Français · English
Politique de confidentialité
En un paragraphe. PasseMots est un gestionnaire de secrets zero-knowledge : le contenu de votre coffre est chiffré et déchiffré dans votre navigateur, avec une clé dérivée de votre mot de passe maître, que nous ne connaissons pas. Le serveur ne conserve que des données chiffrées qu'il ne peut pas lire, plus les informations minimales nécessaires à la tenue de votre compte : votre adresse e-mail, votre organisation et quelques dates. Rien n'est vendu, rien n'est utilisé à des fins publicitaires, aucun traceur n'est embarqué dans l'extension.
1. Responsable du traitement
Le service PasseMots est édité et exploité par E2PZ, joignable à contact@e2pz.app. Toute demande relative à vos données peut être adressée à cette adresse.
2. Données que nous collectons
Nous collectons uniquement ce qui suit. Cette liste est exhaustive.
2.1 Données de compte
| Donnée | Origine | Pourquoi |
|---|---|---|
| Adresse e-mail | Vous, à l'inscription ou à l'acceptation d'une invitation | Identifier votre compte, vous envoyer les e-mails du service |
| Prénom et nom (facultatifs) | Vous | Vous afficher sous un nom lisible auprès des autres membres de votre organisation |
| Organisation, rôle, statut | Votre administrateur | Déterminer ce à quoi vous avez accès |
| Date de dernière connexion, tentatives de connexion échouées | Généré | Sécurité du compte, détection d'abus |
2.2 Données d'authentification et clés
Votre mot de passe maître ne nous est jamais transmis. Votre navigateur en dérive localement (Argon2id) deux valeurs distinctes : une empreinte d'authentification, que le serveur stocke elle-même hachée, et une clé de chiffrement qui ne quitte jamais votre appareil. Le serveur conserve donc : cette empreinte hachée, les paramètres de dérivation, votre clé publique, et vos clés privées déjà chiffrées par votre navigateur. Aucune de ces valeurs ne permet de retrouver votre mot de passe maître ni de lire votre coffre.
2.3 Contenu de votre coffre
Identifiants, mots de passe, notes, fichiers, ainsi que les éléments que vous partagez, sont stockés chiffrés de bout en bout. Le serveur les manipule comme des blocs opaques : il ne connaît ni leur contenu, ni les noms que vous leur donnez, ni les sites concernés. Il connaît en revanche des métadonnées techniques inévitables : nombre d'éléments, leur type (mot de passe, note, fichier), leur taille, leurs dates de création et de modification, et l'identité des membres avec qui un partage a été créé.
2.4 Données techniques
- Journaux serveur : horodatage, chemin appelé, code de réponse, et adresse IP lors d'événements de sécurité (dépassement d'une limite de requêtes, par exemple).
- Journal d'audit d'organisation : qui a fait quoi et quand au sein de votre organisation (création, modification ou suppression d'un élément, partage, changement de rôle). Il est consultable par les administrateurs de votre organisation.
2.5 Données conservées sur votre appareil par l'extension
Ces données ne sont jamais transmises à nos serveurs. Elles restent dans le stockage local du navigateur, et vous les effacez en désinstallant l'extension.
- Jetons de session et leur échéance, pour ne pas redemander votre mot de passe à chaque ouverture.
- Clés de déchiffrement, en mémoire volatile uniquement : elles sont effacées après dix minutes d'inactivité et à la fermeture du navigateur.
- Enveloppe du code PIN si vous en configurez un, protégée par une clé liée à l'appareil.
- Liste des sites pour lesquels vous avez refusé la proposition d'enregistrement.
- Dernière adresse e-mail saisie, pour préremplir le champ de connexion.
- Brouillon d'un formulaire en cours de saisie, pour ne pas le perdre si la fenêtre se ferme.
3. Comment nous utilisons ces données
- Fournir le service : vous authentifier, synchroniser votre coffre chiffré entre vos appareils, proposer le remplissage d'un formulaire lorsque vous le demandez.
- Communiquer : envoyer les e-mails strictement liés au service — invitation à rejoindre une organisation, notification qu'un élément vous a été partagé. Aucune newsletter, aucune prospection.
- Sécuriser : limiter les tentatives d'authentification, détecter les abus, tenir le journal d'audit destiné aux administrateurs de votre organisation.
- Assurer la continuité : sauvegardes chiffrées du service.
- Respecter la loi : répondre à une obligation légale à laquelle nous serions tenus. Nous ne pourrions alors remettre que des données chiffrées, illisibles pour nous.
Nous n'effectuons aucun profilage, aucune décision automatisée, aucune publicité, et vos données ne servent à entraîner aucun modèle.
