Zerval Smart, un doute, une arnaque, un piratage ? On reprend le contrôle, ensemble.
Quiz de sensibilisation
Testez vos réflexes en quelques questions concrètes, avec l'explication du bon réflexe à chaque fois.
Mon bilan cybersécurité
Faites le point sans jargon, à votre rythme. Commencez par l'essentiel, évaluez chaque mesure (Oui / En partie / Non), suivez votre niveau de maturité et laissez Zerval vous expliquer comment faire. D'après le référentiel officiel (CNIL, ANSSI, Cybermalveillance).
Assistant
Décrivez votre situation en quelques mots, ou collez un message / e-mail / journal suspect. L'assistant vous aide à y voir clair et à savoir quoi faire. Ne partagez jamais de mot de passe, de code reçu par SMS ou de numéro de carte.
L'assistant peut se tromper, vérifiez les informations importantes. Il ne remplace pas un conseil juridique. Vos échanges servent à répondre à votre demande.
Un e-mail vous paraît suspect ?
Collez l'e-mail (avec ses en-têtes techniques si possible). L'outil repère les liens, domaines et adresses (les « indicateurs ») directement sur votre appareil, sans rien envoyer, puis l'assistant vous l'explique en clair. Ne saisissez jamais de mot de passe ni de code.
Est-ce une arnaque ?
Collez un numéro de téléphone, un IBAN, un lien ou un message (SMS/e-mail) suspect. L'analyse se fait sur votre appareil, rien n'est envoyé. Ne saisissez jamais de mot de passe ni de code.
Mes courriers & documents
Des modèles prêts à l'emploi pour vos démarches (plainte, banque, RGPD…). Remplissez les champs, l'aperçu se met à jour, puis copiez, imprimez ou téléchargez. Ne mettez jamais de mot de passe ni de code dans un courrier.
Mon compte
Votre profil, votre sécurité et votre accès, votre espace personnel.
Que vous est-il arrivé ?
Respirez, vous n'êtes pas seul·e, et ce n'est pas votre faute. Ces arnaques piègent tout le monde. Choisissez ce qui ressemble le plus à votre situation : on vous guide ensuite, pas à pas et sans jargon.
Que se passe-t-il ?
- Ne vous précipitez pas : prenez le temps de souffler.
- Ne payez rien sous la pression.
- N'effacez pas les preuves (captures, messages, e-mails).
- Ne continuez aucune manipulation dictée au téléphone : raccrochez.
Analyser un fichier ou un lien suspect
Un doute sur un fichier téléchargé ou un lien reçu ? On vous aide à le vérifier — sans jamais analyser votre appareil, seulement l'élément que vous nous montrez.
Un fichier vous semble suspect ?
Déposez-le : on calcule son empreinte (une sorte de code unique) sur votre appareil, le fichier n'est envoyé nulle part, puis on vous oriente vers un service qui dit s'il est connu comme malveillant.
Un lien vous semble louche ?
Collez-le sans cliquer dessus : on vous montre vers quel site il pointe réellement et on vous oriente pour le vérifier.
Vérifier mon appareil
Quelques vérifications simples à faire vous-même, expliquées pas à pas. Choisissez votre type d'appareil. (Rappel : rien n'est analysé à distance, c'est vous qui pilotez.)
Agent d'analyse de mon appareil
Un programme portable qui inspecte votre PC en profondeur (lecture seule) et envoie le résultat, chiffré, à votre compte pour une analyse par Zerval et son IA.
Mes comptes & mots de passe
Compte compromis ? Voici comment reprendre le contrôle, ensemble. Vérifiez vos comptes importants un par un et testez un mot de passe. C'est confidentiel : rien n'est envoyé, tout reste sur cet appareil.
Ma sécurité
Voici où vous en êtes, simplement. Votre niveau de protection, l'état de votre appareil, votre dossier et vos prochaines actions, au même endroit. Tout reste sur cet appareil.
Mon dossier d'incident
Tout ce que vous avez fait, réuni en un document clair à garder et à transmettre, et vos courriers, pré-remplis pour votre cas.
Analyse approfondie de mon appareil
Un contrôle en lecture seule (rien n'est modifié, rien n'est envoyé) pour repérer une prise en main à distance et vérifier votre sécurité, utile après un faux support technique.
Ai-je été piraté ?
Deux vérifications simples et sûres pour savoir si vos informations circulent.
Mon mot de passe est-il compromis ?
On vérifie s'il apparaît dans des fuites connues. Votre mot de passe ne quitte jamais votre appareil : seule une empreinte partielle est envoyée (technique d'anonymat). Astuce : testez un mot de passe que vous utilisez, pas un secret que vous ne réutilisez jamais.
Mon adresse e-mail a-t-elle fuité ?
Utilisez un service gratuit et reconnu qui vous dira si votre e-mail a été exposé dans des fuites de données, et vous alertera à l'avenir.
Qui contacter, où signaler
Les bons interlocuteurs officiels. En cas de danger immédiat, appelez le 17.
Conseils de prévention
Quelques réflexes simples qui évitent la grande majorité des mauvaises surprises.
