FerrLens tourne sur une seule surface : le site ferrlens.com, qui sert à la fois
les pages marketing et les outils.
<h2>Usage anonyme des outils</h2>
<p>
Lancer un outil sans se connecter ne dépose <strong>aucun cookie</strong>. Les entrées que
vous partagez sont encodées dans le fragment d'URL, jamais envoyées. Le seul stockage
client est une entrée optionnelle <code>lang-pref</code> dans le <code>localStorage</code>
qui mémorise votre langue.
</p>
<h2>Sessions connectées</h2>
<p>
L'identity provider FerrLabs partagé dépose un cookie de session à la connexion :
</p>
<ul>
<li>
<code>__Secure-fl_session</code> (ou <code>fl_session</code> en développement) — le JWT de
session, scopé à <code>.ferrlens.com</code>, <code>HttpOnly</code> et <code>Secure</code>.
</li>
</ul>
<p>
Il est lu côté serveur par l'API FerrLabs pour authentifier votre historique d'outils et
votre quota API. Voir la
<a href="https://ferrlabs.com/fr/cookies">politique cookies canonique FerrLabs</a> pour les
détails de l'IdP.
</p>