Facturation et plans
Quiet Guard facture au volume d'événements, par équipe. Les projets sont illimités sur tous les forfaits : vous payez pour les données que vos applications envoient. Le nombre de personnes qui les consultent, les places, suit le forfait.
Tout ce qui suit se trouve sur la page Facturation de votre tableau de bord, dans Réglages. Seul le propriétaire de l'équipe peut s'abonner ou changer de forfait ; les autres membres voient les mêmes chiffres, sans les boutons.
Les forfaits
| Forfait | Prix | Événements par mois | Rétention | Sièges | Sauvegardes chiffrées |
|---|---|---|---|---|---|
| Free | 0 € | 10 000 | 7 jours | 1 | aucune |
| Indie | 12 € / mois ou 120 € / an | 150 000 | 30 jours | jusqu'à 3 | 2 Go |
| Studio | 39 € / mois ou 390 € / an | 1 000 000 | 90 jours | illimités | 10 Go |
Les places comptent tout le monde dans l'équipe, propriétaire compris : c'est pourquoi Free en offre une seule, la vôtre. La page Membres de l'équipe affiche le compte face à l'allocation, et aucune adresse ne peut être ajoutée, ni aucune invitation envoyée, une fois toutes les places prises.
Un forfait qui offre moins de places que l'équipe ne compte de membres ne retire jamais personne. Si vous descendez sur un forfait à trois places alors que cinq personnes sont dans l'équipe, ces cinq personnes continuent exactement comme avant ; ce qui s'arrête, c'est la croissance : aucun nouveau membre ne peut être ajouté, et une invitation en attente est refusée au moment où son destinataire ouvre le lien. Cette invitation reste valable au lieu d'être consommée : retirer un membre ou remonter de forfait rend le même lien fonctionnel. Ramener l'équipe à la taille du forfait, si vous le souhaitez, se fait depuis la page Membres de l'équipe.
Tous les forfaits comprennent le suivi des exceptions, les heartbeats, la surveillance de disponibilité avec sa page de statut publique, les alertes par e-mail et l'analyse des vulnérabilités des dépendances. Indie et Studio ajoutent les logs applicatifs, les alertes Slack et webhook, l'intégration GitHub, le stockage chiffré et les sauvegardes chiffrées. Chaque carte de forfait, sur la page Facturation, liste ce qu'elle contient.
Les prix sont hors taxes. Quiet Guard est vendu à des professionnels, et la taxe applicable est ajoutée au paiement selon votre pays et votre statut fiscal. Le prix annuel vaut dix fois le prix mensuel, soit deux mois offerts ; les cartes portent un sélecteur mensuel / annuel.
Pendant la bêta fermée
Quiet Guard est en bêta fermée, et tant qu'elle dure les forfaits ci-dessus ne sont pas en vente.
- Chaque équipe est sur le forfait Beta, sans frais, jusqu'à la date inscrite sur la bannière en haut de votre page Facturation. Ce forfait porte un quota d'un million d'événements par mois, un an de rétention, 20 Go de stockage de sauvegardes et toutes les fonctionnalités.
- Rien ne peut être acheté. Les prix restent affichés, parce que la réaction qu'ils provoquent fait partie de ce qui est testé, mais les cartes indiquent « Compris dans la bêta » au lieu de proposer un bouton.
- Aucune carte bancaire n'est demandée, aucun essai gratuit ne court en parallèle, et rien n'est prélevé.
La date de la bannière est celle de votre équipe, pas une date globale, et elle peut être prolongée. Demandez-le avant qu'elle passe plutôt qu'après. Elle tombe aussi une semaine après la fermeture de la bêta elle-même : l'annonce de la fin et le jour où elle mord ne sont volontairement pas le même jour.
Le jour où elle passe, et sauf si vous vous êtes abonné entre-temps, votre équipe revient sur le forfait Free : 10 000 événements par mois et une fenêtre de rétention de sept jours. Tout ce qui date de plus de sept jours est supprimé la nuit suivante, et une donnée supprimée ne revient pas. Si cet historique compte, abonnez-vous ou sortez ce dont vous avez besoin avant la date.
Les événements et votre quota mensuel
Un événement, c'est une occurrence d'exception stockée ou une ligne de log stockée. Les deux comptent pareil, et ils comptent par équipe, tous projets confondus, sur le mois calendaire. Le compteur repart au premier de chaque mois.