Mentions légales
Dernière mise à jour : 11 août 2026
Conformément à l'article 6 de la loi n° 2004-575 du 21 juin 2004 pour la confiance dans l'économie numérique (LCEN), les informations suivantes sont portées à la connaissance des utilisateurs du site.
Éditeur du site
- Dénomination
- Datashield Risk Consulting, SAS
- Capital social
- 10 000 €
- Siège social
- 16 rue Cuvier, 69006 Lyon, France
- SIREN / RCS
- 984 134 916 · RCS Lyon (SIRET 984 134 916 00019)
- TVA intracommunautaire
- FR46 984 134 916
- Courriel
- contact@zerval.io
- Téléphone
- 09 73 37 47 16
- Directeur de la publication
- Hans Mourette, président
Hébergeur
Scaleway / Online S.A.S., SAS au capital de 214 410,50 €, RCS Lille Métropole 433 115 904, siège social 8 rue de la Ville l'Évêque, 75008 Paris, serveur dédié (Dedibox), France.
www.scaleway.com
Propriété intellectuelle
L'ensemble du service (structure, textes, éléments graphiques, bases de données, méthodologies et code source et objet) constitue un logiciel propriétaire et confidentiel de Datashield Risk Consulting, protégé par le droit d'auteur (art. L.112-2 et L.122-6 du Code de la propriété intellectuelle) et par le secret des affaires (loi n° 2018-670 ; art. L.151-1 et suivants du Code de commerce). Les marques et logos « Zerval », « Après Piratage » et « Datashield Risk Consulting » sont la propriété de leurs titulaires respectifs.
Toute reproduction, représentation, adaptation, traduction, extraction, réutilisation ou diffusion, totale ou partielle, ainsi que toute décompilation, tout désassemblage ou toute rétro-ingénierie du code, réalisés sans l'autorisation écrite préalable de l'éditeur, sont interdits, sous la seule réserve des exceptions légales impératives, notamment le droit de décompilation à des fins d'interopérabilité prévu à l'article L.122-6-1 du même code. Toute violation engage la responsabilité civile et pénale de son auteur au titre de la contrefaçon (art. L.335-2 et suivants) et de l'atteinte au secret des affaires.
Liens hypertextes
Le site propose des liens vers des services tiers (par exemple des services d'analyse ou de signalement). L'éditeur n'exerce aucun contrôle sur ces sites et décline toute responsabilité quant à leur contenu.
Politique de confidentialité
Dernière mise à jour : 11 août 2026
La protection de vos données est au cœur de la conception de cet outil. Par principe, la plupart des analyses sont réalisées localement, dans votre navigateur, et ne sont transmises à aucun serveur.
Responsable du traitement
Datashield Risk Consulting (SAS), 16 rue Cuvier, 69006 Lyon (France). Pour toute question relative à vos données : dpo@zerval.io.
Ce qui reste sur votre appareil (aucune transmission)
- Le diagnostic guidé, la bibliothèque d'indicateurs et la chronologie sont enregistrés dans le stockage local de votre navigateur (localStorage) et ne sont pas envoyés à nos serveurs, sauf si vous choisissez explicitement « Enregistrer sur le serveur ».
- Vérification de mot de passe : l'empreinte est calculée sur votre appareil ; seuls les 5 premiers caractères de cette empreinte sont transmis au service Pwned Passwords (modèle dit de « k-anonymat »). Votre mot de passe n'est jamais transmis ni stocké.
- Analyse d'un fichier : son empreinte est calculée localement. Rien n'est envoyé, sauf si vous cliquez volontairement vers un service tiers (qui reçoit alors uniquement l'empreinte).
- Analyse d'un lien : réalisée localement ; les services tiers ne sont sollicités que si vous cliquez sur le lien correspondant.
Données traitées côté serveur (espaces connectés)
Pour les comptes (analystes, administrateurs, clients suivis) :
- Comptes : nom, adresse e-mail, mot de passe (conservé sous forme chiffrée / haché), rôle, organisation le cas échéant, dates de création et de connexion.
- Dossiers d'incident : les informations que vous y saisissez, susceptibles de contenir des données à caractère personnel.
- Cookie de session strictement nécessaire à l'authentification (aucun cookie publicitaire ni de suivi).
Finalités : fournir l'outil, authentifier les utilisateurs, conserver et consulter les dossiers d'incident. Bases légales : exécution de mesures contractuelles et intérêt légitime à assurer la sécurité et le suivi des incidents.
Destinataires et sous-traitants
Hébergement assuré par Scaleway / Online S.A.S. — Dedibox (France, Union européenne). Le paiement est traité par Stancer (Zerval ne reçoit pas le numéro de carte) et l'assistant IA par Mistral AI (France / Union européenne), moteur souverain utilisé par défaut ; si votre compte ou votre organisation choisit explicitement le moteur Anthropic (États-Unis), les contenus soumis lui sont alors transmis pour générer une réponse, ces transferts hors UE étant encadrés par des garanties appropriées (clauses contractuelles types). D'autres services tiers ne sont sollicités que sur votre action : Have I Been Pwned / Pwned Passwords (vérification de fuites), urlscan.io, CrowdSec, CIRCL, abuse.ch et AbuseIPDB (renseignement sur les menaces), ainsi que VirusTotal et Google Safe Browsing (liens de pivot). Les informations transmises se limitent alors au strict nécessaire (empreinte partielle, empreinte de fichier, lien ou adresse IP) ; certains de ces services peuvent être situés hors de l'Union européenne.
