Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Phabricator est une suite open source d'outils web pour la revue de code, l'hébergement de dépôts, la gestion de tâches et la planification de projets. Initialement développée chez Facebook, elle est désormais maintenue sous le nom de Phorge.
Phabricator est un ensemble open source d''applications web destinées aux équipes d''ingénierie logicielle. Il regroupe Differential pour la revue de code, Diffusion pour l''hébergement de dépôts, Maniphest pour les tickets, Phriction pour le wiki et plusieurs autres outils. Le projet d''origine a été archivé en 2021 et continue sous la forme du fork Phorge.
Phabricator dépose des cookies internes comme phsid pour la session authentifiée, phusr pour l''identifiant utilisateur et divers jetons CSRF. Les données traitées incluent le nom, l''email, les commentaires de revue, l''historique du dépôt, les fichiers attachés et les journaux d''audit.
L''usage de Phabricator dans une entreprise se fonde sur l''article 6(1)(b) du RGPD (contrat de travail ou de service) et sur l''article 6(1)(f) du RGPD (intérêt légitime à disposer d''un environnement de développement sécurisé). Les cookies sont strictement nécessaires, l''obligation de consentement de l''article 82 de la loi Informatique et Libertés ne s''applique pas.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Phabricator est entièrement self hosted. Quand l''instance est en UE, aucun transfert vers un pays tiers n''a lieu. Si l''opérateur choisit un hébergement hors UE ou réplique les dépôts vers une plateforme tierce, les règles habituelles de transfert s''appliquent, y compris les clauses contractuelles types.
Une AIPD complète n''est pas systématique pour un outil de développement. Elle devient pertinente lorsque Phabricator sert à mesurer la productivité des développeurs : il faut alors une AIPD au titre de l''article 35 et la consultation du CSE en France.
Restreignez l''accès par une authentification forte, journalisez uniquement le nécessaire, fixez la durée de conservation des journaux et des révisions, mentionnez Phabricator dans la politique interne, sécurisez les accès SSH/Git et appliquez rapidement les correctifs publiés par le projet Phorge.
Les sites web utilisant Phabricator doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une AIPD complète n'est pas obligatoire pour un outil de développement self hosted, mais le registre des traitements doit décrire les comptes, les revues de code, les commentaires, les journaux d'audit, leur conservation et les contrôles d'accès. En cas de suivi de la productivité, une AIPD au titre de l'article 35 et la consultation du CSE sont recommandées.
Exemple de texte de consentement
Ce site utilise Phabricator pour la revue de code et la gestion de projets internes. Des cookies strictement nécessaires (phsid, phusr) maintiennent votre session et protègent l'application. Aucun consentement n'est requis, consultez la politique de confidentialité pour plus d'informations.
Domaines tiers contactes
phabricator.organization.examplewe.phorge.itsecure.phabricator.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| phsid | session | Session | Authenticated session identifier used by Phabricator to keep the user logged in across requests. |
| phusr | first_party | 30 days | Stores the username so the login screen can pre fill the field on returning visits. |
| phcid | first_party | 1 year | Client identifier used to bind a long lived session token to a specific browser. |
| phcsrf | session | Session | Cross site request forgery token that protects every form submission inside the Phabricator interface. |
Phabricator utilise des cookies de preferences — informez vos visiteurs avec un bandeau de consentement.
Phabricator pose des cookies internes de session et de compte, principalement phsid pour la session authentifiée, phusr pour l'identifiant utilisateur et différents jetons CSRF. Aucun cookie analytique ou publicitaire tiers n'est chargé par l'installation standard.
Non. Les cookies posés sont strictement nécessaires à l'authentification et à la protection CSRF, l'obligation de consentement de l'article 82 de la loi Informatique et Libertés ne s'applique pas. Une information reste due.
En entreprise, la base légale est l'article 6(1)(b) du RGPD (contrat de travail ou de service), combiné à l'article 6(1)(f) (intérêt légitime). Des usages de surveillance spécifiques peuvent exiger une base distincte.
Pas par défaut. Phabricator est self hosted et a été archivé par Meta en 2021, aucune télémétrie n'est envoyée aux États Unis depuis l'installation standard. Un transfert n'intervient que si l'opérateur héberge hors UE ou réplique les données.
Non pour un usage classique. Elle est recommandée si Phabricator sert à évaluer systématiquement la performance des développeurs, suivre le temps de travail ou traiter des incidents sensibles, conformément à l'article 35 du RGPD.
Utilisez un serveur web durci en TLS, activez l'authentification forte et le SSO, limitez l'accès par rôle, journalisez le strict nécessaire, fixez la durée de conservation des logs et appliquez rapidement les patchs Phorge.
Les alternatives modernes sont GitLab autogéré, Gitea, Forgejo, Gerrit ou SourceHut. Chacune offre revue de code et gestion de projet avec son propre modèle d'hébergement, son empreinte cookies et son écosystème.
Mentionnez Phabricator comme plateforme interne de développement, décrivez les catégories de données (compte, historique de revue, journaux), la base légale, la durée de conservation, l'absence de transfert et un contact pour exercer les droits.