Politique de confidentialité
Dernière mise à jour le
SecretsMonkey est conçu pour en savoir le moins possible sur vous. Cette politique décrit exactement quelles données nous conservons, pourquoi, combien de temps, et ce que nous pouvons ou ne pouvons pas voir de vos secrets. Elle ne contient rien que le logiciel ne fasse réellement.
Qui est responsable
SecretsMonkey est un service de MonkeySoft, établi aux Pays-Bas. MonkeySoft est le responsable du traitement des données traitées sur ce site.
Les questions sur cette politique ou sur vos données vont à hallo@monkeysoft.nl. Nous répondons dans un délai de trente jours.
- MonkeySoft, Eiland van Surya 23, 1705 SH Heerhugowaard
- Numéro de registre du commerce 37133843
- Courriel hallo@monkeysoft.nl
Ce que nous ne pouvons pas voir de votre secret
Le contenu d'un secret est chiffré et déchiffré dans votre propre navigateur, grâce à ses fonctions WebCrypto intégrées. La clé y est créée et ne quitte jamais votre navigateur, sauf dans le lien de partage — et uniquement dans la partie après le signe #, que aucun navigateur n'envoie jamais à un serveur. Nous ne détenons cette clé à aucun moment, pas même brièvement lors de la création ou de l'affichage.
Quiconque met la main sur la base de données — nous, un administrateur, un intrus ou une autorité judiciaire — n'obtient que du texte chiffré et une empreinte irréversible de l'identifiant de recherche du lien, rien pour ouvrir ce texte. Le lien complet, partie après le signe # comprise, est la clé, et c'est vous qui l'avez.
Le même principe s'applique à une demande de secret : la personne qui y répond chiffre directement sa réponse, dans son propre navigateur, avec votre clé publique, et seule votre propre clé privée, protégée par une phrase secrète, peut rouvrir cette réponse. Cette étape aussi se déroule entièrement dans le navigateur.
Une exception, que nous mentionnons explicitement parce qu'elle diffère : le libellé que vous donnez vous-même à un secret est chiffré avec la clé de l'application, pas avec celle du lien. C'est nécessaire, car ce libellé figure dans votre propre liste et doit y rester lisible. N'y mettez donc pas d'information confidentielle.
Ce que nous conservons par fonction
Pour chaque partie du service, voici ce qui est enregistré. Il n'y a rien au-delà.
- Compte : votre nom, votre adresse électronique, une empreinte de votre mot de passe et, si vous les configurez, les éléments pour l'authentification à deux facteurs ou les clés d'accès. Sans compte, vous pouvez utiliser le service normalement.
- Secret : le contenu chiffré, le libellé chiffré, le type de secret, la date d'expiration, le nombre de consultations autorisées et le nombre déjà effectué.
- Demande : la description que vous rédigez, la date d'expiration et la réponse chiffrée de la personne qui la remplit.
- Journal d'accès : pour chaque tentative d'ouverture ou de réponse, une empreinte du bloc réseau, une indication grossière de l'appareil et le résultat — réussi, expiré, mot de passe incorrect, introuvable.
- Journal d'audit : quelle action a eu lieu, quand, et si elle a réussi. Jamais le contenu d'un secret, jamais un mot de passe, jamais un jeton.
- Courriel : si vous activez une notification, nous envoyons un message à votre propre adresse. Il ne contient jamais le contenu d'un secret, seulement le fait que quelque chose est prêt.
- Session et préférences : un cookie de session dès que vous vous connectez, un cookie pour votre choix de langue et votre préférence claire ou sombre dans le stockage de votre navigateur.
Pourquoi nous ne conservons pas votre adresse IP
Pour repérer un abus — quelqu'un qui parcourt des milliers de liens pour en deviner un — nous devons pouvoir relier des tentatives entre elles. Une adresse IP complète n'est pas nécessaire pour cela.
