Solidarjetà mal-Ukrajna. Servizz offrut b'xejn lill-kumpaniji Ukreni matul il-gwerra. Itlob aċċess b'xejn
Privatezza · GDPR nattiv

Politika ta' privatezza

Iddisinjat ARDNTECH zero-knowledge : ma nistgħux naqraw is-sigrieti tiegħek, anki kieku riedna.

Aġġornat fl- 01/08/2026 GDPR nattiv Hosting Franza AGPL-3.0
01 / Werrej

Tnax-il sezzjoni, erba' temi.

Aċċess dirett għal kull kapitlu tal-politika. It-test sħiħ jista' jinqara hawn taħt ; il-links jankraw direttament is-sezzjoni li tinteressak.

Drittijiet

Aqra l-ewwel

Arkitettura zero-knowledge

ARDNTECH jiċċifra s-sigrieti tiegħek fil-browser tiegħek qabel kull invija. M'għandniex aċċess tekniku għall-kontenut tagħhom f'testi ċari. Din il-politika ta' privatezza tiddeskrivi biss id-data li nipproċessaw fil-fatt (e-mail, hash tal-password, metadata tekniċi) u l-bażijiet legali assoċjati.

02 / Għad-DPO u s-CISO

Dak li naraw, dak li ma naraw.

Tliet kaxxi pedagoġiċi biex jikkwalifikaw il-fruntiera teknika tal-kunfidenzjalità ARDNTECH. Din il-mappa ta' viżibbiltà hija opponibbli teknikament : tirriżulta direttament mill-arkitettura kriptografika, mhux minn impenn kuntrattwali.

Dak li QATT ma naraw

Inaċċessibbli b'kostruzzjoni

  • Il- password mastra f'test ċar
  • Il- kontenut dekriptat tas-sigrieti tiegħek (passwords, ċwievet API, noti)
  • Iċ- ċavetta privata OpenPGP , li qatt ma toħroġ mill-browser tiegħek

L-ebda rekwiżizzjoni ġudizzjarja ma tista' tisfurzana nikkonsenjaw dawn l-elementi : aħna ma nżommuhomx.

Dak li naraw mingħajr ma nistgħu naqraw

Maħżun ikkriptat għalik

  • Il- blobs OpenPGP ikkriptati tas-sigrieti tiegħek, issiġillati għaċ-ċavetta pubblika tiegħek biss
  • Il- blobs ikkriptati kondiviżi , issiġillati għaċ-ċavetta pubblika ta' kull riċevitur

Dump sħiħ tal-bażi tagħna ma jiżvela l-ebda sigriet f'test ċar : il-blobs huma AES-256-GCM SEIPDv2 skont l-RFC 9580.

Dak li naraw f'forma ċara

Metadata teknika

  • L- indirizz email tal-kont
  • L- isem tas-sigriet (għat-tfittxija) u t-tip tiegħu
  • Il- ġerarkija ta' folders u l-lista tar-riċevituri tal-kondiviżjoni
  • Id- dati tal-ħolqien, modifika, l-aħħar aċċess

Strettament meħtieġa għall-organizzazzjoni tas-servizz. Miżmuma b'mod konformi mal-perjodi ddettaljati fis-sezzjoni 7.

03 / Sezzjoni 1

Kontrollur tal-ipproċessar.

L-entità ġuridika responsabbli mill-ipproċessar tad-data personali tiegħek u l-punt ta' kuntatt tad-delegat tagħha għall-protezzjoni tad-data.

Ir-responsabbli mill-ipproċessar huwa l-Editur (ARDNTECH), li d-dettalji ta' kuntatt tiegħu jinsabu fil-paġna Avviżi legali.

Delegat għall-Protezzjoni tad-Data (DPO) : dpo@aegirex.eu.

04 / Sezzjoni 2

Arkitettura zero-knowledge: dak li ma nistgħux naqraw.

ARDNTECH jikkripta s-sigrieti tiegħek fil-browser tiegħek qabel kull bagħta. Is-servers tagħna jaħżnu biss blobs OpenPGP opaki, ikkriptati għaċ-ċavetta pubblika tiegħek biss.

