Site marketing

  • Aucun cookie.
  • Aucune balise analytics, pixel de tracking ou police/script tiers.
  • Une clé localStorage, coffre-theme, pour le mode clair/sombre.
  • Les logs d’accès serveur servent aux opérations et au diagnostic d’abus.

Données du compte hébergé

Coffre hébergé stocke l’e-mail du compte, les appareils, les clés publiques passkey, les liens Apple si vous choisissez de les activer, les sessions, les journaux d’opérations chiffrés, les métadonnées de contextes chiffrées, les tokens push et les lignes d’entitlement de facturation.

Ce que le serveur ne peut pas lire

Seeds TOTP, codes générés, valeurs des secrets enregistrés, noms d’items, émetteurs, comptes, noms de contextes, mots de passe maître, clés de récupération et clés de déchiffrement restent côté client ou chiffrés. Le serveur stocke uniquement du ciphertext et des métadonnées de synchronisation.

Métadonnées de facturation

Le plan hébergé gratuit inclut 10 tokens TOTP et aucun secret enregistré. Pour appliquer cette limite sans déchiffrer le coffre, les clients hébergés attachent une valeur item_type aux opérations d’item. Le serveur peut compter les catégories, mais pas lire le contenu chiffré.

Fournisseurs de paiement

Les abonnements Web utilisent le paiement Mollie. Le renouvellement est géré dans Coffre. Coffre stocke le fournisseur, l’identifiant client, l’identifiant d’abonnement, le plan et la fin de période. Les données de carte restent chez Mollie. Coffre transmet l’adresse e-mail du compte à Mollie pour créer le client de facturation. Les achats Apple et Google sont vérifiés côté serveur avant d’accorder un droit hébergé.

E-mail

Si vous contactez hello@coffre.app ou security@coffre.app, le message est conservé tant qu’il est utile pour vous répondre.

Auto-hébergement

Si vous auto-hébergez Coffre, votre opérateur contrôle les logs, la rétention base de données, les sauvegardes, la terminaison TLS et toute politique de paiement ou d’accès ajoutée autour de l’instance.

Contact

hello@coffre.app