Sources
Nos sources sont celles auxquelles vous faites déjà confiance et que vous pouvez vérifier.
État : 22 septembre 2026. Cette page réunit l’origine des chiffres et l’exploitation / la protection des données. Détail des lacunes et des exports : Méthodologie. Textes juridiques : Confidentialité. Preuve des hôtes Alveos : Statut.
Des lieux publics que vous pouvez ouvrir vous-même
Alveos ne tire pas installs, téléchargements ou mises à jour d’estimations ou de scrapers achetés. Les compteurs viennent des mêmes API et listings publics que vous pouvez lire dans le navigateur ou dans la documentation du fournisseur : VS Code Marketplace, Open VSX, GitHub Releases, PyPI, Packagist. YouTube seulement lorsqu’un espace de travail relie ses propres vidéos produit.
Ce que le fournisseur montre publiquement, Alveos le stocke comme snapshot quotidien. Ce que le fournisseur ne livre pas — uninstall, utilisateurs actifs, « encore installé » — Alveos ne l’invente pas à partir des chiffres Gallery.
Beacon
Beacon : Le produit envoie des événements à Alveos. Pas de collecte marketplace, pas de vente, pas une monnaie. Événements de cycle de vie optionnels via l’API après connexion au produit. Alveos ne va chercher Beacon nulle part. L’éditeur décide si quelque chose est envoyé et quoi.
Sont stockés un instance_id anonyme, l’application, l’événement, la version, le moment et éventuellement build/plateforme — sans nom et sans e-mail. Beacon sert aux statistiques produit de l’espace de travail, pas à la publicité ni au suivi de personnes d’un site à l’autre. Alveos ne vend pas les données Beacon.
Streaming Zebra (bientôt disponible)
Streaming Zebra n’est pas une marketplace ni un chiffre Gallery. C’est la livraison first-party optionnelle et le décompte de cycle de vie (install, conservé, mise à jour) pour les produits que l’éditeur y a inscrits. Alveos ne récupère que le résumé quotidien : redeem reste Téléchargements, client_update va dans Mises à jour. Sans inscription, pas de ligne Streaming Zebra sur la fiche produit.
Les limites restent des limites
Les installs Gallery mesurent l’acquisition, pas le cycle de vie. Open VSX ne compte que des téléchargements VSIX — Open VSX ne livre pas d’installations conservées. Les clics YouTube sont de la demande, pas des installs magasin. Ces séries ne sont pas additionnées en un chiffre.
Droit européen, vos statistiques
Ce qu’Alveos stocke (compte, instantanés, télémétrie optionnelle) relève du droit européen de la protection des données : responsable au Luxembourg, hébergement en Allemagne. Alveos ne vend pas ces indicateurs d’espace de travail. Les sources publiques elles-mêmes (GitHub, Microsoft, Google, …) peuvent siéger hors UE ; leurs conditions s’appliquent là. Alveos ne transforme pas une source américaine en source européenne.
Éditrice: Serap Kusu-Eryigit — Alveos
Adresse (postale complète): 21, rue Basse, L-3813 Schifflange, Luxembourg
Pas d’accueil du public.
E-mail:
contact [at] alveos [dot] eu
Responsable technique: Serap Kusu-Eryigit — www.alveos.eu
Téléphone: +352 691 868 822
Boîte support: support [at] alveos [dot] eu
Alveos traite l’identité de compte et d’espace de travail, les identifiants publics de distribution logicielle, les instantanés de métriques stockés et la télémétrie optionnelle de cycle de vie du produit.
Données stockées
- Compte et espace de travail : nom d’utilisateur GitHub, e-mail si besoin, confirmation de confidentialité, appartenance, rôle ainsi que les horodatages de connexion et d’audit.
- Liaisons de métriques et instantanés : identifiants publics de paquet, d’extension, de dépôt, de chaîne ou de produit et les compteurs de la source nommée.
- Beacon : envoyé par le produit, non collecté.
instance_idanonyme, application, événement, version, moment ; éventuellement build/plateforme. - Secrets d’espace de travail : clés fournisseur optionnelles et jetons OAuth sont chiffrés. Les exports publics ne contiennent ni jetons ni ID d’instance Beacon.
Conservation, suppression, sous-traitant
Un downgrade ne supprime pas l’historique. Seule l’ampleur de l’offre est visible : Look 30 jours jusqu’à Studio trois ans. La suppression est actuellement un processus manuel vérifié via support@alveos.eu.
Sous-traitant d’infrastructure actuel : Neue Medien Münnich, Allemagne (ALL-INKL.COM) — site, connexion, MariaDB, Sendmail.
Sources externes (chacune n’est pas sous-traitant) : GitHub, Microsoft Gallery, Open VSX, PyPI/PypiStats, Packagist, Google (Analytics seulement avec consentement ; YouTube après connexion), Streaming Zebra seulement pour un SKU inscrit.
Alveos ne stocke pas de données de carte ; les paiements passent par le service de paiement (actuellement Payhip). Détails sous Tarifs.
Signalements de sécurité avec objet [SECURITY] à la même boîte. Les incidents publics des hôtes Alveos sont sur Statut — ce n’est pas la panne d’une seule API marketplace comme YouTube.
Termes
- Beacon
- Le produit envoie des événements à Alveos. Pas de collecte marketplace, pas de vente, pas une monnaie.
- Snapshot
- Valeur fournisseur stockée un jour UTC. Les jours manquants restent des lacunes.
- Streaming Zebra
- Livraison first-party optionnelle, en construction. Uniquement pour un produit inscrit.
- Gallery
- Compteurs publics du VS Code Marketplace. Acquisition, pas « encore installé ».