Konsegwenzi tekniċi tal-arkitettura

B'konsegwenza, m'għandniex aċċess tekniku :

  • għall-kontenut kontenut f'forma ċara tas-sigrieti tiegħek,
  • għall-password prinċipali tiegħek password prinċipali,
  • għaċ-ċavetta privata tiegħek ċavetta privata OpenPGP (imniżżla minnek mar-reġistrazzjoni, qatt mibgħuta).

Tista' tivverifika dawn l-affermazzjonijiet billi tikkonsulta l-kodiċi sors pubbliku fuq ir-repożitorju GitHub tagħna. Il- paġna arkitettura tas-sigurtà tiddettalja l-istack kriptografiku RFC b'RFC.

05 / Sezzjoni 3

Data ipproċessata.

Biex inħaddmu s-Servizz, nipproċessaw il-kategoriji ta' data li ġejjin, miġburin skont l-iskop.

3.1 · Data tal-kont

Awtentikazzjoni u identità kriptografika

  • Indirizz email : awtentikazzjoni, komunikazzjonijiet tranżazzjonali, rkupru ta' sessjoni.
  • Password mastra (hash Argon2id biss) : verifika tal-identità mal-login. Il-password f'forma ċara qatt ma tinħażen.
  • Ċavetta pubblika OpenPGP : tippermetti lil utenti oħra jikkondividu sigrieti miegħek.
  • Marka diġitali taċ-ċavetta pubblika (SHA-256 truncated) : verifiki ta' koerenza.
3.2 · Data teknika

Funzjonament u sigurtà

  • Indirizz IP tal-konnessjoni : sigurtà (rate limiting, skoperta ta' anomaliji). Miżmuma 30 jum.
  • User-Agent tal-browser : dijanjożi u awditjar.
  • Cookies ta' sessjoni : strettament neċessarji għall-funzjonament tas-Servizz (HttpOnly, Secure, SameSite Strict fil-produzzjoni).
3.3 · Opt-in

Scan HIBP (jista' jiġi diżattivat)

Jekk attivat, aħna nikkalkulaw hash parzjali tal-indirizz email tiegħek (k-anonymity) biex niċċekkjaw jekk jidhirx f'tnixxija pubblika. HIBP qatt ma jirċievi l-email tiegħek f'forma ċara. Jista' jiġi diżattivat mis-settings tal-privatezza tiegħek (GDPR Art. 21).

3.4 · Metadata

Metadata ta' sigrieti viżibbli min-naħa tas-server

Għalkemm il-kontenut tas-sigrieti huwa kkriptat u inaċċessibbli għall-Editur, ċerti metadata tekniċi huma neċessarji għall-organizzazzjoni u jibqgħu viżibbli min-naħa tas-server :

  • Isem tas-sigriet (imdaħħal f'forma ċara għat-tfittxija),
  • Tip (password / ċavetta API / nota / ċertifikat),
  • Ġerarkija tal-folders,
  • Lista tar-riċevituri ta' kondiviżjoni (bil-marka diġitali taċ-ċavetta pubblika tagħhom),
  • Dati tal-ħolqien, modifika, l-aħħar aċċess.

Il-kontenut (password, valur taċ-ċavetta API, eċċ.) huwa kkriptat u inaċċessibbli għall-Editur.

06 / Sezzjoni 4

Skopijiet u bażijiet legali.

Għal kull ipproċessar, il-bażi legali GDPR Artikolu 6 korrispondenti. L-ebda data ma tiġi pproċessata mingħajr bażi espliċita.

Skop Bażi legali (GDPR Art. 6)
Forniment tas-servizz ta' ħażna kkriptataEżekuzzjoni tal-kuntratt (Termini)
Awtentikazzjoni u sigurtà (rate limiting, audit chain)Interess leġittimu + obbligu ta' sigurtà (GDPR Art. 32)
Komunikazzjonijiet tranżazzjonali (signup, kondiviżjoni, allerti)Eżekuzzjoni tal-kuntratt
Scan HIBP (opt-in)Kunsens espliċitu
Żamma tar-reġistri ta' awditjarInteress leġittimu + obbligu legali (traċċabbiltà)
07 / Sezzjoni 5

Riċevituri tad-data.

Id-data tiegħek tiġi kkomunikata biss lis-subkuntratturi tekniċi strettament neċessarji għall-funzjonament tas-Servizz.