Durées de conservation
Comptes : conservés pendant la durée de la relation, puis supprimés au plus tard 24 mois après la dernière activité, ou plus tôt sur demande. Dossiers d'incident : conservés pendant la durée de l'accompagnement, puis archivés à des fins probatoires pendant 5 ans, avant suppression, sauf demande d'effacement. Les données du navigateur (localStorage) restent jusqu'à ce que vous les effaciez.
Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Pour les exercer : dpo@zerval.io. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
Cookies et traceurs
L'outil n'utilise ni cookie publicitaire, ni traceur de mesure d'audience. Seuls sont employés un cookie de session (authentification) et le stockage local du navigateur, tous deux strictement nécessaires au fonctionnement, aucun consentement préalable n'est donc requis à ce titre.
Contrat d'utilisation · Zerval Smart
Version : 6 août 2026
Conditions générales d'utilisation de l'application, Utilisateurs particuliers
- Éditeur et cocontractant
- Datashield Risk Consulting (DRC), SAS
- Application
- Zerval Smart
- Version
- 6 août 2026
- Contact
- contact@zerval.io, 09 73 37 47 16
L’accès aux fonctionnalités soumises au présent contrat intervient après son acceptation. Les commandes et prestations payantes restent régies par les CGV applicables.
Zerval Smart est un outil d’orientation et d’aide à la décision. Il ne remplace ni un service d’urgence, ni une analyse forensic, ni un avis juridique.
L’analyse automatisée des fichiers s'appuie sur un moteur d'analyse de fichiers tiers, accessible par API. Un résultat négatif ne garantit jamais l’innocuité d’un fichier.
Ne transmettez jamais de mot de passe actif, code temporaire, phrase de récupération, clé privée, cryptogramme bancaire ou donnée inutile concernant un tiers.
1. Définitions
« DRC » ou l’« Éditeur » : Datashield Risk Consulting, société contractante et exploitante de Zerval Smart.
« Application » ou « Zerval Smart » : le service numérique accessible notamment depuis smart.zerval.io et ses interfaces associées.
« Utilisateur » : toute personne physique utilisant l’Application pour ses besoins personnels, qu’elle dispose ou non d’un compte.
« Compte » : l’espace personnel créé pour accéder aux fonctionnalités réservées et conserver les éléments autorisés.
« Analyse » : vérification automatisée d’un fichier, d’un lien, d’une adresse électronique, d’une exposition connue ou d’un autre indicateur de sécurité.
« Résultat » : information, score, verdict, recommandation, synthèse ou orientation présenté par l’Application.
« Contenu Utilisateur » : toute information, réponse, fichier, document, capture, preuve ou donnée transmis par l’Utilisateur.
« Service tiers » : tout logiciel, moteur, base, hébergeur, infrastructure ou fournisseur accessible directement ou par API, notamment un moteur d'analyse de fichiers.
« CGV Smart » : les conditions générales de vente applicables aux contenus, services et prestations payants proposés aux particuliers.
2. Identification de l’Éditeur
L’application est éditée et exploitée par Datashield Risk Consulting, sigle DRC, société par actions simplifiée (SAS) au capital de 10 000 euros, immatriculée au RCS de Lyon sous le numéro 984 134 916, dont le siège social est situé 16 rue Cuvier, 69006 Lyon, France.
- SIRET : 984 134 916 00019
- TVA intracommunautaire : FR46 984 134 916
- courriel : contact@zerval.io
- téléphone : 09 73 37 47 16.
Zerval et Zerval Smart sont des marques exploitées par DRC et ne constituent pas des personnes morales distinctes.
3. Objet et articulation contractuelle
Le présent contrat définit les conditions d’accès et d’utilisation de Zerval Smart, y compris les fonctionnalités gratuites, les espaces personnels, les analyses automatisées, les dossiers numériques et les fonctions d’assistance.
Lorsqu’un service payant est commandé, le contrat est complété par les CGV Smart et par le récapitulatif de commande ou le devis. En cas de contradiction, les Conditions particulières puis les CGV prévalent pour les questions de prix, de paiement, de durée, de rétractation et de prestation commandée. La politique de confidentialité régit les traitements de données personnelles.
Les garanties légales applicables aux contenus et services numériques et les droits impératifs du consommateur demeurent pleinement applicables.
4. Acceptation et opposabilité
L’Utilisateur accepte le présent contrat lors de la création de son Compte, de l’activation d’une fonctionnalité qui l’exige ou de toute validation expresse proposée par l’Application. L’acceptation est enregistrée avec la version et la date applicables.
