FlowConsent
ServicesBlogExtensionSolutionsTarifsEssayer FlowConsent
FlowConsent

FlowConsent est une plateforme de gestion du consentement cookies conforme au RGPD.

Produit

  • Services
  • Extension
  • Support extension
  • Solutions
  • Tarifs
  • FlowConsent App

Legal

  • Politique de confidentialite
  • Conditions d'utilisation
  • Mentions legales

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishDeutschEspanol

Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.

Essayer FlowConsent
  1. Accueil
  2. Services
  3. Securite
  4. Imperva

Imperva

EssentielSite web

Services similaires

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essentiel

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essentiel
A

Akamai Bot Manager

Akamai Bot Manager is an AI-powered chatbot platform that enables businesses to automate customer conversations across websites, messaging apps, and social channels. It provides natural language processing, conversation flow builders, and backend integration to handle inquiries, qualify leads, and provide support. Akamai Bot Manager reduces response times and costs while maintaining high-quality conversational experiences that scale with your business needs.

Essentiel
A

Akamai Web Application Protector

Akamai Web Application Protector is a comprehensive web security solution that protects websites and applications from cyber threats including DDoS attacks, SQL injection, and cross-site scripting. It provides web application firewall (WAF) capabilities, real-time threat detection, and automated incident response. Akamai Web Application Protector offers SSL/TLS encryption, bot management, and security monitoring. With compliance reporting and vulnerability scanning, Akamai Web Application Protector.

Essentiel
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Essentiel

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Essentiel
Conformite RGPD — Essayer FlowConsent

Plan gratuit · Installation 10 min

Que fait Imperva ?

Imperva est un fournisseur leader de WAF et de protection DDoS utilisé par les banques, administrations, retailers et entreprises SaaS européennes pour protéger leur infrastructure web. Il se place en frontal du site web comme reverse proxy ou CDN routé par DNS, inspectant chaque requête HTTP. Imperva dépose un petit nombre de cookies strictement nécessaires à la sécurité (incap_ses_<id>, visid_incap_<id>) qui sont exemptés de consentement préalable au titre de l'art. 5(3) ePrivacy.

Qu''est-ce qu''Imperva

Imperva (anciennement Incapsula) est un leader du WAF, de la protection DDoS, de la gestion des bots et de la sécurité API. Déployé comme reverse proxy ou CDN routé par DNS, il inspecte chaque requête HTTP avant qu''elle n''atteigne le serveur d''origine, bloquant les attaques (injection SQL, XSS, credential stuffing, DDoS L7) et validant le trafic suspect par CAPTCHA.

Cookies et données

Imperva dépose typiquement incap_ses_<id> (session sécurité), visid_incap_<id> (ID visiteur inter-sessions) et nlbi_<id> (load balancing). Tous strictement nécessaires. Imperva traite IP, User-Agent, corps, en-têtes et signaux comportementaux au niveau WAF.

RGPD et ePrivacy

Les cookies de sécurité Imperva relèvent de l''exemption pour cookies strictement nécessaires (art. 5(3) ePrivacy). Pas de consentement requis. Le traitement des requêtes repose sur l''intérêt légitime (art. 6(1)(f)) et l''art. 32 RGPD.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Transferts et routage PoP

Imperva dispose de PoPs européens (Francfort, Paris, Dublin, Londres). Vous pouvez demander un routage UE-only pour le trafic européen. La threat intelligence centrale est aux US ; signatures d''attaque agrégées et anonymisées partagées globalement, couvert par CCT et DPF.

NIS2 et incident response

Pour les entités essentielles et importantes NIS2, Imperva est une mesure technique clé. Intégrez les alertes et logs à votre SIEM. Configurez la rétention selon les obligations NIS2 (incidents significatifs à notifier sous 24 heures).

Checklist de conformité pratique

1. Signer le DPA Imperva. 2. Configurer les PoPs UE. 3. Documenter Imperva dans le registre. 4. Divulguer Imperva dans la notice. 5. Intégrer les logs au SIEM. 6. Mapper Imperva au runbook NIS2. 7. Configurer la rétention des logs.

