Ce service ne stocke jamais l'email ou le nom de domaine que tu saisis. Ils sont utilisés uniquement le temps de la requête, envoyés à l'API HaveIBeenPwned (pour l'email) et interrogés en DNS public (pour le domaine), puis jetés.
Seule une statistique anonyme est conservée : un identifiant dérivé de ton adresse IP (haché, non réversible), la date, et le nombre de fuites trouvées — sans lien possible avec l'email ou le domaine réellement vérifiés. Cette trace sert uniquement à limiter les abus (5 vérifications par heure et par IP) et à afficher le compteur public.
Aucun cookie de tracking, aucun compte, aucune revente de données.