L’accès à certaines informations générales peut être possible sans Compte. Leur simple consultation ne vaut pas acceptation. Avant la première utilisation d’une Analyse, l’envoi d’un Contenu ou l’activation d’une fonction soumise au présent contrat, l’Application met les conditions à disposition et demande une action positive de validation.
Si l’Utilisateur refuse ces conditions, il ne doit pas créer de Compte ni utiliser les fonctionnalités concernées.
5. Capacité, majorité et autorisation
La création autonome d’un Compte et la commande d’un service sont réservées aux personnes majeures disposant de la capacité juridique. L’utilisation pour le compte d’un mineur doit être réalisée ou autorisée par son représentant légal, sous réserve des règles de protection imposées par la loi.
L’Utilisateur ne peut soumettre à une Analyse qu’un appareil, compte, fichier, lien, document ou donnée lui appartenant ou pour lequel il dispose d’une autorisation valable. DRC peut demander une justification et refuser une opération en cas de doute sérieux.
6. Création et gestion du Compte
L’Utilisateur fournit des informations exactes, maintient une adresse électronique accessible et met à jour les données nécessaires à la gestion du Compte. Un seul Compte personnel doit être utilisé par personne, sauf fonctionnalité expressément prévue.
Les identifiants sont personnels et ne doivent pas être partagés. L’Utilisateur choisit un secret robuste, active les protections proposées et informe immédiatement DRC de toute utilisation non autorisée ou anomalie. Il doit se déconnecter des appareils partagés et protéger l’accès à sa messagerie.
DRC peut demander une vérification raisonnable de l’identité ou de la maîtrise de l’adresse électronique avant une récupération de Compte ou une opération sensible.
7. Fonctionnement et portée des Résultats
Zerval Smart fournit une aide préliminaire à la qualification, à la compréhension et à l’orientation. Les Résultats sont établis à partir des informations saisies, des règles applicatives et des sources disponibles au moment de l’utilisation.
Un score, un questionnaire, une synthèse ou une recommandation ne constitue ni une certification de sécurité, ni un diagnostic professionnel exhaustif, ni une expertise judiciaire, ni un avis juridique. Aucune récupération de compte, de données ou de fonds, aucune identification d’auteur et aucune issue bancaire, assurantielle, administrative ou judiciaire ne sont garanties.
En présence d’un incident avéré, d’un doute sérieux, d’une perte financière, d’une menace ou d’un enjeu important, l’Utilisateur doit préserver les preuves et solliciter rapidement le professionnel, la banque, la plateforme, l’assureur, l’autorité ou le service d’urgence compétent.
8. Analyse automatisée de fichiers
L’Analyse automatisée des fichiers s’appuie sur une technologie d'analyse de fichiers tierce, fournie par un prestataire tiers et appelée par l’Application au moyen d’une API. Le fichier nécessaire à l’Analyse et les informations techniques associées peuvent être transmis à ce service selon les modalités décrites dans la politique de confidentialité.
Le verdict correspond au fichier transmis, dans sa version et son état au moment de l’Analyse, au regard des moteurs, modèles, règles et informations alors disponibles. Un fichier récent, chiffré, incomplet, modifié, polymorphe ou conçu pour échapper à la détection peut ne pas être identifié.
- un résultat négatif ne garantit pas que le fichier est sûr
- un résultat suspect ou malveillant peut nécessiter une confirmation humaine
- l’Analyse d’un fichier ne démontre pas, à elle seule, qu’un appareil est compromis
- le verdict ne constitue ni une expertise forensic, ni une certification d’innocuité, ni une preuve irréfragable
- l’Utilisateur ne doit jamais ouvrir ou exécuter un fichier uniquement parce qu’aucune menace n’a été détectée.
9. Autres analyses et bases tierces
Les vérifications de liens, d’adresses électroniques, d’expositions connues ou d’autres indicateurs peuvent dépendre de bases, référentiels ou API tiers non exhaustifs et évolutifs. Un résultat « rien trouvé » ne garantit pas l’absence de fuite, de fraude ou de compromission. Un signalement positif ne démontre pas nécessairement qu’un compte est encore compromis.
Un lien réputé sûr peut être modifié ou redirigé après sa vérification. Toute incohérence, alerte importante ou situation persistante doit faire l’objet d’une vérification complémentaire.
10. Fonctions d’intelligence artificielle
Certaines fonctions peuvent utiliser un système d’intelligence artificielle pour structurer une situation, proposer un plan d’action, résumer des informations ou préparer un texte. L’interface informe l’Utilisateur lorsqu’il interagit directement avec une IA ou reçoit un contenu généré par elle.
Les contenus générés sont probabilistes et peuvent comporter des erreurs, omissions ou formulations inadaptées. Ils doivent être vérifiés avant toute utilisation, notamment pour une décision bancaire, juridique, médicale, administrative, de sécurité personnelle ou susceptible de produire un effet important.
DRC n’utilise pas les Contenus Utilisateur pour entraîner un modèle général lui appartenant. Les conditions applicables aux éventuels fournisseurs d’IA sont précisées dans la politique de confidentialité et la documentation de la fonction concernée.