4. Où et combien de temps nous les stockons
- Hébergement : en France, sur une infrastructure que nous exploitons. Aucun transfert hors de l'Union européenne.
- Compte et coffre : conservés tant que votre compte existe. À sa suppression, vos éléments, partages et fichiers sont supprimés.
- Sauvegardes : chiffrées, conservées 30 jours, puis détruites. Une suppression demandée disparaît donc au plus tard sous 30 jours de nos sauvegardes.
- Liens de partage externes : supprimés à leur expiration, à l'épuisement de leur nombre de consultations ou à leur révocation, avec une durée de vie maximale de 90 jours.
- Journaux techniques : rotation courte, quelques jours.
- Journal d'audit : conservé pour la traçabilité de votre organisation, supprimé avec elle.
5. Avec qui ces données sont partagées
Nous ne vendons, ne louons et n'échangeons aucune donnée. Nous n'en transmettons à un tiers que dans les cas suivants :
| Destinataire | Donnée transmise | Raison |
|---|---|---|
| Mailjet (Sinch, France) | Adresse e-mail du destinataire et contenu du message | Acheminer les e-mails d'invitation et de notification de partage. Ces messages ne contiennent jamais de secret ni de clé. |
| Les membres de votre organisation | Ce que vous leur partagez explicitement, plus votre nom et votre adresse e-mail | Rendre le partage interne possible. Vous décidez de chaque partage. |
| Le destinataire d'un lien externe | Le contenu que vous avez choisi de partager | Le lien porte lui-même la clé de déchiffrement ; nous ne pouvons pas lire ce contenu. |
| Autorité légalement compétente | Données de compte, et données chiffrées uniquement | Réquisition à laquelle nous sommes légalement tenus. |
L'extension navigateur ne communique avec aucun tiers. Sa seule destination
réseau est https://passemots.e2pz.app, l'API de votre compte. Elle n'embarque ni
traceur, ni régie publicitaire, ni outil de mesure d'audience. Nos pages publiques de présentation
utilisent une mesure d'audience que nous hébergeons nous-mêmes, sans cookie et sans identifiant
personnel ; elle ne concerne ni l'application, ni l'extension.
6. Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Concrètement :
- Accéder et corriger : vos informations de compte sont modifiables depuis l'application.
- Exporter : l'application propose un export de votre coffre, déchiffré dans votre navigateur, au format CSV.
- Supprimer : écrivez à contact@e2pz.app ou demandez la suppression à l'administrateur de votre organisation. Nous répondons sous 30 jours.
- Réclamer : vous pouvez saisir la CNIL (cnil.fr).
7. Sécurité
- Chiffrement de bout en bout : AES-256-GCM pour le contenu, Argon2id pour la dérivation de votre mot de passe maître, X25519 pour le partage entre membres.
- Transport en TLS exclusivement.
- Verrouillage automatique du coffre après dix minutes d'inactivité dans l'extension.
- Le remplissage d'un formulaire n'est jamais automatique : vous le déclenchez vous-même, ce qui protège contre les pages d'hameçonnage.
Conséquence directe du zero-knowledge : si vous perdez votre mot de passe maître, nous ne pouvons pas le réinitialiser ni récupérer votre coffre. C'est le prix de la garantie que personne d'autre que vous ne peut lire vos données.
8. Extension navigateur : permissions et usage limité
storage: conserver votre session et vos préférences localement, sur votre appareil.- Accès à
https://passemots.e2pz.app/*: dialoguer avec l'API de votre compte. - Script de contenu sur les pages web : afficher le bouton de remplissage à côté des champs de connexion, et vous proposer d'enregistrer un identifiant que vous venez de saisir. L'extension ne lit le contenu d'un champ que lorsque vous déclenchez l'une de ces actions.
Conformément à la politique d'usage limité du Chrome Web Store : les données recueillies par l'extension servent uniquement à fournir la fonctionnalité visible par l'utilisateur ; elles ne sont ni vendues, ni transférées à des tiers, ni utilisées à des fins publicitaires, ni exploitées pour évaluer la solvabilité ou accorder un prêt, et aucun humain ne les consulte, sauf accord explicite de votre part, obligation légale, ou nécessité de sécurité.
9. Enfants
Le service s'adresse à un usage professionnel et n'est pas destiné aux personnes de moins de 16 ans. Nous ne collectons pas sciemment de données les concernant.
10. Modifications
Toute modification substantielle de cette politique est publiée sur cette page, avec une date de version mise à jour, et signalée aux administrateurs des organisations concernées.