SYAGA AuditMicrosoft 365 Edition
Accueil Fonctionnalités Sécurité Comment ça marche Tarifs
Se connecter Lancer mon diagnostic gratuit

Politique de confidentialité du collecteur

Cette politique concerne l'extension de navigateur « SYAGA Audit », publiée par SYAGA CONSULTING. Elle complète la politique de confidentialité du service et décrit précisément ce que l'extension lit, ce qu'elle envoie, et ce qu'elle ne fait jamais.

L'extension ne transmet aucune donnée personnelle en clair. Les identifiants (noms, adresses de messagerie, noms de domaine) sont remplacés par des jetons sur votre poste, avant tout envoi. Vous n'avez pas à nous croire : la vérification est décrite plus bas.

Ce que l'extension lit

L'extension lit la CONFIGURATION de votre abonnement Microsoft 365, à travers les interfaces d'administration de Microsoft, avec les autorisations que vous accordez explicitement à l'installation. Toutes ces autorisations sont en lecture seule.

  • Réglages de sécurité et de conformité : stratégies d'accès, paramètres de partage, règles de messagerie, journalisation.
  • Éléments de structure nécessaires à l'évaluation : nombre de comptes, présence ou absence d'un réglage, rôles d'administration attribués.
  • État des licences et des services activés sur l'abonnement.

L'extension ne lit jamais le contenu de vos messages, de vos fichiers, de vos conversations ni de vos calendriers.

Pourquoi chaque autorisation est demandée

L'extension demande quatre autorisations techniques au navigateur. Chacune sert un usage unique, vérifiable dans le code source publié.

AutorisationUsage, et lui seul
identityObtenir l'adresse de retour utilisée par la connexion Microsoft. Aucune identité n'est lue ni conservée par ce biais.
storageConserver sur votre poste, et uniquement sur votre poste, votre clé de pseudonymisation et l'état d'avancement du scan. Rien n'est synchronisé.
tabsOuvrir la fenêtre de connexion Microsoft, puis la refermer une fois l'authentification terminée.
webRequestDétecter le retour de la connexion Microsoft pour les interfaces d'administration qui n'offrent pas d'autre moyen. L'extension observe uniquement les adresses de retour qu'elle a elle-même déclenchées.

L'extension ne lit aucune autre page, n'injecte aucun code dans les sites que vous visitez, et ne fonctionne que lorsque vous lancez un audit.

Ce qui sort de votre poste

Un seul point de sortie réseau existe dans le code. Il envoie à nos serveurs le résultat de l'audit, après pseudonymisation locale.

  • Les noms, adresses de messagerie et noms de domaine sont remplacés par des jetons calculés sur votre poste avec une clé qui ne quitte jamais votre machine.
  • Un détecteur bloque l'envoi si une donnée en clair a échappé à la pseudonymisation. En cas de doute, l'envoi échoue plutôt que de partir.
  • Aucune donnée n'est vendue, louée, ni transmise à un tiers à des fins commerciales ou publicitaires.
  • Aucun traceur publicitaire, aucune mesure d'audience, aucun profilage.

Comment le vérifier vous-même

Aucune de ces affirmations ne repose sur un écran que nous contrôlons.

  • L'écran de consentement de Microsoft affiche les autorisations demandées : elles sont toutes en lecture. Microsoft garantit qu'une application ainsi autorisée ne peut rien modifier.
  • Vos propres journaux d'audit Microsoft enregistrent chaque lecture effectuée. Vous pouvez révoquer notre accès à tout moment, d'un clic, depuis votre console d'administration, sans passer par nous.
  • Le code est publié, lisible et non minifié. Les empreintes des fichiers livrés sont publiées et recalculables. L'onglet Réseau de votre navigateur vous montre, sur votre machine, ce qui sort réellement.

Durée de conservation

Le résultat pseudonymisé est conservé le temps de produire votre rapport et de vous permettre de le télécharger. Vous pouvez déclencher sa suppression définitive depuis la page de votre rapport. La clé de pseudonymisation reste sur votre poste et disparaît lorsque vous désinstallez l'extension.

Modification de cette politique

Toute évolution de cette politique est publiée sur cette page. Un changement qui élargirait la nature des données lues ferait l'objet d'une nouvelle demande d'autorisation, présentée par le navigateur.

Nous contacter

Pour toute question relative à cette politique ou à l'exercice de vos droits : dpo@syaga.eu


SYAGA CONSULTING, éditeur du collecteur SYAGA Audit.

SYAGA Audit
Sécurité Confidentialité CGU DPA Politique de confidentialité du collecteur Conditions Générales de Vente Politique de Remboursement et Rétractation Mentions légales © 2026 SYAGA