11. Contenus transmis et précautions
L’Utilisateur reste titulaire de ses Contenus. Il autorise DRC à les héberger, reproduire techniquement, analyser, structurer et transmettre aux prestataires nécessaires dans la seule mesure requise pour fournir, sécuriser et supporter l’Application.
L’Utilisateur doit limiter les informations transmises au strict nécessaire et masquer les données inutiles. Il ne doit jamais communiquer :
- un mot de passe en cours d’utilisation ou un code temporaire
- une phrase de récupération, une clé privée ou un secret cryptographique
- un cryptogramme ou les données complètes d’une carte bancaire
- un contenu illicite ou obtenu sans autorisation
- des données concernant un tiers lorsqu’elles ne sont pas nécessaires ou que leur transmission n’est pas licite.
DRC peut bloquer, isoler ou demander la suppression d’un contenu présentant un risque de sécurité, une illicéité manifeste ou une quantité de données manifestement excessive.
12. Utilisations interdites
- utiliser l’Application pour accéder sans autorisation à un compte, appareil, réseau, service ou donnée
- soumettre un fichier ou un indicateur dans le but de tester ou contourner les défenses de l’Application ou d’un fournisseur
- tenter d’extraire massivement les bases, modèles, questionnaires, règles, scores ou résultats
- désassembler, décompiler, sonder, saturer ou perturber l’Application, sauf droit impératif ou autorisation écrite
- usurper une identité, créer de faux dossiers, tromper un tiers ou détourner un Résultat de son contexte
- diffuser un contenu malveillant, illicite, contrefaisant, haineux ou portant atteinte aux droits d’un tiers
- revendre, louer, sous-licencier ou mettre les fonctionnalités à disposition d’un tiers
- utiliser un Résultat automatisé comme seul fondement d’une décision grave sans vérification appropriée.
13. Conservation des preuves et exports
Les journaux, horodatages, captures, chronologies et exports peuvent contribuer à la traçabilité d’un dossier. Ils ne constituent pas automatiquement un constat, une expertise judiciaire ou une preuve irréfragable. Leur valeur dépend notamment de leur origine, de leur intégrité, de leur contexte et des règles applicables.
L’Utilisateur doit conserver les originaux utiles, éviter les modifications inutiles et réaliser les exports disponibles avant la fermeture de son Compte. Il ne doit pas supprimer ou réinitialiser un élément important sans avoir apprécié l’effet de cette action sur les preuves et la sécurité.
14. Propriété intellectuelle et licence d’utilisation
L’Application, son code, ses interfaces, questionnaires, modèles, méthodes, règles, scores, contenus génériques, marques, éléments graphiques et documentations appartiennent à DRC ou à leurs titulaires respectifs.
DRC accorde à l’Utilisateur un droit personnel, non exclusif, non transférable et non sous-licenciable d’utiliser l’Application pour ses besoins privés, pendant la durée d’accès autorisée. Aucun droit sur le code source, les modèles, les bases ou les méthodes n’est cédé.
Les exports et documents remis peuvent être utilisés par l’Utilisateur pour ses démarches personnelles. Les modèles, mises en page, éléments génériques et savoir-faire incorporés restent la propriété de DRC.
15. Disponibilité, maintenance et évolution
DRC met en œuvre des moyens raisonnables pour assurer la disponibilité et la sécurité de l’Application. Des interruptions peuvent intervenir pour maintenance, mise à jour, correction, sécurité, surcharge, incident, force majeure ou défaillance d’un tiers. Les maintenances planifiées sont annoncées à l’avance lorsque cela est raisonnablement possible.
DRC peut faire évoluer les fonctions, interfaces, règles et sources, sous réserve de ne pas dégrader substantiellement une fonction essentielle payée pendant sa période de fourniture et du respect des garanties légales applicables.
16. Services tiers, logiciels et API
Certaines fonctions reposent sur des logiciels, moteurs, bases, infrastructures ou services conçus, hébergés, administrés et mis à jour par des fournisseurs tiers. DRC ne contrôle pas leurs algorithmes, modèles, données, règles de détection, mises à jour, décisions techniques ou niveaux de disponibilité.
Sous réserve des dispositions légales impératives et en l’absence de faute propre de DRC, celle-ci n’est pas responsable d’une erreur, omission, information inexacte, faux positif, faux négatif, résultat incomplet ou obsolète, retard, interruption, modification ou indisponibilité directement imputable à un Service tiers ou à son API.
DRC demeure responsable de ses propres obligations, notamment de l’intégration raisonnablement sécurisée des API, de la transmission fidèle du résultat reçu et de l’information donnée à l’Utilisateur. Cette exclusion ne couvre pas une altération du résultat, une erreur propre d’intégration ou un manquement prouvé de DRC.
17. Données personnelles et confidentialité
Les finalités, bases légales, catégories de données, destinataires, sous-traitants, durées de conservation, transferts éventuels et droits des personnes sont décrits dans la politique de confidentialité Zerval Smart.
