Confidentialité
Confidentialité de Coffre.
La promesse de Coffre est précise : le serveur peut opérer votre compte et votre facturation, mais il ne peut pas lire le plaintext de votre coffre.
Site marketing
- Aucun cookie.
- Aucune balise analytics, pixel de tracking ou police/script tiers.
- Une clé
localStorage,coffre-theme, pour le mode clair/sombre. - Les logs d’accès serveur servent aux opérations et au diagnostic d’abus.
Données du compte hébergé
Coffre hébergé stocke l’e-mail du compte, les appareils, les clés publiques passkey, les liens Apple si vous choisissez de les activer, les sessions, les journaux d’opérations chiffrés, les métadonnées de contextes chiffrées, les tokens push et les lignes d’entitlement de facturation.
Ce que le serveur ne peut pas lire
Seeds TOTP, codes générés, valeurs des secrets enregistrés, noms d’items, émetteurs, comptes, noms de contextes, mots de passe maître, clés de récupération et clés de déchiffrement restent côté client ou chiffrés. Le serveur stocke uniquement du ciphertext et des métadonnées de synchronisation.
Métadonnées de facturation
Le plan hébergé gratuit inclut 10 tokens TOTP et aucun secret
enregistré. Pour appliquer cette limite sans déchiffrer le coffre, les
clients hébergés attachent une valeur item_type
aux opérations d’item. Le serveur peut compter les catégories, mais pas
lire le contenu chiffré.
Fournisseurs de paiement
Les abonnements Web utilisent le paiement Mollie. Le renouvellement est géré dans Coffre. Coffre stocke le fournisseur, l’identifiant client, l’identifiant d’abonnement, le plan et la fin de période. Les données de carte restent chez Mollie. Coffre transmet l’adresse e-mail du compte à Mollie pour créer le client de facturation. Les achats Apple et Google sont vérifiés côté serveur avant d’accorder un droit hébergé.
Si vous contactez hello@coffre.app ou security@coffre.app, le message est conservé tant qu’il est utile pour vous répondre.
Auto-hébergement
Si vous auto-hébergez Coffre, votre opérateur contrôle les logs, la rétention base de données, les sauvegardes, la terminaison TLS et toute politique de paiement ou d’accès ajoutée autour de l’instance.