Retour à l'accueil

Politique de confidentialité

Dernière mise à jour : 2026-07-21

Cette politique décrit comment nous collectons, utilisons et protégeons vos données personnelles sur le site QubKey et les services cloud associés (compte, synchronisation de coffre, liens temporaires et partage entre utilisateurs).

Responsable du traitement

Le responsable du traitement des données est le projet QubKey (projet open source, sans structure d'entreprise à ce jour). Contact : sirrlabs@protonmail.com ou via le formulaire du site.

Données collectées

Nous collectons : (1) Formulaire bêta : adresse e-mail et message optionnel ; (2) Visites et analytics : adresse IP, chemin de page, référent, langue du navigateur, résolution d’écran, type d’appareil et navigateur (user-agent) ; (3) Logs de sécurité : les accès au site et les blocages sont enregistrés pour la détection d’attaques et la sécurité du site ; (4) Likes blog : identifiant pseudo-anonyme de l’appareil (stocké localement uniquement après un clic sur « J’aime ») pour éviter les votes multiples sans compte ; (5) Compte QubKey (si vous vous inscrivez) : e-mail, hash de mot de passe, statut du compte, sessions/appareils, et identifiants techniques des coffres pour la synchronisation optionnelle ; (6) Partages temporaires et enveloppes d’envoi entre utilisateurs : métadonnées de service et charges utiles chiffrées, décrites dans les sections ci-dessous.

Finalités

Les données du formulaire servent à l’inscription bêta et aux communications (lancement, actualités). Les données de visites mesurent l’audience et améliorent le site. Les likes blog enregistrent votre vote et préviennent les doublons sans compte. Les logs de sécurité protègent le site et aident en cas d’incident. Les données de Compte QubKey et de synchronisation permettent de vous authentifier, d’échanger des mises à jour de coffre chiffrées entre vos appareils, et d’opérer les fonctions de partage. Les métadonnées des liens temporaires et des envois entre utilisateurs font fonctionner ces services et contribuent à la sécurité et à la prévention des abus.

Bases légales

Traitement du formulaire et communications : consentement. Analytics des visites : consentement (via le bandeau cookies). Likes blog : intérêt légitime (prévention des votes multiples, strictement nécessaire au service demandé, art. 6.1.f RGPD). Logs de sécurité : intérêt légitime (sécurité des systèmes et des réseaux, art. 6.1.f et 32 RGPD).

Durée de conservation

Données du formulaire : jusqu'à désinscription ou demande d'effacement. Données de visites : 12 mois. Logs de sécurité : 6 à 12 mois selon les besoins de sécurité.

Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, d'opposition, de limitation du traitement et de portabilité de vos données. Vous pouvez retirer votre consentement à tout moment. Pour exercer ces droits : sirrlabs@protonmail.com.

Compte QubKey et synchronisation du coffre

Si vous créez un Compte QubKey (application desktop ou Mon espace) : nous traitons votre adresse e-mail, un hash de mot de passe, les jetons de vérification e-mail et de réinitialisation (hashés, durée limitée), les sessions et appareils, ainsi que les identifiants techniques des coffres liés au cloud (UUID de coffre, horodatages de sync, compteurs/empreintes). La synchronisation stocke des charges utiles d’opérations chiffrées — nous ne pouvons pas lire les titres ni les secrets des entrées en clair. Le mot de passe maître ne quitte pas vos appareils. Pour un résumé accessible, consultez la page de documentation « Ce que voient les serveurs » dans la section Sécurité.

Ce que voient les serveurs (documentation)

Partage avec un autre utilisateur QubKey

Lorsque vous envoyez une entrée à un autre utilisateur QubKey, le service de synchronisation stocke un paquet chiffré pour le destinataire, ainsi que des métadonnées de service : identifiants des comptes expéditeur et destinataire (et e-mails associés), dates, statut (en attente, accepté, révoqué) et droits accordés. Nous ne pouvons pas lire le contenu de l’entrée partagée. Il n’existe pas d’écran d’administration dédié listant ces enveloppes ; les métadonnées existent dans le stockage technique pour délivrer et révoquer les partages.

Ce que voient les serveurs (documentation)

Liens temporaires sécurisés (outils web et application)

Pour les liens temporaires sécurisés : nous traitons des charges utiles chiffrées, identifiants de lien, dates d’expiration, compteurs de vues, statut, e-mail du créateur le cas échéant (Compte QubKey), et une empreinte d’adresse IP (hash) pour la sécurité. Nous ne stockons pas la clé de déchiffrement complète sous une forme qui nous permettrait de lire le secret (une partie de la clé reste dans le fragment # de l’URL côté client). L’espace d’administration « Partages sécurisés » peut afficher des métadonnées (e-mail du créateur, statut, vues), pas le contenu en clair. En cas de suppression de compte, les partages actifs sont retirés selon les règles produit ; des métadonnées résiduelles peuvent être conservées temporairement puis purgées. Vous pouvez exercer vos droits (accès, rectification, effacement, opposition) via sirrlabs@protonmail.com.

Ce que voient les serveurs (documentation)

Nous contacter

Pour toute question ou pour exercer vos droits : sirrlabs@protonmail.com.

Réclamation

Vous pouvez introduire une réclamation auprès d'une autorité de contrôle (en France : CNIL, cnil.fr).