Français · English
Politique de confidentialité
En vigueur le 22 août 2026 · S’applique au service Coffre : application web, extension de navigateur et application Android.
L’essentiel. Coffre est un gestionnaire de mots de passe zéro-connaissance : le contenu de votre coffre (noms des entrées, identifiants, mots de passe, adresses de sites, champs, fichiers et secrets 2FA) est chiffré sur votre appareil avec une clé dérivée de votre mot de passe maître, lequel ne quitte jamais votre appareil. Nos serveurs ne peuvent pas lire vos secrets, et personne chez Axologique non plus. Nous ne vendons aucun renseignement, n’affichons aucune publicité et n’utilisons aucun traceur.
1. Responsable de la protection des renseignements personnels
Conformément à la Loi 25 (Loi modernisant des dispositions législatives en matière de protection des renseignements personnels, Québec), le responsable est :
Olivier Bérubé — Coffre.ai (exploité par Groupe Axologique Inc.)
Courriel : info@coffre.ai
2. Renseignements que nous recueillons
- Compte : adresse courriel, nom d’affichage, et une empreinte cryptographique dérivée de votre mot de passe de compte (jamais le mot de passe lui-même).
- Contenu du coffre : uniquement des données chiffrées de bout en bout, opaques pour nos serveurs. Le mot de passe maître et la clé du coffre ne sont jamais transmis.
- Appareils et accès : empreintes (hachages) des jetons d’appareils jumelés et des clés d’extension, horodatages de création et d’utilisation, identifiants de session.
- Facturation : état de l’abonnement et identifiants de client chez notre prestataire de paiement Stripe. Les numéros de carte sont traités par Stripe et ne transitent jamais par nos serveurs.
- Journaux techniques : adresses IP et événements de sécurité strictement nécessaires à l’exploitation et à la protection du service.
3. Ce que l’extension et l’application Android conservent localement
- L’extension conserve localement vos réglages, une autorisation d’accès révocable et, si vous l’activez, un enregistrement de déverrouillage rapide (NIP) chiffré par une clé non exportable de votre navigateur. Les éléments déchiffrés ne vivent qu’en mémoire de session et sont effacés au verrouillage.
- L’application Android protège la clé reçue lors du jumelage avec l’Android Keystore et exige votre biométrie ou le verrouillage d’écran.
- Aucune de ces données locales n’est transmise à Coffre.ai.
4. Finalités et consentement
Nous utilisons ces renseignements uniquement pour : fournir et synchroniser le service, vous authentifier, gérer l’abonnement et la facturation, assurer la sécurité (détection d’abus, révocation d’accès) et respecter nos obligations légales. Nous ne faisons ni profilage, ni publicité, ni vente ou location de renseignements. Tout usage à une autre fin ferait l’objet d’un consentement distinct et préalable.
5. Hébergement et communication à des tiers
- Les données du service sont hébergées sur des serveurs situés au Québec, Canada, administrés par Groupe Axologique Inc.
- Stripe (paiements) : les renseignements de facturation sont traités par Stripe, dont les serveurs se trouvent notamment aux États-Unis.
- Cloudflare (réseau) : le trafic vers le service transite par le réseau mondial de Cloudflare, qui agit comme mandataire technique; le contenu du coffre y circule déjà chiffré de bout en bout.
- Aucun autre tiers ne reçoit de renseignements personnels, sauf obligation légale.
6. Conservation et destruction
Les renseignements sont conservés tant que votre compte est actif. La suppression du compte s’obtient depuis n’importe quel appareil, par le navigateur, à coffre.ai/app : écran Compte → Supprimer le compte. C’est le chemin qui vaut pour tout le monde. L’application Android publiée sur Google Play et l’extension publiée au Chrome Web Store n’offrent pas encore cet écran; ouvrir coffre.ai/app dans un navigateur supprime le même compte, quel que soit le canal par lequel vous l’utilisez. Elle s’exécute immédiatement et efface de nos systèmes actifs le compte, le coffre, ses entrées, ses fichiers, son journal, les appareils jumelés, les clés d’extension, les délégations, les sessions et l’abonnement; les copies de sauvegarde s’effacent ensuite selon leur cycle normal de rotation. Les données chiffrées du coffre sont indéchiffrables sans votre mot de passe maître, y compris dans les sauvegardes.
7. Sécurité
- Chiffrement de bout en bout du contenu du coffre (dérivation Argon2id, chiffrement authentifié).
- Transport chiffré (HTTPS/TLS) pour toutes les communications.
- Cloisonnement strict : le serveur ne détient que des données chiffrées et des empreintes d’authentification; sauvegardes régulières avant chaque déploiement.
- Révocation : changer le mot de passe de compte ou utiliser « déconnexion partout » révoque sessions, clés d’extension et appareils jumelés.
En cas d’incident de confidentialité présentant un risque de préjudice sérieux, nous vous aviserons ainsi que la Commission d’accès à l’information du Québec, conformément à la loi.
8. Témoins (cookies)
Coffre utilise un seul témoin, strictement nécessaire : le témoin de session coffre_session qui vous garde connecté. Aucun témoin publicitaire, analytique ou de suivi n’est utilisé.
9. Vos droits
Vous pouvez en tout temps : accéder aux renseignements que nous détenons sur vous, les faire rectifier, retirer votre consentement, fermer votre compte et supprimer vos renseignements, ou recevoir vos données de coffre.
- Accès — contenu du coffre : Coffre → Importer / Exporter → Exporter JSON ou CSV. Le déchiffrement se fait sur votre appareil; nous ne pouvons pas produire ce contenu à votre place.
- Accès — tout le reste : sur coffre.ai/app, Compte → Vos données → Télécharger mes données de compte (JSON). Le fichier réunit compte, abonnement, appareils jumelés, clés, délégations, sessions et journal du coffre.
- Suppression : sur coffre.ai/app, Compte → Supprimer le compte, immédiate et définitive.
Ces deux derniers écrans vivent sur coffre.ai/app, dans un navigateur. Les versions publiées de l’application Android et de l’extension ne les portent pas encore; le navigateur agit sur le même compte. Si vous ne pouvez pas passer par un navigateur, écrivez à info@coffre.ai : nous exécutons la demande nous-mêmes, sans frais et dans les mêmes délais.
Pour toute autre demande — rectification, retrait du consentement, portabilité — écrivez à info@coffre.ai; nous répondons dans les 30 jours. Si vous êtes insatisfait du traitement de votre demande, vous pouvez déposer une plainte auprès de la Commission d’accès à l’information du Québec.
10. Modifications
Toute modification importante de cette politique sera publiée sur cette page avec une nouvelle date d’entrée en vigueur.