Données & rétention
Combien de temps PostShip garde chaque donnée, comment l'exporter, ce que le beacon RUM conserve de vos visiteurs, et comment supprimer un compte.
Mis à jour le 11 septembre 2026
Sur cette page
PostShip garde peu, et pas longtemps : la fenêtre de rétention est celle du plan, la purge tourne chaque nuit, et ce qui concerne vos visiteurs est réduit à ce qu'un graphique a besoin de savoir. Cette page dit, donnée par donnée, ce qui est conservé, combien de temps, et comment le récupérer ou l'effacer.
Ce qui suit la rétention du plan
| Free | Pro | Team | |
|---|---|---|---|
| Rétention | 7 jours | 14 jours | 30 jours |
Chaque nuit à 4 h (UTC), une purge efface, projet par projet, ce qui est plus vieux que la fenêtre du propriétaire :
- Les vérifications : chaque passage sur chaque URL (
check_runs). C'est ce que le Journal, la disponibilité et les graphiques de latence affichent. - Les vitals réels et les erreurs visiteurs (RUM, erreurs) : une mesure de visiteur n'a pas à survivre à la fenêtre qu'on affiche.
- Le journal des alertes envoyées : une ligne par canal et par envoi.
- Les images archivées des déploiements — cartes sociales, captures et images de différences (archive, régression visuelle). Sur Free, seul le dernier ship garde ses images, quel que soit son âge.
Ce qui ne suit pas cette fenêtre :
| Donnée | Rétention |
|---|---|
| L'historique des déploiements (lignes de Déplois, Ship Score, état des pages) | Conservé ; seules ses images sont purgées |
| Les incidents et leur post-mortem | Conservés |
| Les relevés des sondes multi-régions (régions) | 30 jours |
| Les jobs de la file de vérification | 7 jours |
| Le journal d'exploitation et la télémétrie de visite de postship.fr | 90 jours, quel que soit le plan — ils servent à faire tourner le service, pas à ce que vous avez payé |
| Les réservations de doublons de webhooks (webhooks) | 7 jours |
Changer de plan change la fenêtre dès la nuit suivante : passer de Team à Pro efface ce qui a plus de 14 jours.
Exporter
Chaque export est un fichier, sans passer par un ticket :
| Où | Bouton | Format | Contenu |
|---|---|---|---|
| Compte → Vue d'ensemble, bloc Vos données | Exporter | JSON | Votre profil (email, nom, société, téléphone, taille d'équipe, langue, plan, adresse de facturation, date de création), vos projets, vos URL surveillées |
| Projet → Incidents | Exporter les incidents (CSV) | CSV | debut, fin, etat, publie, resume |
| Projet → Journal | CSV | CSV | date, genre, titre, detail, acteur |
| Projet → Performance | CSV | CSV | url, type, mesures, mediane_ms, p95_ms, max_ms, depuis, jusqua, sur la fenêtre du plan |
| Projet → Déplois | Exporter le dernier ship (JSON) | JSON | Le dernier déploiement de production et son état des pages |
Les CSV sont en UTF-8 avec marque d'ordre d'octets, pour qu'Excel lise « résolu » et pas « résolu » ; les cellules qui contiennent une virgule, un guillemet ou un saut de ligne sont entourées. L'export du compte exige une session complète : avec la double authentification activée, une session sans le code reçoit 403 Double authentification requise. L'API et les exports donnent le même accès par programme.
Ce que le RUM conserve de vos visiteurs
Le snippet de vitals réels envoie un beacon par page, depuis le navigateur du visiteur. PostShip en garde :
- le chemin de la page, sans la requête ni le fragment — c'est là que vivent les jetons, les identifiants de session et les adresses email pré-remplies, et ce qui n'est pas stocké ne peut pas fuir ; 200 caractères au plus ;
- l'appareil :
mobileoudesktop; - les quatre métriques (LCP, CLS, INP, TTFB), bornées — une valeur absurde est ignorée sans rejeter les autres ;
- pour les erreurs visiteurs : la sorte, le message (300 caractères, normalisé), la source, la ligne et la colonne. Dix erreurs au plus par beacon.
Pas d'adresse IP en base, pas d'agent utilisateur, pas d'identifiant de visiteur, pas de cookie posé. L'adresse IP ne sert qu'à limiter le débit au moment de la réception, et n'est pas conservée avec la mesure. L'origine du beacon est vérifiée pour qu'un jeton copié sur un autre site ne pollue pas vos mesures.
Supprimer un compte
Compte → Zone dangereuse : « Supprime définitivement votre compte, tous vos projets, vos URLs surveillées et l'historique des vérifications. Résilie aussi l'abonnement Stripe actif s'il y en a un. »
Dans l'ordre : l'abonnement Stripe est résilié immédiatement ; votre session est fermée ; le compte est supprimé, et tout ce qui en dépend part en cascade — projets, URL, vérifications, déploiements, incidents, pages de statut, jetons, invitations. Ce que Stripe garde (factures, client) reste chez Stripe ; c'est aussi ce qui empêche un second essai gratuit à la même adresse.
Un collaborateur qui supprime son compte disparaît des projets où il était invité ; les projets eux-mêmes restent à leur propriétaire.
Dépannage
Pourquoi mon Journal s'arrête à 14 jours ?
C'est la fenêtre du plan Pro. Le Journal ne peut pas montrer ce qui a été purgé. Exportez-le régulièrement si vous avez besoin de plus, ou passez en Team pour 30 jours.
Pourquoi le diff d'un vieux déploiement dit « modifié » sans montrer l'image ?
Ses images ont été purgées à la fin de la fenêtre. La comparaison des champs (titre, H1, og:image en tant qu'URL) est conservée avec le déploiement.
Pourquoi la suppression du compte a échoué ?
La session est fermée avant la suppression ; si la suppression échoue ensuite, le message s'affiche sur la page de connexion. Reconnectez-vous et réessayez, ou écrivez au support : le compte n'a pas été touché.