L'adresse est donc d'abord tronquée au bloc réseau : en IPv4 il reste les trois premiers nombres, en IPv6 les six premiers octets. Ce n'est qu'ensuite qu'elle passe par une fonction d'empreinte à clé avec un ajout secret. Le résultat est une chaîne qui rend reconnaissables deux tentatives issues du même bloc et qui ne peut pas être recalculée jusqu'à une adresse, précisément parce que de l'information a été jetée avant la prise d'empreinte.
De votre navigateur, nous ne gardons qu'une indication grossière comme « Chrome sur macOS ». La chaîne complète du navigateur est une empreinte digitale et nous ne la conservons pas.
Pas de traçage, pas de publicité
Il n'y a sur ce site aucun logiciel d'analyse, aucune régie publicitaire, aucun bouton de réseau social et aucun script d'un tiers. Les réglages de sécurité du site en interdisent activement le chargement, rien ne peut donc s'y glisser à notre insu.
Nous ne déposons aucun cookie qui suive votre comportement. Les cookies existants — session et choix de langue — sont nécessaires au fonctionnement du service et ne requièrent donc pas de consentement.
Combien de temps nous le conservons
Nous conservons aussi peu de temps que la fonction le permet. Voici les durées :
- Le contenu d'un secret : jusqu'à sa consultation ou jusqu'à son expiration, pas plus. Ensuite le texte chiffré est effacé et il ne reste que l'enregistrement vide pour votre liste.
- Un secret sans compte : vingt-quatre heures au maximum, même si personne ne le regarde.
- Journaux d'accès : quatre-vingt-dix jours.
- Notifications : quatre-vingt-dix jours.
- Journaux d'audit : douze mois.
- Données de compte : jusqu'à ce que vous supprimiez votre compte.
Où cela tourne
SecretsMonkey tourne sur nos propres serveurs chez Hetzner en Allemagne. Toutes les données — la base, les sauvegardes et les fichiers de journal — restent au sein de l'Espace économique européen.
Il n'y a aucun transfert vers des pays hors EEE. Nous n'utilisons pas de stockage en nuage américain, pas de service d'analyse américain et pas de réseau de diffusion qui traiterait vos requêtes hors d'Europe.
Le règlement général sur la protection des données et le droit néerlandais s'appliquent à ce traitement.
Qui d'autre peut y accéder
Le moins de parties possible. Voici la liste complète :
- Hetzner, Allemagne — fournit les serveurs sur lesquels tourne le service.
- Lettermint, Pays-Bas — envoie les courriels du service. Voit à cette occasion l'adresse destinataire, jamais le contenu d'un secret.
Vos droits
Vous avez le droit d'accéder à vos données, de les faire rectifier, de les faire effacer, de les recevoir dans un fichier lisible et de vous opposer au traitement.
L'effacement, vous pouvez le faire vous-même : sous Paramètres se trouve un bouton qui supprime définitivement votre compte et tout ce qui s'y rattache. Vos secrets partent avec. Les journaux de sécurité gardent le fait qu'il s'est passé quelque chose, mais la référence à vous est rompue : la trace de sécurité survit, l'identité non.
Pour l'accès et la portabilité, vous pouvez télécharger vous-même un fichier lisible de vos données : un bouton est prévu à cet effet sous Paramètres. Pour une rectification, écrivez à hallo@monkeysoft.nl ; nous répondons dans un délai de trente jours.
Si quelque chose tourne mal
En cas de violation de données présentant un risque pour vous, nous la signalons dans les soixante-douze heures à l'autorité néerlandaise de protection des données, et directement à vous lorsque le risque est élevé.
Ce qu'une violation signifierait en pratique est limité par la conception : une base de données volée ne contient ni secrets lisibles ni adresses IP.
Modifications
Si ce que nous conservons change, cette politique change avec et la date en haut avance. En cas de modification substantielle, les titulaires de compte sont prévenus par courriel.