Subkuntratturi tekniċi

  • Host : operatur ta' infrastruttura Franċiż li jimmira l-kwalifika SecNumCloud (ara Avviżi legali għall-identità preċiża).
  • Brevo (Franza) : bgħit tal-emails tranżazzjonali.
  • Stancer (Franza) : ipproċessar tal-pagamenti (utenti li jħallsu biss).
  • HIBP (Awstralja, opt-in) : scan permezz tal-API k-anonymity (l-email qatt ma jiġi trażmess f'forma ċara).
  • DB-IP (Belġju, bażi mniżżla lokalment) : ġeolokalizzazzjoni IP tal-konnessjonijiet ġodda ("belt ġdida skoperta"). Il-bażi titniżżel kull xahar u tiġi interrogata offline : l-ebda IP tal-utent ma titlaq mis-servers tagħna . Liċenzja CC-BY 4.0.

L-ebda bejgħ mill-ġdid, l-ebda profilar. L-ebda data ma tinbiegħ mill-ġdid, tinbidel jew tiġi trażmessa għal skopijiet ta' marketing jew profilar pubbliċitarju.

08 / Sezzjoni 6

Trasferimenti barra l-UE.

ARDNTECH jippreferi subkuntratturi Franċiżi jew Ewropej. Jeżisti fluss wieħed biss li joħroġ barra l-UE, u huwa protett b'mod kriptografiku.

L-uniku fluss li joħroġ barra l-UE huwa l-iscan HIBP (Awstralja), li juża mekkaniżmu kriptografiku (k-anonymity) li jiggarantixxi li l-ebda data personali identifikabbli ma toħroġ mill-UE. Id-dettall tekniku jista' jiġi kkonsultat fid-dokumentazzjoni tas-sigurtà pubblika.

L-iscan HIBP jista' jiġi diżattivat individwalment (settings tal-utent) u globalment min-naħa tal-amministratur ta' istanza ospitata minnek stess.

09 / Sezzjoni 7

Tul taż-żamma.

Kull kategorija ta' data tinżamm għat-tul minimu neċessarju għall-iskop tagħha, konformement mal-prinċipju ta' minimizzazzjoni GDPR Art. 5.

Kategorija Tul
Kont attivIt-tul kollu tal-użu tas-Servizz
Kont inattiv (l-ebda konnessjoni 24 xahar)Notifika + tħassir wara 30 jum
Kont imħassar fuq talbaTħassir immedjat tad-data li tidentifika
Reġistru ta' awditjar (hash one-way)3 snin (obbligu ta' traċċabbiltà)
Indirizz IP tal-konnessjoni30 jum
Logs tas-server tal-applikazzjoni30 jum
10 / Sezzjoni 8

Is-sitt drittijiet tiegħek GDPR b'għodod.

Id-drittijiet miftuħa mill-GDPR jistgħu jiġu eżerċitati direttament mad-DPO tagħna. Diversi minnhom huma wkoll b'għodod f'self-service mis-settings tal-kont tiegħek.

Dritt ta' aċċess

Ikseb kopja tad-data kollha li tikkonċernak. Disponibbli direttament mis-settings tiegħek : Esportazzjoni GDPR (esportazzjoni JSON immedjata).

Dritt ta' rettifika

Immodifika d-data personali tiegħek fi kwalunkwe ħin (email, ċavetta pubblika OpenPGP) mill-ispazju tas-settings tiegħek jew b'talba lid-DPO.

Dritt tat-tħassir

Ħassar il-kont tiegħek u d-data kollha li tidentifikak. Disponibbli f'self-service minn Ħassar il-kont tiegħi fis-settings.

Dritt tal-portabbiltà

Irkupra d-data tiegħek f'format strutturat (JSON), li jista' jiġi importat mill-ġdid fi kwalunkwe istanza kompatibbli. L-ebda lock proprjetarju.

Dritt ta' oġġezzjoni

Irrifjuta ċerti pproċessar fakultattivi (pereżempju : scan HIBP opt-out, notifiki tal-prodott). Il-funzjonament nominali tal-kassaforti ma jiddependix minnhom.

Dritt ta' ilment CNIL

Indirizza ruħek lill-awtorità ta' kontroll Franċiża : cnil.fr/fr/plaintes. L-ebda pass minn qabel mal-Editur mhuwa meħtieġ.

11 / Sezzjoni 9

Miżuri ta' sigurtà.