Le quota est souple, volontairement :
- jusqu'au quota, tout est stocké ;
- une marge de tolérance de 10 % au-dessus reste stockée ;
- au-delà, les événements en surplus ne sont pas stockés. Votre application ne reçoit aucune erreur, le point d'entrée d'ingestion continue de répondre normalement en indiquant au client combien d'entrées ont été conservées, et rien de plus n'est facturé.
Un pic de trafic vous coûte donc un peu de visibilité jusqu'à la fin du mois, jamais une requête en échec en production ni une facture que vous n'attendiez pas.
Le propriétaire de l'équipe reçoit un e-mail quand l'équipe atteint 80 % puis 100 % du quota : le plafond n'arrive jamais sans prévenir.
La page Facturation affiche le compteur du mois face au quota, le nombre d'événements non stockés, une projection de fin de mois au rythme actuel avec la date à laquelle le quota serait atteint, et la répartition des événements du mois par projet. Cette répartition est comptée à l'ingestion : des événements abandonnés ou déjà supprimés peuvent la faire différer légèrement du compteur au-dessus.
Rétention : combien de temps les données sont conservées
Chaque forfait conserve les exceptions et les logs pendant sa propre fenêtre : sept jours sur Free, trente sur Indie, quatre-vingt-dix sur Studio. Les occurrences et les lignes de log plus anciennes sont supprimées chaque nuit, et une issue dont la dernière occurrence est sortie de la fenêtre part avec elles.
L'historique des sondes de disponibilité est à part : il conserve sept jours fixes sur tous les forfaits, la fenêtre que lisent le graphe de latence et la page de statut.
La rétention suit toujours le forfait en vigueur aujourd'hui. Passer à une fenêtre plus courte, c'est appliquer cette fenêtre dès le nettoyage de la nuit suivante, et ce qu'il supprime ne se récupère pas.
Exporter vos données
Un propriétaire d'équipe peut demander une copie de tout ce que cette équipe détient, à tout moment, depuis les Réglages de l'équipe. Rien à demander par e-mail, personne à attendre.
L'export est construit en arrière-plan. Il reste sur nos serveurs, et la personne qui l'a demandé reçoit un e-mail portant un lien de téléchargement privé. C'est une archive ZIP contenant un fichier CSV par table : l'équipe elle-même, ses membres et ses invitations en attente, ses projets, issues, occurrences, lignes de log, dépendances, vulnérabilités, heartbeats, canaux d'alerte, et le catalogue du coffre chiffré. Un README.txt à l'intérieur explique chaque fichier et ce que l'archive laisse de côté.
Trois choses qu'elle ne porte délibérément pas :
| Absent de l'export | Pourquoi |
|---|---|
| Les identifiants secrets | Clés d'API, jetons GitHub, adresses de page de statut, jetons d'invitation et partie secrète d'une URL de webhook restent dans le tableau de bord : quiconque en détient un peut agir avec. |
| Le contenu des sauvegardes | Ces archives sont des données chiffrées que nous ne pouvons pas ouvrir, et vous détenez déjà la seule clé qui les lit. Téléchargez-les depuis l'onglet Sauvegardes de chaque projet. |
| Le contenu scellé | Avec le chiffrement de bout en bout actif, messages, stack traces et contextes portent le même marqueur verrouillé que le tableau de bord. La plateforme ne peut pas les lire, elle ne peut donc pas les écrire ici. Déverrouillez dans votre navigateur pour lire ce contenu, où il est déchiffré sur votre propre machine. |
L'export contient ce que vous pouvez encore voir, c'est-à-dire ce que la fenêtre de rétention ci-dessus n'a pas supprimé. Rien n'est ressuscité pour un export.
L'archive n'est jamais jointe à l'e-mail, quelle que soit sa taille. Vos données de supervision sont hébergées en France et notre e-mail transactionnel part de Suisse : une pièce jointe enverrait donc les données de toute l'équipe hors de l'Union européenne, pour dormir dans une boîte mail, ce que le contrat de sous-traitance dit ne pas arriver. Le lien est valable sept jours, demande une connexion et vérifie que vous êtes toujours membre de l'équipe ; passé ce délai l'archive est supprimée de nos serveurs et vous pouvez en redemander une. Un export par équipe et par heure.
L'essai gratuit
Hors bêta, une nouvelle équipe démarre avec un essai gratuit de quatorze jours du forfait payant le plus complet, sans les sauvegardes chiffrées. Aucune carte bancaire n'est demandée.
La page Facturation et le tableau de bord affichent le compte à rebours, et le propriétaire reçoit un seul e-mail de rappel quelques jours avant la fin. Rien n'est prélevé à la fin de l'essai : l'équipe passe simplement sur le forfait Free, avec le quota et la fenêtre de rétention de Free. S'abonner avant cette date conserve les fonctionnalités sans coupure.
