Sur cette page
Dernière revue : 4 septembre 2026.
Transmettez ce résumé à vos évaluateurs
- Plan de contrôle. Le plan de contrôle situé dans l’UE est exploité par la société allemande Datargo GmbH.
- Accès. Perstat utilise 6 rôles d’organisation, des clés API à portée limitée et des numéros de téléphone vérifiés. REST et MCP sont des voies d’accès distinctes.
- Fenêtres des offres. Des fenêtres de 7, 30, 90, 365 ou 730 jours limitent l’historique public des incidents résolus et l’uptime des pages de statut. Elles pilotent aussi la purge des checks bruts des sondes, avec une marge technique de 2 jours.
- Rétention. Les courbes brutes de l’agent hôte sont purgées après la fenêtre de l’offre, 90 jours au maximum, plus 2 jours de marge. L’uptime des pages de statut est plafonné à la fenêtre de l’offre, 365 jours au maximum. La mention contradictoire de 13 mois dans les CGV doit encore faire l’objet d’un rapprochement juridique.
- MFA et SSO. Le backend prend en charge TOTP, les codes de récupération et les challenges MFA. L’interface d’enrôlement et de gestion n’est pas disponible, les clients ne peuvent donc pas activer eux-mêmes le MFA aujourd’hui. Le SSO SAML n’est pas disponible.
- Export et documents. L’export manuel en CSV avec manifeste est disponible sur demande. Les versions publiques du DPA, de la liste des sous-traitants ultérieurs et des mesures techniques et organisationnelles sont en préparation.
Vérifiez les limites actuelles pour l’achat
| Question de revue | Réponse actuelle |
|---|---|
| MFA / 2FA | Backend uniquement, activation par le client impossible aujourd’hui |
| SSO SAML | Non disponible aujourd’hui |
| Chiffrement en transit | TLS |
| Sauvegardes | Chiffrées avant l’envoi |
| Disques des serveurs en service | Non chiffrés au niveau du système d’exploitation |
| Cloisonnement des clients | Imposé dans les requêtes applicatives |
| Sécurité au niveau des lignes | Tables du chat d’équipe uniquement, avec FORCE |
| Récupération des sauvegardes | 2 dépôts dans l’UE avec surveillance de fraîcheur |
| Exercice de restauration | Aucun exercice de restauration documenté aujourd’hui |
| Suppression du compte | Documentée et implémentée, via l’app iOS ou l’API |
- MFA. TOTP, les codes de récupération et le traitement des challenges existent dans le backend. L’interface d’enrôlement et de gestion n’est pas disponible.
- Sécurité au niveau des lignes. Les tables du chat d’équipe utilisent en plus la sécurité au niveau des lignes de PostgreSQL avec
FORCE. Les autres tables multi-clients n’utilisent pas la RLS. - Suppression du compte. Prévisualisez l’impact, confirmez-le, puis supprimez le compte connecté depuis l’app iOS ou via l’API.
Il s’agit d’informations sur l’état actuel, et non de certifications. Confirmez l’état applicable et les documents via la page de contact avant de vous y fier contractuellement.
Datargo GmbH exploite le plan de contrôle dans l’UE
Le plan de contrôle de Perstat fonctionne dans l’UE. Il est exploité par Datargo GmbH, une entreprise allemande.
Sur les 6 régions de sondes, 5 se trouvent hors de l’UE. Ces sondes mesurent et transmettent leurs résultats. Elles ne détiennent aucune donnée de compte client.
Cette limite vérifiée concerne les données de compte client. Ce n’est pas une affirmation générale selon laquelle chaque cible, en-tête, détail de réponse ou valeur de diagnostic configuré serait incapable de contenir des données personnelles. Une revue d’achat doit évaluer le flux de données configuré.
La piste d’audit consigne l’auteur et l’horodatage
Les actions pertinentes de configuration, de gestion des membres, de clés et de curation sont consignées avec leur auteur et leur horodatage.
Écarter une fausse alerte exige un motif. Perstat montre l’effet sur l’uptime avant que l’alerte ne soit écartée. L’opération peut être annulée.
L’historique conserve 3 fils côte à côte :
- la chronologie brute
- le registre des pannes arbitré
- le journal de configuration
Nous ne décrivons pas ce stockage comme protégé contre toute modification. Nous ne revendiquons pas un audit exhaustif de chaque modification. Ce qui compte ici est une propriété plus étroite : les interventions de curation sont attribuables, motivées et réversibles.
Les rôles répartissent les tâches, un OTP vérifie chaque numéro
Six rôles d’organisation répartissent les tâches :
- Owner
- Admin
- Responder
- Developer
- Viewer
- BillingAdmin
Les SMS et les appels téléphoniques ne sont envoyés qu’aux numéros confirmés par un code à usage unique.
REST lit, MCP écrit
Les clés API d’organisation portent des scopes. Une clé peut être limitée à certains projets ou monitors.