DRC limite l’accès aux personnes et prestataires habilités et protège les informations reçues. Cette obligation ne couvre pas une information publique, déjà connue licitement, reçue licitement d’un tiers ou dont la communication est imposée par la loi ou une autorité compétente.
18. Suspension et mesures de protection
DRC peut suspendre immédiatement tout ou partie d’un Compte ou d’une fonction lorsqu’une action compromet ou menace la sécurité, l’intégrité, la disponibilité, les droits d’un tiers ou la légalité du Service. Dans les autres cas de manquement, l’Utilisateur est informé et invité à remédier à la situation dans un délai raisonnable.
La mesure est limitée au nécessaire et levée lorsque sa cause disparaît. En cas d’urgence, DRC peut isoler un fichier, bloquer une transmission ou préserver des journaux strictement nécessaires à la sécurité et à la défense de ses droits.
19. Fermeture du Compte
L’Utilisateur peut demander la fermeture de son Compte selon les moyens proposés ou à contact@zerval.io. Avant la fermeture, il lui appartient d’exporter les éléments qu’il souhaite conserver.
DRC peut fermer un Compte en cas de violation grave ou répétée, d’usage illicite, de tentative d’intrusion, d’atteinte aux droits d’un tiers ou après une période d’inactivité annoncée, sous réserve d’une information préalable lorsque l’urgence ne s’y oppose pas.
Les données sont ensuite supprimées ou anonymisées selon la politique de confidentialité, sous réserve des obligations légales, de la sécurité, des sauvegardes résiduelles et de la défense des droits.
20. Responsabilité
DRC répond des dommages directs et prévisibles résultant d’un manquement prouvé à ses obligations. Aucune disposition ne réduit les garanties légales, le droit à réparation du consommateur ou une responsabilité qui ne pourrait légalement être exclue.
DRC ne garantit ni le risque zéro, ni l’absence d’une menace non détectable, ni la récupération d’un compte ou de données, ni l’identification d’un auteur, ni le remboursement de fonds, ni l’issue d’une démarche bancaire, assurantielle, administrative ou judiciaire.
Sous réserve d’une faute propre de DRC, celle-ci n’est pas responsable des conséquences exclusivement imputables à des informations inexactes, à un défaut d’autorisation, à une décision prise sans vérification, à une action contraire aux avertissements, à la disparition préalable d’une preuve, à un événement antérieur ou à une erreur provenant directement d’un Service tiers ou de son API.
21. Signalement, assistance et réclamation
Une vulnérabilité, un détournement de Compte, un contenu illicite ou une anomalie importante peut être signalé à contact@zerval.io avec les éléments strictement nécessaires, sans mot de passe ni secret d’authentification.
Toute réclamation doit d’abord être adressée à Datashield Risk Consulting · Zerval Smart, 16 rue Cuvier, 69006 Lyon, ou à contact@zerval.io, en indiquant le Compte, la fonction concernée, la date et les éléments utiles.
Après une réclamation écrite préalable et sous réserve des conditions de recevabilité, le consommateur peut saisir gratuitement le médiateur désigné : Société Médiation Professionnelle (SMP), Alteritae, 5 rue Salvaing, 12000 Rodez, saisine@mediateur-consommation-smp.fr, www.mediateur-consommation-smp.fr.
22. Modification du contrat
DRC peut modifier le présent contrat pour les utilisations futures. Une modification substantielle affectant un service fourni de manière continue est communiquée sur un support durable dans un délai raisonnable avant sa prise d’effet, avec les droits prévus par la loi.
Une modification nécessaire à la sécurité, imposée par la loi ou sans effet négatif substantiel peut prendre effet plus rapidement. La version applicable à une utilisation ponctuelle reste celle acceptée au moment concerné.
23. Preuve et communications électroniques
Les validations, confirmations, courriels, journaux de connexion, horodatages, versions acceptées et données techniques peuvent être conservés comme éléments de preuve dans des conditions garantissant raisonnablement leur intégrité. L’Utilisateur peut produire tout élément contraire.
24. Droit applicable et juridictions
Le présent contrat est soumis au droit français, sans priver le consommateur résidant dans un autre État de l’Union européenne des dispositions impératives plus protectrices de son pays de résidence lorsqu’elles sont applicables.
À défaut de résolution amiable, l’Utilisateur peut saisir toute juridiction compétente selon les règles du Code de procédure civile et du Code de la consommation, notamment celle de son domicile dans les cas prévus par la loi.
25. Dispositions générales
La nullité d’une clause n’affecte pas les autres stipulations. Le fait de ne pas exercer un droit ne vaut pas renonciation. Les intitulés facilitent la lecture sans modifier l’interprétation. La version française prévaut en cas de traduction, sauf disposition impérative contraire.
Avertissement, portée des analyses et responsabilité
Dernière mise à jour : 11 août 2026
Urgence et danger immédiat
Zerval ne constitue pas un service d'urgence. Le service ne peut ni contacter les secours à votre place, ni intervenir directement sur vos appareils, vos comptes, vos moyens de paiement ou vos systèmes informatiques.
