Solidaritate cu Ucraina. Serviciu oferit gratuit companiilor ucrainene pe durata războiului. Solicitați acces gratuit
Confidențialitate · GDPR nativ

Politica de confidențialitate

Conceput ARDNTECH zero-knowledge : nu putem citi secretele dumneavoastră, chiar dacă am vrea.

Actualizat la 01/08/2026 GDPR nativ Găzduire în Franța AGPL-3.0
01 / Cuprins

Douăsprezece secțiuni, patru teme.

Acces direct la fiecare capitol al politicii. Textul integral este lizibil mai jos ; linkurile ancorează direct secțiunea care vă interesează.

Drepturi

De citit în primul rând

Arhitectură zero-knowledge

ARDNTECH criptează secretele dvs. în browser-ul dvs. înainte de orice trimitere. Tehnic nu avem acces la conținutul lor în clar. Această politică de confidențialitate descrie singurele date pe care le tratăm efectiv (e-mail, hash parolă, metadate tehnice) și bazele legale asociate.

02 / Pentru DPO și CISO

Ceea ce vedem, ceea ce nu vedem.

Trei căsuțe pedagogice pentru a califica frontiera tehnică a confidențialității ARDNTECH. Această hartă de vizibilitate este opozabilă tehnic : ea decurge direct din arhitectura criptografică, nu dintr-un angajament contractual.

Ceea ce nu vedem NICIODATĂ

Inaccesibil prin construcție

  • A dumneavoastră parolă master în clar
  • Conținutul conținut decriptat al secretelor dumneavoastră (parole, chei API, note)
  • A dumneavoastră cheie privată OpenPGP , care nu părăsește niciodată browserul dumneavoastră

Nicio rechiziție judiciară nu ne poate constrânge să livrăm aceste elemente : nu le deținem.

Ceea ce vedem fără a putea citi

Stocat criptat pentru dumneavoastră

  • Conținuturile blob-uri OpenPGP criptate ale secretelor dumneavoastră, sigilate doar pentru cheia dumneavoastră publică
  • Partajările blob-uri criptate partajate , sigilate pentru cheia publică a fiecărui destinatar

Un dump complet al bazei noastre nu dezvăluie niciun secret în clar : blob-urile sunt AES-256-GCM SEIPDv2 conform RFC 9580.

Ceea ce vedem în clar

Metadate tehnice

  • A dumneavoastră adresă de e-mail de cont
  • Numele numele secretului (pentru căutare) și tipul său
  • Ierarhia ierarhie de foldere și lista destinatarilor de partajare
  • Datele date calendaristice de creare, modificare, ultim acces

Strict necesare organizării serviciului. Păstrate în conformitate cu duratele detaliate în secțiunea 7.

03 / Secțiunea 1

Operator de date.

Entitatea juridică responsabilă de prelucrarea datelor dumneavoastră cu caracter personal și punctul de contact al responsabilului său cu protecția datelor.

Operatorul de date este Editorul (ARDNTECH), ale cărui coordonate figurează în pagina Mențiuni legale.

Responsabil cu Protecția Datelor (DPO) : dpo@aegirex.eu.

04 / Secțiunea 2

Arhitectură zero-knowledge : ceea ce nu putem citi.

ARDNTECH criptează secretele dumneavoastră în browserul dumneavoastră înainte de orice trimitere. Serverele noastre stochează doar blob-uri OpenPGP opace, criptate doar pentru cheia dumneavoastră publică.

Consecințe tehnice ale arhitecturii

În consecință, nu avem niciun acces tehnic :

  • la conținutul conținut în clar al secretelor dumneavoastră,
  • la parolă master,
  • la cheie privată OpenPGP (descărcată de dumneavoastră la înscriere, niciodată transmisă).

Puteți verifica aceste afirmații consultând codul sursă public din depozitul nostru GitHub. pagina arhitectură de securitate detaliază stack-ul criptografic RFC cu RFC.

05 / Secțiunea 3

Date prelucrate.

Pentru a face Serviciul să funcționeze, prelucrăm următoarele categorii de date, grupate după scop.

