0XSHOPDISCORD / OUTILS / LINUX
0X OSINT / CONFIDENTIALITÉ

Où vont tes données ?

Les outils locaux

L’analyse d’URL, SHA-256, JWT, Nmap, la lecture du JSON FiveM et les modèles de code, JSON, Base64, dates Unix, IPv4/CIDR et nettoyage de listes s’exécutent dans ton navigateur. Leur contenu n’est pas envoyé à notre serveur. Aucun de ces outils n’exécute le code ni ne lance un scan.

Les sources en ligne

Les recherches DNS passent par le résolveur du serveur. Les pseudos GitHub et handles Bluesky sont transmis à leurs API publiques via notre serveur uniquement après le clic sur la recherche ou le chargement de fiche. Les événements publics GitHub sont demandés séparément et uniquement après le clic dédié ; aucune activité privée n’est demandée. Les dix publications publiques Bluesky sans réponses sont chargées séparément uniquement après le clic dédié ; aucune donnée privée n’est demandée. La préparation des liens de profils et les notes du carnet restent dans la page pendant la session. Les codes d’invitation Discord, IP publiques et thèmes de recherche data.gouv.fr/Cafdata sont transmis à leurs sources officielles via notre serveur uniquement quand tu lances la recherche. Le nom de la source, l’heure de consultation et les limites figurent dans les résultats. Les liens d’annuaire FiveM ouvrent le site officiel ; aucun accès à son API interne n’est utilisé.

Recherche unifiée et dictée

Les adresses IP fournies sont transmises via notre serveur au service d’orientation RDAP d’ARIN, puis au registre régional concerné (ARIN, RIPE NCC, APNIC, LACNIC ou AFRINIC). Seules les informations d’allocation réseau sont affichées. Les identifiants Discord sont décodés localement ; aucun jeton Discord n’est demandé.

La dictée commence uniquement après un clic sur le bouton micro et l’autorisation du navigateur. Selon le navigateur, l’audio peut être traité par son prestataire de reconnaissance vocale. Le code du site n’enregistre ni ne reçoit cet audio. Vérifie le texte reconnu avant de lancer la recherche. La dictée s’arrête quand tu quittes ou masques la page ; la saisie au clavier reste disponible.

Stockage et hébergement

Le jeu d’accès a été retiré : aucun cookie de vérification n’est désormais nécessaire. L’animation utilise l’icône du site. Le choix d’activer ou de couper son ambiance sonore est conservé localement dans ce navigateur, sans transmission. La sélection du catalogue et la progression de l’académie peuvent être conservées localement dans ton navigateur ; elles ne sont pas synchronisées avec un compte. Les résultats des outils restent dans la page, sauf si tu les copies ou les télécharges. Le code du site ne journalise pas les recherches. Hostinger peut conserver des journaux techniques d’accès incluant l’adresse IP et l’URL demandée selon sa configuration.

Si tu installes 0XSHOP ou visites le site après une première connexion, le service worker peut garder sur cet appareil les pages statiques et ressources publiques consultées afin de les réouvrir hors ligne. Il exclut les routes /api/, les téléchargements /downloads/ et toute réponse marquée privée ou sans cache ; les résultats de recherche ne sont donc pas conservés par ce cache. Tu peux effacer les données du site dans les paramètres de stockage de ton navigateur.

Studio de thèmes et partage

La palette, l’espacement et le pseudo de démonstration sont traités dans cet onglet. Le lien partagé contient seulement la palette et l’espacement, dans son fragment ; le pseudo n’est jamais inclus. Le CSS est créé localement. Le bouton de partage ouvre le sélecteur du navigateur ou copie un lien après ton action. Aucun service de statistiques publicitaires n’a été ajouté.

L’animation d’accueil se mémorise dans sessionStorage pour ne se jouer qu’une fois par onglet. Elle est ignorée si tu demandes des animations réduites dans ton système.

Jeux de données publics

Le catalogue affiche des métadonnées, pas une copie intégrale des bases sources. La CAF est limitée aux statistiques ouvertes agrégées ; les dossiers d’allocataires ne sont pas accessibles. Respecte la licence et les conditions de chaque portail avant de réutiliser ses données.

L’application Kali-0x

Le logiciel Linux est distinct de ce site. Les messages et les résultats d’outils approuvés sont envoyés au moteur IA choisi. Les captures peuvent inclure le contenu des fenêtres visibles : leur collecte demande une validation. Les jetons ChatGPT sont conservés localement dans un fichier privé ; les clés API restent en mémoire pendant la session.

Maîtriser les autorisations

Dans l’application, tu peux refuser chaque action et déconnecter un compte. Pour gérer l’autorisation d’usage ChatGPT, ouvre les paramètres d’usage ChatGPT.

Progression Académie 0X

Les validations des missions et quiz, les notes du carnet, les résultats avancés, les préférences de lecture et le marque-page sont enregistrés localement dans ton navigateur, sans compte et sans transmission à notre serveur. Le bouton « Effacer ma progression » supprime le bilan initial. « Effacer carnet et résultats avancés » supprime les notes, résultats avancés et marque-page. Le terminal simulé conserve ses fichiers uniquement en mémoire ; les commandes ne sont pas exécutées sur ton PC. Tu peux exporter volontairement ton bilan JSON.