Nature et finalité de Zerval
Zerval est un service d'information, de vérification automatisée et d'orientation en matière de cybersécurité. Selon les fonctionnalités utilisées, Zerval peut notamment aider l'utilisateur à :
- qualifier préliminairement une situation ou un incident ;
- vérifier certains indicateurs liés à un fichier, un lien, une adresse électronique ou une exposition connue ;
- identifier des mesures de précaution ou de remédiation ;
- préparer un dossier relatif à un incident ;
- orienter l'utilisateur vers un professionnel, un organisme ou un service compétent.
Les résultats fournis constituent une aide à l'analyse et à la décision. Ils ne remplacent pas un diagnostic réalisé par un professionnel de la cybersécurité, une analyse forensic, une expertise judiciaire, une certification, un constat de commissaire de justice, un avis juridique ou l'intervention d'un service d'urgence. Zerval ne garantit ni l'absence de compromission, ni l'identification de l'ensemble des menaces, ni la récupération d'un compte, de données ou de fonds.
Analyse automatisée des fichiers
L'analyse automatisée des fichiers proposée par Zerval s'appuie sur une technologie tierce de détection de logiciels malveillants, accessible par l'intermédiaire d'une interface API. Le résultat correspond à l'analyse du fichier transmis, dans sa version et son état au moment de la vérification, au regard des moteurs, modèles, règles et informations alors disponibles.
Malgré les capacités de détection mises en œuvre :
- un résultat indiquant qu'aucune menace n'a été détectée ne garantit pas que le fichier est totalement sûr ;
- un fichier malveillant récent, modifié, chiffré, incomplet ou conçu pour échapper à la détection peut ne pas être identifié ;
- un résultat suspect ou malveillant peut nécessiter une confirmation humaine et une analyse complémentaire ;
- l'analyse d'un fichier ne permet pas, à elle seule, de déterminer si un appareil ou un système d'information a effectivement été compromis ;
- le résultat ne constitue ni une expertise forensic, ni une certification d'innocuité, ni une preuve irréfragable.
L'utilisateur ne doit pas ouvrir, exécuter, transférer ou réintroduire dans son système un fichier uniquement parce qu'aucune menace n'a été détectée. Les modalités de transmission et de traitement des fichiers sont précisées dans la politique de confidentialité de Zerval.
Autres vérifications automatisées
Les vérifications portant notamment sur des liens, des adresses électroniques, des expositions connues, des mots de passe ou d'autres indicateurs peuvent s'appuyer sur des bases de données, des référentiels, des logiciels ou des services tiers accessibles par API. Ces sources évoluent en permanence et ne sont pas nécessairement exhaustives, actualisées en temps réel ou exemptes d'erreurs. En conséquence :
- un résultat « aucune exposition connue » ou « rien trouvé » ne garantit pas l'absence de fuite, de fraude ou de compromission ;
- un signalement positif ne démontre pas nécessairement qu'un compte est actuellement compromis ;
- un lien réputé sûr au moment de sa vérification peut être modifié ou redirigé ultérieurement ;
- une base de données peut ne pas encore référencer une fuite ou une menace récente ;
- un service tiers peut produire une erreur, un résultat incomplet, un faux positif ou un faux négatif ;
- les résultats doivent être appréciés avec les autres éléments disponibles et, en cas de doute sérieux, confirmés par un professionnel.
Services, logiciels tiers et interfaces API
Pour fournir certaines fonctionnalités, Zerval peut s'appuyer sur des logiciels, moteurs d'analyse, bases de données, infrastructures ou services exploités par des prestataires tiers et accessibles notamment au moyen d'interfaces de programmation applicative, API. Cela concerne notamment un moteur d'analyse de fichiers tiers, ainsi que les services utilisés pour certaines vérifications de liens, d'adresses électroniques, d'expositions connues ou d'indicateurs de sécurité. Ces solutions tierces sont conçues, hébergées, administrées et mises à jour sous la responsabilité de leurs fournisseurs respectifs. Datashield Risk Consulting ne contrôle pas leurs algorithmes, modèles, bases de données, règles de détection, méthodes d'analyse, mises à jour, décisions techniques ou niveaux de disponibilité.
Sous réserve des dispositions légales impératives et en l'absence de faute propre de Datashield Risk Consulting, celle-ci ne peut être tenue responsable :
- d'une erreur, omission ou information inexacte retournée par un service tiers ;
- d'un faux positif ou d'un faux négatif produit par un moteur d'analyse ;
- d'un résultat incomplet, obsolète, contradictoire ou indisponible ;
- d'un retard, d'une interruption ou d'un dysfonctionnement d'une API tierce ;
- de la modification, de la limitation ou de la suppression d'une fonctionnalité par son fournisseur ;
- d'une panne, d'une défaillance ou d'une indisponibilité du système tiers ;
- d'une modification des méthodes, algorithmes ou règles de détection du fournisseur ;
- des conséquences d'une décision prise sur la seule base d'un résultat provenant de ce service tiers.
