Encryption in Transit

All traffic between your browser and AlertLens is encrypted with TLS/HTTPS. This includes screenshot uploads, API requests, and authentication flows.

HTTPS enforced on all endpoints
TLS 1.2+ required for all connections

Authentication

AlertLens uses industry-standard authentication:

  • Passwords are hashed with bcrypt (work factor 12) — never stored in plain text
  • Sessions use JSON Web Tokens (JWT) with a 7-day expiry
  • Password reset links expire after 1 hour

AI Data Handling

When you upload a screenshot, it is sent to the AI provider (OpenAI) for analysis. Here's what happens to your data:

  • Screenshots are processed for analysis only — generating alarm correlation, root cause, and diagnostics
  • Screenshots are not used for AI model training
  • Screenshots are not stored by the AI provider beyond the request processing time
  • The AI provider does not have access to your account information, only the image you submit

Infrastructure

AlertLens runs on trusted, modern cloud infrastructure:

  • Application hosting: Render (US region) with managed TLS
  • Database: PostgreSQL with automated daily backups
  • Uptime: Managed platform with automatic restarts and health checks

Two Modes of Operation

AlertLens operates in two modes — choose the one that fits your workflow:

  • Screenshot mode (default): No connection to your infrastructure. Screenshots are uploaded via HTTPS, sent to AI for analysis. No API keys, no credentials, no network access required.
  • Centreon integration (optional): Connect your Centreon instance via URL + API token in your profile. Credentials are stored encrypted. See below for details.

Centreon Integration

For users who want live alarm data, AlertLens supports an optional Centreon connection. This mode gives you more power while staying under your control:

  • Credentials stored securely: Your Centreon URL and API token are encrypted at rest with AES-256-GCM — we never store them in plain text
  • HTTPS-only communication: All requests to your Centreon instance are encrypted in transit — TLS 1.2+ enforced
  • You stay in control: Connect, test, or disconnect at any time from your Profile page. Revoking access takes effect immediately
  • On-demand access only: AlertLens queries your Centreon instance when you request it — no standing connection is maintained, no background polling
  • Data processed, not stored: Alarm data pulled from Centreon is used for analysis only and is not retained long-term

Account Deletion

You can request full deletion of your account and all associated data at any time. Upon deletion:

  • Your profile, email, and credentials are removed
  • All uploaded screenshots are permanently deleted
  • All analysis results and history are erased

To request account deletion, contact alertlens@polsia.app or use your Profile page.

Responsible Disclosure

Found a security vulnerability? We appreciate responsible disclosure.

Report security issues to alertlens@polsia.app with subject line "Security Report". We will acknowledge within 48 hours and work with you to resolve the issue.

Last updated: April 18, 2026

Chiffrement en transit

Tout le trafic entre votre navigateur et AlertLens est chiffré avec TLS/HTTPS. Cela inclut l'upload des captures d'écran, les requêtes API et les flux d'authentification.

HTTPS appliqué sur tous les points d'accès
TLS 1.2+ requis pour toutes les connexions

Authentification

AlertLens utilise une authentification conforme aux standards de l'industrie :

  • Mots de passe hachés avec bcrypt (facteur de travail 12) — jamais stockés en clair
  • Sessions via JSON Web Tokens (JWT) avec une expiration de 7 jours
  • Réinitialisation de mot de passe par lien expirant au bout d'1 heure

Traitement des données par l'IA

Lorsque vous uploadez une capture d'écran, elle est envoyée au fournisseur d'IA (OpenAI) pour analyse. Voici ce qui arrive à vos données :

  • Les captures sont traitées uniquement pour l'analyse — corrélation d'alarmes, cause racine et diagnostics
  • Les captures ne sont pas utilisées pour l'entraînement des modèles d'IA
  • Les captures ne sont pas stockées par le fournisseur d'IA au-delà du traitement de la requête
  • Le fournisseur d'IA n'a pas accès à vos informations de compte, uniquement à l'image soumise

Infrastructure

AlertLens fonctionne sur une infrastructure cloud moderne et fiable :

  • Hébergement applicatif : Render (région US) avec TLS géré
  • Base de données : PostgreSQL avec sauvegardes automatiques quotidiennes
  • Disponibilité : plateforme gérée avec redémarrages automatiques et vérifications de santé

Deux modes de fonctionnement

AlertLens fonctionne en deux modes — choisissez celui qui correspond à votre workflow :

  • Mode capture (défaut) : Aucune connexion à votre infrastructure. Les captures sont téléchargées via HTTPS et envoyées à l'IA pour analyse. Aucune clé API, aucun identifiant, aucun accès réseau requis.
  • Intégration Centreon (optionnel) : Connectez votre instance Centreon via URL + jeton API dans votre profil. Les identifiants sont chiffrés. Voir ci-dessous pour les détails.

Intégration Centreon

Pour les utilisateurs qui souhaitent des données d'alarmes en temps réel, AlertLens supporte une connexion Centreon optionnelle. Ce mode vous offre plus de puissance tout en restant sous votre contrôle :

  • Identifiants stockés de façon sécurisée : Votre URL Centreon et jeton API sont chiffrés au repos avec AES-256-GCM — nous ne les stockons jamais en clair
  • Communication HTTPS uniquement : Toutes les requêtes vers votre instance Centreon sont chiffrées en transit — TLS 1.2+ imposé
  • Vous gardez le contrôle : Connectez, testez ou déconnectez à tout moment depuis votre page Profil. La révocation de l'accès prend effet immédiatement
  • Accès à la demande uniquement : AlertLens interroge votre instance Centreon uniquement lorsque vous le demandez — aucune connexion permanente n'est maintenue, aucun polling en arrière-plan
  • Données traitées, non stockées : Les données d'alarmes extraites de Centreon sont utilisées pour l'analyse uniquement et ne sont pas conservées à long terme

Suppression de compte

Vous pouvez demander la suppression complète de votre compte et de toutes les données associées à tout moment. Lors de la suppression :

  • Votre profil, email et identifiants sont supprimés
  • Toutes les captures d'écran sont définitivement effacées
  • Tous les résultats d'analyse et l'historique sont supprimés

Pour demander la suppression de votre compte, contactez alertlens@polsia.app ou utilisez votre page Profil.

Divulgation responsable

Vous avez découvert une vulnérabilité ? Nous apprécions la divulgation responsable.

Signalez les problèmes de sécurité à alertlens@polsia.app avec l'objet « Rapport de sécurité ». Nous accuserons réception sous 48 heures et collaborerons avec vous pour résoudre le problème.

Dernière mise à jour : 18 avril 2026