Les clés API lisent aujourd’hui 7 endpoints REST. Les scopes d’écriture REST ne sont pas évalués. L’écriture passe par une voie MCP distincte.
L’endpoint MCP accepte les clés API d’organisation à portée limitée. Pour les clients compatibles OAuth, il publie un flux OAuth Authorization Code avec PKCE. Un cookie de session du navigateur n’est pas accepté comme authentification MCP.
Chaque écriture MCP est attribuée à l’identité humaine derrière l’identifiant : le créateur de la clé API ou le sujet OAuth. À chaque écriture, le serveur vérifie à nouveau l’appartenance actuelle et le rôle de cette identité.
Lisez la documentation de l’API et la documentation MCP.
Une blocklist contrôle les cibles, l’agent omet les chemins complets
Par défaut, les cibles des sondes, des redirections et des webhooks sont contrôlées avec la même liste de blocage SSRF. Une surcharge explicite dans l’environnement de l’opérateur peut autoriser des cibles webhook privées. Le code source réserve cette surcharge au développement et aux tests de bout en bout locaux.
L’inventaire transmis par l’agent hôte ne contient ni chemins complets, ni lignes de commande, ni noms d’utilisateur, ni valeurs de variables d’environnement. Lorsque la surveillance des processus est explicitement activée, l’agent transmet uniquement les noms de base des processus et des exécutables.
Les fenêtres d’historique dépendent de l’offre et de l’objet
Chaque offre fixe une fenêtre. Cette fenêtre limite l’historique public des incidents de monitor résolus et l’uptime des pages de statut, et elle pilote la purge des checks bruts des sondes externes.
| Offre | Fenêtre de l’offre (jours) |
|---|---|
| Free | 7 |
| Pulse | 30 |
| Sentinel | 90 |
| Command | 365 |
| Enterprise | 730 |
| Donnée ou vue | Implémentation actuelle |
|---|---|
| Historique public des incidents de monitor résolus | Lecture limitée à la fenêtre de l’offre |
| Checks bruts des sondes externes | Purgés physiquement : fenêtre de l’offre plus 2 jours |
| Courbes brutes de mesure de l’agent hôte | Fenêtre de l’offre, 90 jours au maximum, plus 2 jours |
| Historique d’uptime des pages de statut | Fenêtre de l’offre, 365 jours au maximum |
| Autres enregistrements | Cycle de vie propre à chaque objet |
- Historique public. La fenêtre de l’offre limite l’accès en lecture. Elle ne supprime pas automatiquement l’enregistrement de l’incident.
- Checks bruts des sondes. Les 2 jours sont une marge technique qui s’ajoute à la fenêtre de l’offre applicable.
- Autres enregistrements. La fenêtre de l’offre ne définit pas à elle seule leur suppression. Certains n’ont actuellement aucune expiration automatique.
Les CGV actuelles indiquent aussi une durée standard de 13 mois pour les données de mesure et d’événement. Cette formulation ne correspond pas à cette implémentation, et le rapprochement juridique reste ouvert.
Considérez les tableaux comme l’état technique actuel, et non comme un substitut aux conditions contractuelles. Consultez l’ explication détaillée par objet et demandez les conditions de rétention applicables avant tout achat ou déploiement.
Demandez un export ou une sortie
Les preuves sont aujourd’hui exportables sur demande, en CSV avec un manifeste. L’export couvre :
- les monitors
- les mesures
- les changements d’état
- les incidents liés à un monitor
- les fenêtres de maintenance et d’exclusion dont dépendent les chiffres de disponibilité
Les incidents créés manuellement sans monitor ne figurent pas dans l’export actuel. L’export en libre-service n’est pas proposé aujourd’hui.
Utilisez la page de contact pour une demande actuelle d’export ou de sortie.
Connectez-vous par e-mail et mot de passe ou avec Apple
La connexion prend aujourd’hui en charge l’e-mail et le mot de passe, ainsi que « Se connecter avec Apple » sur le web et sur iOS.
Le SSO d’entreprise (SAML) n’est pas disponible.
Nous nous surveillons nous-mêmes
Perstat tourne sur Perstat. Notre page de statut, status.perstat.io, est produite par la même chaîne de mesure que celle que nous vendons. C’est le produit, appliqué à lui-même.
Le fondateur détient des qualifications personnelles
Le fondateur détient personnellement les qualifications CISSP, CCSP et ISSAP. Ce sont des qualifications personnelles, et non des certifications de Perstat ou de Datargo GmbH.
Renseignez-vous sur les documents d’achat
Les versions publiques de l’accord de traitement des données (DPA), de la liste des sous-traitants ultérieurs et des mesures techniques et organisationnelles sont en préparation.
Demandez leur état actuel ou une revue de sécurité précise via la page de contact.
Signalez une vulnérabilité
Signalez les vulnérabilités de sécurité à security@perstat.io. Cette adresse est réservée à la divulgation responsable.
Utilisez la page de contact pour les questions d’achat et de sécurité du produit.