3.1 · Date de cont

Autentificare și identitate criptografică

  • Adresă de e-mail : autentificare, comunicări tranzacționale, recuperarea sesiunii.
  • Parolă master (doar hash Argon2id) : verificarea identității la login. Parola în clar nu este niciodată stocată.
  • Cheie publică OpenPGP : permite altor utilizatori să vă partajeze secrete.
  • Amprenta cheii publice (SHA-256 truncated) : verificări de coerență.
3.2 · Date tehnice

Funcționare și securitate

  • Adresă IP de conectare : securitate (rate limiting, detectarea anomaliilor). Păstrată 30 de zile.
  • User-Agent al browserului : diagnostic și audit.
  • Cookie-uri de sesiune : strict necesare funcționării Serviciului (HttpOnly, Secure, SameSite Strict în producție).
3.3 · Opt-in

Scan HIBP (dezactivabil)

Dacă este activat, calculăm un hash parțial al adresei dumneavoastră de e-mail (k-anonymity) pentru a verifica dacă apare într-o scurgere publică. HIBP nu primește niciodată e-mailul dumneavoastră în clar. Poate fi dezactivat din setările dumneavoastră de confidențialitate (GDPR Art. 21).

3.4 · Metadate

Metadate ale secretelor vizibile pe partea de server

Deși conținutul secretelor este criptat și inaccesibil Editorului, anumite metadate tehnice sunt necesare organizării și rămân vizibile pe partea de server :

  • Numele secretului (introdus în clar pentru căutare),
  • Tip (parolă / cheie API / notă / certificat),
  • Ierarhia folderelor,
  • Lista destinatarilor de partajare (după amprenta cheii lor publice),
  • Date de creare, modificare, ultim acces.

Conținutul (parolă, valoarea cheii API etc.) este criptat și inaccesibil Editorului.

06 / Secțiunea 4

Scopuri și baze legale.

Pentru fiecare prelucrare, baza legală GDPR Articolul 6 corespunzătoare. Nicio dată nu este prelucrată fără fundament explicit.

Scop Bază legală (GDPR Art. 6)
Furnizarea serviciului de stocare criptatăExecutarea contractului (CGU)
Autentificare și securitate (rate limiting, audit chain)Interes legitim + obligație de securitate (GDPR Art. 32)
Comunicări tranzacționale (signup, partajare, alerte)Executarea contractului
Scan HIBP (opt-in)Consimțământ explicit
Păstrarea jurnalelor de auditInteres legitim + obligație legală (trasabilitate)
07 / Secțiunea 5

Destinatari ale datelor.

Datele dumneavoastră sunt comunicate doar subcontractanților tehnici strict necesari funcționării Serviciului.

Subcontractanți tehnici

  • Gazdă : operator de infrastructură francez care vizează calificarea SecNumCloud (vedeți Mențiuni legale pentru identitatea precisă).
  • Brevo (Franța) : trimiterea e-mailurilor tranzacționale.
  • Stancer (Franța) : prelucrarea plăților (doar utilizatori plătitori).
  • HIBP (Australia, opt-in) : scan via API k-anonymity (e-mailul nu este niciodată transmis în clar).
  • DB-IP (Belgia, bază descărcată local) : geolocalizare IP a noilor conectări ("oraș nou detectat"). Baza este descărcată lunar și interogată offline : nicio IP de utilizator nu părăsește serverele noastre . Licență CC-BY 4.0.

Nicio revânzare, niciun profiling. Nicio dată nu este revândută, schimbată sau transmisă în scopuri de marketing sau de profiling publicitar.

08 / Secțiunea 6

Transferuri în afara UE.

ARDNTECH privilegiază subcontractanții francezi sau europeni. Există un singur flux de ieșire în afara UE și este protejat criptografic.

Singurul flux de ieșire în afara UE este scanul HIBP (Australia), care utilizează un mecanism criptografic (k-anonymity) garantând că nicio dată cu caracter personal identificabilă nu părăsește UE. Detaliul tehnic este consultabil în documentația de securitate publică.

Scanul HIBP poate fi dezactivat individual (setări utilizator) și global pe partea de administrator al unei instanțe auto-găzduite.

09 / Secțiunea 7

Durată de păstrare.

Fiecare categorie de date este păstrată pentru durata minimă necesară scopului său, în conformitate cu principiul minimizării GDPR Art. 5.

Categorie Durată
Cont activToată durata de utilizare a Serviciului
Cont inactiv (fără conectare 24 de luni)Notificare + ștergere după 30 de zile
Cont șters la cerereȘtergerea imediată a datelor de identificare
Jurnal de audit (hash one-way)3 ani (obligație de trasabilitate)
Adresă IP de conectare30 de zile
Loguri server aplicative30 de zile
10 / Secțiunea 8

Cele șase drepturi ale dumneavoastră GDPR instrumentate.

Drepturile deschise de GDPR pot fi exercitate direct la DPO-ul nostru. Mai multe sunt de asemenea instrumentate în self-service din setările contului dumneavoastră.

Drept de acces

Obținerea unei copii a tuturor datelor care vă privesc. Disponibil direct din setările dumneavoastră : Export GDPR (export JSON imediat).