S'abonner à un forfait
L'abonnement revient au propriétaire de l'équipe, depuis les cartes de forfait de la page Facturation.
- Choisissez le rythme mensuel ou annuel sur le sélecteur au-dessus des cartes.
- Cliquez sur S'abonner sur le forfait voulu.
- Au premier achat, cochez la case d'acceptation des conditions de vente, des conditions d'utilisation et de la politique de confidentialité. Ce qui a été accepté, par qui et quand est consigné pour votre équipe.
- La page de paiement hébergée par Stripe s'ouvre. Les coordonnées bancaires y sont saisies et ne passent jamais par Quiet Guard.
Les codes de réduction se saisissent dans le champ prévu sur cette page Stripe.
De retour du paiement, la page confirme la transaction ; le forfait s'active dès que Stripe le confirme, en général en quelques secondes.
Changer de forfait
Tant qu'un abonnement est en cours, choisir un autre forfait modifie le prix de l'abonnement existant au lieu d'en ouvrir un second : une équipe n'est jamais facturée deux fois. Stripe calcule la différence au prorata sur la facture suivante, une montée en gamme en cours de mois est facturée pour les jours restants, une descente les crédite.
Le nouveau quota s'applique immédiatement. La nouvelle fenêtre de rétention aussi, ce qui mérite réflexion avant une descente en gamme : la fenêtre plus courte prend effet la nuit même.
Résilier
Gérer l'abonnement et le moyen de paiement, sur la page Facturation, ouvre le portail client de Stripe. Les cartes, l'adresse de facturation et la résiliation s'y trouvent.
Une résiliation prend effet à la fin de la période déjà payée, jamais sur-le-champ. Jusqu'à cette date l'équipe garde son forfait entier ; après, elle revient sur le forfait Free. Les jours restants ne sont pas remboursés, et plus rien n'est prélevé.
Si un paiement échoue
Un prélèvement en échec ne ferme pas votre compte. Stripe relance selon son propre calendrier, et pendant ce temps la page Facturation indique « Service suspendu, paiement en attente » :
- tout ce qui a déjà été collecté reste consultable, et rien n'est supprimé ;
- l'ingestion, les alertes et les sondes sont interrompues : les nouvelles exceptions et les nouveaux logs ne sont pas stockés le temps que ça dure.
Mettre à jour le moyen de paiement dans le portail client réactive l'ensemble. Si Stripe abandonne, l'abonnement cesse de donner accès au forfait et l'équipe revient sur Free, où l'ingestion repart sous le quota de Free.
Les factures
Chaque facture est listée sur la page Facturation : date, statut, total et lien vers l'exemplaire de Stripe, qui est le document à remettre à votre comptable. Le même historique est disponible dans le portail client.
Les factures sont émises au nom de l'équipe, avec l'identifiant professionnel renseigné à sa création. La TVA est appliquée par Stripe selon votre pays et votre statut fiscal.
Le stockage des sauvegardes
Sur les forfaits qui comprennent les sauvegardes chiffrées, la page Facturation porte une section Stockage des sauvegardes : l'espace utilisé face à l'allocation de votre forfait, ventilé par projet, du plus gros au plus petit.
Les tailles sont comptées en unités de base 1000 : une allocation de 2 Go vaut 2 000 000 000 octets. Les sauvegardes ont leur propre allocation et ne comptent jamais dans le quota d'événements. Un envoi qui dépasserait l'allocation est refusé, et rien de ce qui est déjà stocké n'est touché : supprimez une archive dont vous n'avez plus besoin, ou passez sur un forfait plus large.
Quand l'accès payant prend fin
Un abonnement qui s'arrête, une résiliation qui arrive à sa date et un accès offert qui expire mènent au même endroit : l'équipe revient sur le forfait Free.