Seba' kategoriji ta' miżuri tekniċi u organizzattivi implimentati biex jipproteġu d-data tiegħek b'mod konformi mal-Artikolu 32 GDPR.

Miżuri tekniċi ddettaljati

  • Kriptaġġ minn tarf sa tarf OpenPGP (AES-256-GCM via SEIPDv2, RFC 9580).
  • Hash tal-passwords Argon2id (5 passes, 256 MiB memory, parallelism 4).
  • Audit chain HMAC-SHA-256 katina (detezzjoni ta' alterazzjoni f'O(1)).
  • Awtentikazzjoni b'żewġ fatturi (email + TOTP fakultattiv).
  • HTTPS obbligatorju (HSTS), CSP stretta (no inline scripts, Trusted Types).
  • Rate limiters fuq ir-rotot sensittivi (signup, login, export).
  • Hosting ma' operatur Franċiż li qed jimmira għall-kwalifika SecNumCloud.

Audit u verifika. Id-dettall tal-istack kriptografiku RFC b'RFC, il-mudell ta' theddida formalizzat u l-proċedura ta' verifika tal-audit chain huma ppubblikati fuq il- paġna arkitettura tas-sigurtà.

12 / Sezzjoni 10

Cookies strettament neċessarji.

ARDNTECH juża biss cookies strettament neċessarji għall-funzjonament tas-Servizz. L-ebda cookie ta' parti terza, l-ebda pixel ta' tracking, l-ebda għodda ta' analytics.

Tliet cookies, kollha funzjonali

  • Cookie ta' sessjoni (HttpOnly, Secure, SameSite Strict fil-produzzjoni) : awtentikazzjoni tal-utent konness.
  • Cookie CSRF : protezzjoni kontra attakki tat-tip Cross-Site Request Forgery.
  • Cookie ta' onboarding (tul ta' sena) : jiftakar l-għeluq tal-wizard ta' merħba biex ma jerġax jintwera.

L-ebda kunsens meħtieġ. L-ebda cookie ta' parti terza, l-ebda pixel ta' tracking, l-ebda għodda ta' analytics ma jitqiegħed. Il-kunsens minn qabel għalhekk mhuwiex meħtieġ skont is-CNIL (Deliberazzjoni 2020-091).

13 / Sezzjoni 11

Modifika tal-politika.

Il-kundizzjonijiet u l-iskadenzi li fihom din il-politika tista' tevolvi, u l-impenji ta' notifika lill-utenti.

L-Editur jista' jimmodifika din il-politika fi kwalunkwe ħin. L-utenti jiġu infurmati bl-email dwar il-modifiki sostanzjali b'avviż minn qabel ta' ħmistax (15) jum.

Il-verżjoni kurrenti dejjem tkun datata fil-bidu tal-paġna. L-istorja tal-modifiki hija arkivjata u tista' tiġi kkonsultata fuq talba lid-DPO.

14 / Sezzjoni 12

Kuntatt DPO.

Dettalji ta' kuntatt tal-Uffiċjal tal-Protezzjoni tad-Data għal kull mistoqsija dwar id-data personali tiegħek jew l-eżerċizzju tad-drittijiet tiegħek.

Indirizz postali

Ara Avviżi legali.

Terminu ta' rispons

Xahar massimu, konformement mal-Artikolu 12 GDPR.

Għall-impriżi

Ftehim dwar l-ipproċessar tad-data (DPA) disponibbli.

15 / Ibda

Mistoqsija dwar id-data tiegħek?
Id-DPO jwieġeb.

ARDNTECH ġie ddisinjat biex il-privatezza ma tiddependix fuq il-buona fede tal-editur. Jekk tibqa' mistoqsija dwar ipproċessar, tul ta' żamma jew dritt, ikkuntattja direttament lill-Uffiċjal tal-Protezzjoni tad-Data tagħna. Għall-impriżi, ftehim standardizzat dwar l-ipproċessar tad-data huwa disponibbli.

Zero-knowledge OpenPGP, blobs ikkriptati inutli mingħajr ċavetta privata
GDPR nattiv, sitt drittijiet b'għodod f'self-service
Hosting Franza, ġurisdizzjoni Franċiża
Audit chain HMAC-SHA-256 verifikabbli b'mod indipendenti
Kodiċi AGPL-3.0, kompletament pubbliku u verifikabbli