Skills RH
Cookies et technologies similaires
Cette page décrit les cookies et technologies similaires réellement présents dans la version technique auditée de Skills RH. Cette date correspond à une vérification du fonctionnement technique et non à une validation juridique.
Dernier audit technique : 26 août 2026
1. Fonctionnement actuel
Skills RH utilise uniquement des cookies nécessaires à l’authentification et à la sécurité des parcours associés. Aucun choix de consentement n’est demandé tant qu’aucun mécanisme non essentiel n’est utilisé.
Une simple consultation publique sans session existante ne nécessite aucun cookie applicatif. Lorsqu’une session existe déjà, ses cookies peuvent être lus ou renouvelés afin de maintenir l’authentification.
2. Cookies de session Supabase Auth
Supabase Auth conserve la session sous un nom générique de la forme sb-<project-ref>-auth-token. La référence réelle du projet n’est pas publiée sur cette page.
Lorsque la taille de la session l’exige, le cookie peut être découpé en fragments portant le même nom suivi d’un suffixe numérique, par exemple sb-<project-ref>-auth-token.0. Ces fragments appartiennent à une seule et même session.
Leur finalité exclusive est de permettre la connexion, la continuité de la session, sa vérification côté serveur et la déconnexion.
3. Vérificateurs de sécurité PKCE
Les parcours d’inscription, de confirmation et de récupération de mot de passe peuvent créer des vérificateurs PKCE. Ils sécurisent l’échange d’un code d’authentification et ne sont pas utilisés pour suivre la navigation.
Leurs noms suivent uniquement des modèles génériques comme :
sb-<project-ref>-auth-token-code-verifiersb-<project-ref>-auth-token-flow-<flow-id>-code-verifiersb-<project-ref>-auth-token-flows-code-verifier
Ces valeurs techniques sont aléatoires. Elles ne contiennent pas l’adresse e-mail saisie dans les formulaires.
4. Durée technique et cycle de vie
Le mécanisme de stockage utilisé prévoit une durée maximale technique pouvant atteindre 400 jours pour le conteneur du cookie. Cette limite ne signifie pas qu’une session reste valide ou qu’une donnée de session est nécessairement conservée pendant 400 jours.
La durée effective de l’authentification dépend de la validité de la session et de ses jetons. Une session active peut être renouvelée au cours de son utilisation. Les cookies peuvent être remplacés, supprimés à la déconnexion ou devenir inutilisables après expiration, révocation ou invalidation de la session.
5. Stockages et traceurs absents
Dans la version auditée, Skills RH n’utilise aucun :
- cookie publicitaire, marketing ou de ciblage ;
- outil analytics ou pixel de mesure d’audience ;
- script ou widget tiers de suivi ;
- stockage applicatif dans
localStorage,sessionStorageou IndexedDB.
Il n’existe donc ni bannière cookies, ni bouton d’acceptation ou de refus, ni centre de préférences, ni stockage d’un choix de consentement.
7. Évolutions futures
Avant toute mise en production d’un outil analytics, publicitaire, marketing, d’un pixel, d’un widget ou script tiers, d’une mesure d’audience soumise au consentement ou de tout stockage non essentiel, Skills RH devra réaliser un nouvel audit, mettre à jour cette politique et, lorsque la réglementation l’exige, recueillir un consentement préalable.