Drept de rectificare

Modificarea datelor dumneavoastră cu caracter personal în orice moment (e-mail, cheie publică OpenPGP) din spațiul dumneavoastră de setări sau prin cerere la DPO.

Drept la ștergere

Ștergerea contului dumneavoastră și a ansamblului datelor dumneavoastră de identificare. Disponibil în self-service din Ștergeți contul meu în setări.

Drept la portabilitate

Recuperarea datelor dumneavoastră într-un format structurat (JSON), reimportabil în orice instanță compatibilă. Niciun lacăt proprietar.

Drept de opoziție

Refuzarea anumitor prelucrări opționale (de exemplu : scan HIBP opt-out, notificări de produs). Funcționarea nominală a seifului nu depinde de acestea.

Drept de reclamație CNIL

Sesizarea autorității de control franceze : cnil.fr/fr/plaintes. Nicio demersiune prealabilă la Editor nu este cerută.

11 / Secțiunea 9

Măsuri de securitate.

Șapte categorii de măsuri tehnice și organizatorice puse în aplicare pentru a vă proteja datele în conformitate cu Articolul 32 GDPR.

Măsuri tehnice detaliate

  • Criptare end-to-end OpenPGP (AES-256-GCM via SEIPDv2, RFC 9580).
  • Hash al parolelor Argon2id (5 pase, 256 MiB memory, parallelism 4).
  • Lanț de audit HMAC-SHA-256 înlănțuit (detectarea alterării în O(1)).
  • Autentificare cu doi factori (e-mail + TOTP opțional).
  • HTTPS obligatoriu (HSTS), CSP strictă (no inline scripts, Trusted Types).
  • Rate limiters pe rutele sensibile (signup, login, export).
  • Găzduire la un operator francez care vizează calificarea SecNumCloud.

Audit și verificare. Detaliul stack-ului criptografic RFC cu RFC, modelul de amenințare formalizat și procedura de verificare a audit chain-ului sunt publicate pe pagina arhitectură de securitate.

12 / Secțiunea 10

Cookie-uri strict necesare.

ARDNTECH utilizează doar cookie-uri strict necesare funcționării Serviciului. Niciun cookie terț, niciun pixel de tracking, niciun instrument de analytics.

Trei cookie-uri, toate funcționale

  • Cookie de sesiune (HttpOnly, Secure, SameSite Strict în producție) : autentificarea utilizatorului conectat.
  • Cookie CSRF : protecție împotriva atacurilor de tip Cross-Site Request Forgery.
  • Cookie de onboarding (durată 1 an) : memorează închiderea wizard-ului de întâmpinare pentru a nu-l reafișa.

Fără consimțământ cerut. Niciun cookie terț, niciun pixel de tracking, niciun instrument de analytics nu este depus. Consimțământul prealabil nu este, prin urmare, cerut în sensul CNIL (Deliberarea 2020-091).

13 / Secțiunea 11

Modificare a politicii.

Condiții și termene în care prezenta politică poate evolua, precum și angajamentele de notificare a utilizatorilor.

Editorul poate modifica prezenta politică în orice moment. Utilizatorii sunt informați prin e-mail despre modificările substanțiale cu un preaviz de cincisprezece (15) zile.

Versiunea curentă este întotdeauna datată în antetul paginii. Istoricul modificărilor este arhivat și consultabil la cerere la DPO.

14 / Secțiunea 12

Contact DPO.

Coordonatele Responsabilului cu Protecția Datelor pentru orice întrebare privind datele dumneavoastră cu caracter personal sau exercitarea drepturilor dumneavoastră.

Adresă poștală

Vedeți Mențiuni legale.

Termen de răspuns

O lună maximum, în conformitate cu Articolul 12 GDPR.

Pentru întreprinderi

Acord de prelucrare a datelor (DPA) disponibil.

15 / Începeți

O întrebare despre datele dumneavoastră ?
DPO răspunde.

ARDNTECH a fost conceput astfel încât confidențialitatea să nu depindă de buna-credință a editorului. Dacă o întrebare rămâne privind o prelucrare, o durată de păstrare sau un drept, contactați direct Responsabilul nostru cu Protecția Datelor. Pentru întreprinderi, un acord de prelucrare a datelor standardizat este disponibil.

Zero-knowledge OpenPGP, blob-uri criptate inutilizabile fără cheia privată
GDPR nativ, șase drepturi instrumentate în self-service
Găzduire în Franța, jurisdicție franceză
Audit chain HMAC-SHA-256 verificabil independent
Cod AGPL-3.0, integral public și auditabil