Categorie de consentement RGPD

Essentiel

Les sites web utilisant Imperva doivent obtenir le consentement des utilisateurs conformement au RGPD.

Base legaleLegitimate interest (Art. 6(1)(f) GDPR) and legal obligation under Art. 32 GDPR to ensure security of processing
Niveau de risquelow
Reglementations applicablesGDPR, ePrivacy Directive (strictly necessary cookie exemption), NIS2 Directive

Considerations AIPD

Imperva traite l'IP visiteur, User-Agent, URL, corps et en-têtes pour inspection, et la télémétrie agrégée de menaces. Points clés : (1) cookies strictement nécessaires, exemption art. 5(3) ePrivacy ; (2) inspection des requêtes traite des données personnelles, justifié par intérêt légitime et art. 32 RGPD ; (3) traitement dans des PoPs Imperva (certains UE, d'autres ailleurs) ; (4) partage threat intelligence US couvert par CCT ; (5) obligations NIS2 d'incident response. AIPD allégée suffisante.

Exemple de texte de consentement

Notre site est protégé contre les attaques et bots par Imperva. Imperva inspecte chaque requête et dépose des cookies strictement nécessaires (incap_ses_<id>, visid_incap_<id>) pour mémoriser quels visiteurs ont déjà passé les défis de sécurité. Ce traitement repose sur notre intérêt légitime en sécurité et notre obligation légale au titre de l'art. 32 RGPD.

Details techniques

Methode de suiviWeb application firewall and DDoS protection. Sits in front of the website as a reverse proxy or DNS-routed CDN. Sets a small number of security cookies for bot detection and challenge persistence
Localisation des serveursImperva, Inc., San Mateo, California, United States. Global PoPs including European cities (Frankfurt, Paris, Dublin, London)
Donnees transferees hors UEVisitor IP, request metadata, security challenge results and aggregated threat telemetry are processed in Imperva PoPs and shared with the central Imperva threat intelligence in the US. Transfers covered by 2021 SCCs and EU-US DPF.

Domaines tiers contactes

imperva.comincapdns.netincap.iocloudwaf.io

Cookies deposes

NomTypeDureeFinalite
incap_ses_<id>Strictly necessarySessionImperva security session identifier used to recognise visitors that have already passed the WAF and bot challenges.
visid_incap_<id>Strictly necessary1 yearPersistent visitor identifier across sessions, used to maintain security context and prevent re-challenging trusted visitors.
nlbi_<id>Strictly necessarySessionLoad-balancing cookie that pins a visitor to the same Imperva PoP for consistent inspection.

Imperva est un service essentiel, mais la transparence compte. Gerez tous vos consentements avec FlowConsent.

Commencer gratuitementScanner votre site

Questions frequentes

Cookies Imperva ?

incap_ses_<id>, visid_incap_<id>, nlbi_<id>. Tous strictement nécessaires.

Consentement ?

Non, les cookies de sécurité relèvent de l'exemption art. 5(3) ePrivacy.

Base légale ?

Intérêt légitime (art. 6(1)(f)) et obligation art. 32 RGPD.

Transferts US ?

Threat intelligence centralisée aux US, couverte par CCT et DPF. Trafic routable en UE.

AIPD ?

AIPD allégée suffisante ; complète recommandée pour entités critiques NIS2.

Déploiement conforme ?

DPA, PoPs UE, registre, intégration SIEM, runbook NIS2.

Alternatives ?

WAF/DDoS UE : Cloudflare (US, PoPs UE), Akamai (US, PoPs UE), Fastly (US, PoPs UE), DataDome (France), Variti (Suisse).

Mise à jour politique ?

Divulguer Imperva comme sous-traitant sécurité, mentionner transfert threat intelligence US avec CCT, lister cookies sécurité comme strictement nécessaires.