Cette exclusion s'applique uniquement lorsque l'erreur ou le dysfonctionnement est directement imputable au fournisseur ou au service tiers. Datashield Risk Consulting demeure responsable de ses propres obligations, notamment de l'intégration raisonnablement sécurisée des API, de la transmission fidèle des résultats reçus et de l'information donnée à l'utilisateur. Sa responsabilité peut être engagée en cas d'altération du résultat reçu, d'erreur propre d'intégration, de paramétrage manifestement inadapté ou de manquement prouvé à ses obligations légales ou contractuelles. La présence ou l'utilisation d'un service tiers dans Zerval ne constitue ni une certification de son fonctionnement permanent, ni une garantie d'exactitude, de sécurité ou d'exhaustivité de ses résultats.
Précautions d'utilisation
L'utilisateur doit vérifier que les informations et fichiers qu'il transmet sont nécessaires à l'analyse et qu'il dispose du droit de les communiquer. Il ne doit jamais transmettre à Zerval :
- un mot de passe en cours d'utilisation ;
- un code temporaire d'authentification ;
- une phrase de récupération ou une clé privée ;
- un cryptogramme de carte bancaire ;
- des données concernant un tiers sans motif légitime ;
- un fichier ou un contenu dont la détention ou la transmission serait illicite.
L'utilisateur ne doit pas prendre une décision importante, supprimer des données, réinitialiser un appareil, effectuer un paiement ou communiquer des informations sensibles sur la seule base d'un résultat automatisé. En cas d'incident avéré, de doute sérieux ou d'enjeu financier, juridique ou professionnel important, il est recommandé de préserver les éléments de preuve disponibles et de solliciter rapidement un professionnel compétent.
Disponibilité et évolution du service
Datashield Risk Consulting met en œuvre des moyens raisonnables pour assurer la disponibilité, la sécurité et la fiabilité de Zerval. Le service peut néanmoins être temporairement interrompu ou limité en raison notamment :
- d'une maintenance programmée ou urgente ;
- d'une mise à jour ;
- d'un incident technique ou de sécurité ;
- d'une surcharge ;
- d'une défaillance du réseau Internet ;
- d'une mesure de protection ;
- de l'indisponibilité d'un prestataire ou d'une API tierce ;
- d'un événement échappant au contrôle raisonnable de Datashield Risk Consulting.
Les moteurs d'analyse, bases de données, règles de détection, fonctionnalités et résultats peuvent évoluer afin de tenir compte de nouvelles menaces, de corrections techniques ou de changements apportés par les fournisseurs concernés.
Responsabilité de Datashield Risk Consulting
Datashield Risk Consulting répond des dommages directs et prévisibles résultant d'un manquement prouvé à ses obligations, dans les conditions et limites prévues par la loi et par les conditions contractuelles applicables. Sous réserve des dispositions légales impératives, la responsabilité de Datashield Risk Consulting ne peut être engagée pour les conséquences exclusivement imputables :
- à des informations inexactes, incomplètes ou trompeuses fournies par l'utilisateur ;
- à l'absence de transmission d'un élément nécessaire à l'analyse ;
- à une décision prise sans tenir compte des avertissements affichés ;
- à une décision prise sur la seule base d'un résultat automatisé ;
- à l'exécution d'une action non recommandée ou non autorisée ;
- à l'ouverture ou à l'exécution d'un fichier malgré un avertissement ;
- à la modification d'un fichier, d'un lien, d'un compte ou d'un service après sa vérification ;
- à une erreur, une défaillance ou une indisponibilité provenant directement d'un programme, d'une base de données, d'un moteur ou d'une API tierce ;
- à une défaillance d'un service tiers échappant au contrôle raisonnable de Datashield Risk Consulting ;
- à la suppression ou à la perte d'un élément de preuve antérieurement à l'intervention de Datashield Risk Consulting.
Aucune disposition du présent avertissement n'a pour objet ou pour effet :
- d'exclure une responsabilité qui ne pourrait légalement être limitée ;
- de réduire les garanties légales applicables ;
- de priver un consommateur de ses droits impératifs ;
- d'exclure la responsabilité de Datashield Risk Consulting pour une faute qui lui serait directement imputable.
Liens et contenus externes
Zerval peut proposer des liens vers des sites, plateformes, organismes ou services externes. Ces services disposent de leurs propres conditions d'utilisation, politiques de confidentialité, méthodes de fonctionnement et niveaux de disponibilité. Datashield Risk Consulting n'exerce aucun contrôle sur les contenus, décisions, modifications ou interruptions de ces services externes et ne peut être tenue responsable des dommages exclusivement imputables à leur utilisation. La présence d'un lien ou la mention d'un service tiers ne constitue pas une certification, une garantie ou une approbation générale de l'ensemble des prestations proposées par ce tiers.
Éditeur du service
Zerval est une marque exploitée par :
Datashield Risk Consulting, DRC
Société par actions simplifiée au capital de 10 000 euros
16 rue Cuvier, 69006 Lyon, France
SIREN : 984 134 916
SIRET : 984 134 916 00019
TVA intracommunautaire : FR46 984 134 916
Courriel : contact@zerval.io
Téléphone : 09 73 37 47 16
