maca Sec – Confidentialité

Politique de confidentialité pour maca Sec

Version du document : 2026-07-06
Dernière mise à jour : 2026-07-06
Responsable du traitement : maca Development
Site web : https://maca.se/
Extension : maca Sec (extension WordPress)



1. Vue d’ensemble

Cette politique de confidentialité décrit comment maca Sec traite les informations. Il existe deux rôles principaux :

Rôle Qui Quoi
Propriétaire du site web Vous, qui installez l’extension Responsable du traitement des données des visiteurs et des utilisateurs stockées sur votre serveur
maca Development Éditeur de l’extension Responsable du traitement de certaines données de télémétrie envoyées à api.maca.se (voir section 4)

En tant que propriétaire du site, vous êtes responsable d’informer vos visiteurs de la manière dont vous traitez les données personnelles, y compris les données collectées localement par maca Sec sur votre site web.


2. Données stockées localement sur votre site web

Lorsque maca Sec est actif, les données suivantes peuvent être stockées dans votre base de données WordPress et votre système de fichiers :

2.1 Journal de sécurité

  • Adresse IP des visiteurs et des tentatives de connexion
  • Type d’événement, niveau de gravité et message
  • ID utilisateur WordPress (si connecté)
  • Horodatage
  • Données de contexte (p. ex. code pays, motif du blocage)

2.2 Blocage d’IP et liste blanche

  • Adresses IP ou plages CIDR
  • Étiquette / description
  • Durée du blocage ou statut permanent

2.3 Protection de connexion

  • Nombre de tentatives de connexion infructueuses par IP
  • Blocages temporaires (transients)

2.4 Authentification à deux facteurs (2FA)

  • Secret TOTP (stockage chiffré dans les métadonnées utilisateur)
  • Codes de récupération
  • État d’activation par utilisateur

2.5 Analyse et surveillance des fichiers

  • Résultats de l’analyse de sécurité
  • Hachages de fichiers pour les fichiers surveillés
  • Résultats d’analyse approuvés

2.6 Paramètres

  • Configuration de l’extension
  • Toutes clés API que vous saisissez (p. ex. WPScan, reCAPTCHA, Turnstile)
  • Adresse e-mail pour les alertes de sécurité (si vous la configurez)

Durée de conservation

Les journaux et les blocages sont supprimés conformément aux réglages de l’extension et aux tâches planifiées. Lors de la désinstallation de l’extension, les données du plugin sont supprimées selon uninstall.php, y compris les tables de journaux, les listes d’IP et les métadonnées 2FA.


3. Base juridique pour le propriétaire du site web (RGPD)

En tant que propriétaire du site, vous devez déterminer vous-même la base juridique du traitement des adresses IP et des journaux des visiteurs. Les bases courantes sont :

  • Intérêt légitime — protéger le site contre les attaques et les abus
  • Obligation légale — si vous êtes tenu d’enregistrer certaines activités
  • Consentement — dans certains cas, par exemple si vous utilisez des services de captcha qui l’exigent

Vous devriez documenter cela dans votre propre politique de confidentialité du site web.


4. Télémétrie vers maca Development (api.maca.se)

maca Sec envoie une télémétrie limitée à https://api.maca.se/v1/sec/events.php lors de certains événements :

Événement Quand
activated L’extension est activée
deactivated L’extension est désactivée
uninstalled L’extension est désinstallée
protection_enabled La protection de sécurité est activée
protection_disabled La protection de sécurité est désactivée

Données pouvant être envoyées

  • Slug et version de l’extension
  • URL du site web (adresse publique normalisée)
  • Version de WordPress
  • Version de PHP
  • Langue / locale
  • Lors de la désactivation : motif de désactivation facultatif (si vous en fournissez un dans la boîte de dialogue)
  • Source du basculement de la protection (admin, hub ou api)

Aucun mot de passe, contenu du journal de sécurité, adresse IP des visiteurs ni données personnelles des utilisateurs ne sont envoyés dans cette télémétrie.

Base juridique

maca Development traite la télémétrie sur la base de l’intérêt légitime (art. 6.1 f RGPD) afin de comprendre l’utilisation, d’améliorer le produit et d’assurer son fonctionnement. Vous pouvez vous opposer à ce traitement en nous contactant (voir section 9).

Durée de conservation

Les données de télémétrie sont conservées aussi longtemps que nécessaire à des fins de statistiques et d’amélioration du produit, normalement au maximum 24 mois, sauf si une conservation plus courte est requise ou demandée.


5. Services tiers

Si vous activez certaines fonctionnalités, l’extension peut envoyer des données à des services externes :

5.1 ip-api.com

  • Finalité : recherche du code pays pour les adresses IP (blocage par pays)
  • Donnée : adresse IP du visiteur
  • Remarque : ip-api.com impose des limites pour l’utilisation commerciale ; les résultats sont mis en cache localement jusqu’à 7 jours

5.2 Google reCAPTCHA

5.3 Cloudflare Turnstile

5.4 API WPScan

  • Finalité : analyse CVE des extensions et thèmes installés
  • Donnée : slug et version du plugin/thème (via votre jeton API)
  • Politique : WPScan

5.5 maca Hub (facultatif)

Si vous utilisez maca Hub, l’état de sécurité, les événements du journal et les informations du site peuvent être partagés avec l’application maca Hub selon votre configuration. Ceci est régi par les propres conditions de maca Hub.

5.6 Renseignement collectif sur les menaces (facultatif)

Si activée, l’extension peut utiliser des informations mises en cache localement sur des adresses IP observées dans des attaques contre plusieurs installations de maca Sec. Aucun transfert automatique de votre journal complet n’est effectué via cette fonctionnalité dans la version actuelle.


6. Cookies et suivi dans le navigateur

L’interface d’administration de maca Sec utilise les cookies standards de WordPress pour les administrateurs connectés.

Sur la page de connexion (wp-login.php), des services tiers (reCAPTCHA, Turnstile) peuvent déposer leurs propres cookies si vous avez activé le captcha. Informez les visiteurs de cela dans la politique de cookies / confidentialité de votre site.


7. Mesures de sécurité

maca Sec met en œuvre des mesures techniques visant à protéger les données stockées, par exemple :

  • Nettoyage des entrées dans les journaux
  • Surveillance des fichiers basée sur les hachages
  • Possibilité de supprimer toutes les données lors de la désinstallation

Cependant, aucune méthode n’est sûre à 100 %. Vous êtes responsable de la sécurité du serveur, du HTTPS, des sauvegardes et d’un accès administrateur limité.


8. Vos droits (vis-à-vis de maca Development)

Si maca Development traite des données personnelles vous concernant dans la télémétrie (p. ex. en tant que représentant d’un site web), vous avez, conformément au RGPD, le droit de :

  • demander l’accès à vos données
  • demander la rectification de données inexactes
  • demander l’effacement (« droit à l’oubli »)
  • demander la limitation du traitement
  • vous opposer au traitement fondé sur l’intérêt légitime
  • demander la portabilité des données (le cas échéant)
  • déposer une plainte auprès de l’Autorité suédoise de protection de la vie privée (IMY)

Contactez-nous via les informations de la section 9. Nous répondons dans un délai de 30 jours, sauf indication contraire.


9. Contact

maca Development
Site web : https://maca.se/
E-mail : contact via le site web

Pour les données stockées localement sur votre site web (journaux de visiteurs, blocage d’IP, etc.), vous, en tant que propriétaire du site, devez être le point de contact pour vos visiteurs.


10. Modifications

Nous pouvons mettre à jour cette politique. La dernière version est publiée sur maca.se avec la date indiquée.


Documents associés