Rien n'est supprimé à ce moment-là. Votre compte, vos équipes, vos projets et vos clés d'API sont intacts, et le suivi des exceptions, les heartbeats, la surveillance de disponibilité et l'analyse des vulnérabilités continuent de fonctionner. Tout le monde dans l'équipe conserve son accès, même si l'équipe dépasse la place unique du forfait Free. Ce qui change, c'est tout ce que le forfait Free ne porte pas. L'ingestion des logs est refusée : les nouvelles lignes cessent d'arriver, tandis que les exceptions continuent d'être collectées. Les canaux d'alerte Slack et webhook cessent d'émettre, et les canaux e-mail prennent le relais tout seuls. La section GitHub des réglages d'un projet devient une invitation à changer de forfait et la synchronisation planifiée saute le projet, mais tout ce qui a déjà été synchronisé reste visible. Aucun membre ne peut être ajouté tant que l'équipe occupe la place du forfait Free. L'espace Sauvegardes n'est plus accessible et aucune nouvelle sauvegarde ne peut être envoyée, mais les archives déjà stockées sont conservées et redeviennent accessibles sur un forfait qui les comprend. Le contenu scellé par le stockage chiffré avant le changement reste lisible avec votre phrase secrète, et le nouveau contenu n'est plus scellé.
Le changement qui mérite votre attention, c'est la rétention. Free conserve sept jours : la nuit qui suit le changement de forfait, tout ce qui est plus ancien est supprimé pour de bon. Se réabonner rétablit la fenêtre longue pour ce qui vient, pas pour ce qui est déjà parti.
Fermer votre compte
La fermeture d'une équipe appartient à son propriétaire, depuis Réglages de l'équipe dans Réglages, en bas de la page. C'est un acte différent de la résiliation d'un abonnement : résilier conserve le compte et le ramène sur Free, fermer le supprime.
Le bouton ouvre une confirmation qui demande de saisir l'identifiant d'URL de l'équipe, celui affiché dans le champ juste au-dessus. C'est délibéré : cette suppression n'a aucun retour en arrière une fois sa date passée, et un simple bouton de confirmation, c'est un clic mal placé.
Quand elle prend effet
Une fermeture est programmée, jamais immédiate. La date est le terme de ce que votre équipe a déjà engagé, et jamais avant sept jours :
- un abonnement en cours : le terme de la période que vous avez payée. L'abonnement est arrêté à ce terme au passage, de sorte que rien ne se reconduit et que vous n'êtes pas facturé d'une période que vous n'utiliserez pas ;
- un accès offert, la bêta comprise : la date jusqu'à laquelle il court. Un accès offert sans date de fin n'engage rien : il retombe sur les sept jours ci-dessous ;
- un forfait Free ou un essai, qui n'engagent rien : sept jours à compter de votre demande.
Les sept jours sont un plancher, pas un plafond. Ils achètent les deux choses qu'une suppression immédiate ne donnerait pas : le temps de changer d'avis, et le temps de récupérer une copie de ce que vous voulez conserver.
Le propriétaire reçoit un e-mail de confirmation nommant la date et ce qui part avec elle. La date figure aussi sur la page Facturation et sur les réglages de l'équipe jusqu'à son échéance.
Annuler la fermeture
Conserver cette équipe, sur l'une ou l'autre de ces deux pages, annule la fermeture, à tout moment jusqu'à la date. Rien n'est supprimé et l'équipe continue.
Une chose qu'elle ne fait pas : un abonnement arrêté au moment de la programmation n'est pas relancé. Cette instruction est partie chez Stripe. Réabonnez-vous depuis la page Facturation si vous le souhaitez.
Ce qui est supprimé
Le jour venu, tout ce que l'équipe contient s'en va : ses projets, et avec eux leurs erreurs, les occurrences d'exceptions, les lignes de journaux, les vulnérabilités, les instantanés de dépendances, l'historique GitHub synchronisé, les heartbeats, les mesures de disponibilité et les pages de statut publiques ; toutes les archives de sauvegarde chiffrées, le chiffré compris, que personne ne sait lire de toute façon ; les clés d'API, les canaux d'alerte, les invitations en attente, le logo de l'équipe et les compteurs d'usage. Les membres en sont détachés et ne reçoivent plus rien à son sujet. Le propriétaire est prévenu par e-mail au moment où cela se produit.
Rien n'est restaurable. Seul ce que la loi nous impose de conserver l'est, les factures notamment, et pour la seule durée de cette obligation.
Supprimer votre propre compte
Votre compte est distinct des équipes dont vous faites partie, et Mon compte porte son propre Supprimer mon compte. Il retire votre compte, votre nom, votre adresse et vos notifications, et vous sort de toutes les équipes dont vous faites partie. Ces équipes et leurs données restent où elles sont.
Vous ne pouvez pas supprimer votre compte tant que vous êtes propriétaire d'une équipe : l'équipe est la partie au contrat, et une équipe sans propriétaire serait une équipe que personne ne pourrait jamais fermer. La page nomme les équipes à fermer d'abord.
Vous lisez la documentation Quiet Guard v1.0.