le nôtre, et votre adresse IP leur est donc techniquement visible :
- Cloudflare Turnstile (
challenges.cloudflare.com), pour la protection anti-robot décrite plus haut. - L'API publique de GitHub (
api.github.com), appelée pour afficher le nombre réel de téléchargements des versions publiées. Aucune donnée vous concernant ne lui est envoyée.
Les polices de caractères, elles, sont servies depuis diag-hub.fr : rien n'est demandé à Google.
Le logiciel DiagHub
Ce qui ne quitte jamais votre ordinateur
L'analyse elle-même est faite en local. Ne sont jamais transmis : le contenu de vos fichiers, vos documents, vos mots de passe, la liste de vos logiciels installés, le détail de vos disques affiché par l'explorateur de stockage, le rapport HTML que vous générez, et l'historique de la page Suivi (enregistré dans un fichier local sous %LOCALAPPDATA%\DiagHub, purgé au bout de 60 jours, jamais envoyé).
Rapport de scan anonyme
Après une analyse Performance, un rapport technique est envoyé pour calibrer les seuils de notation sur du matériel réel. Il contient les caractéristiques du matériel (processeur, carte graphique, mémoire, disque, batterie, températures, version de Windows), les scores calculés, et le contexte d'usage (symptômes cliqués pendant la session, type d'appareil). Y sont joints un identifiant de machine pseudonyme (empreinte SHA-256 tronquée du couple processeur, carte graphique, carte mère, mémoire : il ne permet pas de remonter à vous), une empreinte de votre adresse IP (hachée, jamais stockée en clair) et votre pays. Ni le nom de votre ordinateur, ni votre nom de session Windows, ni vos fichiers.
Ce partage est actif par défaut. Vous le coupez à tout moment dans le menu ··· du logiciel, entrée « Partage de données ». Base légale : notre intérêt légitime à corriger un outil de diagnostic sur des configurations réelles, mis en balance avec le caractère pseudonyme des données et la possibilité de refuser en un clic.
Avis, signalements de bug et rapports d'erreur
Si vous envoyez un avis ou signalez un problème : le texte que vous écrivez, la note éventuelle, la capture d'écran si vous en joignez une, votre email si vous le donnez (facultatif, uniquement pour vous répondre), la version du logiciel et de Windows, une empreinte de votre IP, votre pays, et un contexte technique de session (identifiant de session, écran en cours, écrans visités, dernières actions dans l'application, dernière erreur, fin du journal d'exécution) destiné à reproduire le problème. Les chemins de fichiers y sont anonymisés avant l'envoi. Base légale : votre consentement, puisque vous décidez d'envoyer.
Activation du code bêta
Au premier lancement, la saisie de votre code envoie : le code, une empreinte matérielle, le nom de votre ordinateur tel que Windows le connaît, le processeur, la quantité de mémoire et la version de Windows. Cela sert à faire respecter la règle « un code, une machine ». Attention : le nom d'un ordinateur contient souvent un prénom, c'est donc bien une donnée personnelle et elle est traitée comme telle. Ensuite, à chaque démarrage, le logiciel demande simplement à nos serveurs si le code est toujours valide.
Certificat public
Le certificat d'état est facultatif et explicite : il n'existe que si vous demandez à le créer. Il publie alors, à une adresse en diag-hub.fr/cert/… que vous seul diffusez, les caractéristiques et les scores de la machine analysée, sans aucune information sur vous. Il expire au bout de 30 jours et est effacé automatiquement de nos serveurs.
Durées de conservation
| Donnée | Conservée |
|---|---|
| Email de la bêta et liste d'attente | 3 ans après le dernier contact |
| Code bêta et activation associée | Durée de la bêta, puis 3 ans au maximum |
| Rapport de scan anonyme | 24 mois (un nouveau rapport remplace le précédent pour une même machine) |
| Avis, bugs, rapports d'erreur | 24 mois |
| Certificat public | 30 jours, suppression automatique |
| Compteurs anti-abus liés à l'IP | 25 heures |
| Identifiant de session du site | 30 minutes côté serveur, fermeture de l'onglet côté navigateur |
| Statistiques de fréquentation agrégées | Sans limite, car elles ne concernent plus personne |
Qui héberge tout cela
Le site, les serveurs applicatifs et les bases de données sont opérés par Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, États-Unis), qui agit comme sous-traitant. Les transferts hors Union européenne sont encadrés par les clauses contractuelles types de la Commission européenne. Politique de confidentialité de Cloudflare.
Aucune autre entreprise ne reçoit ces données. Elles ne sont ni vendues, ni louées, ni échangées.
Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données, ainsi que du droit de retirer votre consentement à tout moment.
Une seule adresse pour tout : contact@diag-hub.fr. Réponse sous un mois. Pour une demande d'effacement, indiquez l'adresse email utilisée, ou le code bêta si vous ne vous souvenez plus de l'adresse ; c'est le seul moyen de retrouver ce qui vous concerne, puisque le reste est pseudonyme.
Si la réponse ne vous satisfait pas, vous pouvez saisir la CNIL.
Sécurité
Tout transite en HTTPS. Les clés d'accès sont stockées côté serveur et n'apparaissent jamais dans le code envoyé à votre navigateur. Les adresses IP ne sont jamais conservées en clair dans les enregistrements : elles sont hachées, ou utilisées comme clé de compteur temporaire. Chaque point d'entrée est plafonné par adresse pour éviter l'abus.
Modification de cette page
Toute évolution de ce qui est collecté sera reportée ici, avec la date de mise à jour en haut de page. DiagHub est en bêta : le logiciel bouge, cette page doit bouger avec lui.
← Retour à l'accueil