Politique de confidentialité
Application mobile Ezkey, site ezkey.org et instance communautaire alpha
1. Qui sommes-nous
Ezkey est un projet logiciel indépendant dirigé par Marc Gagnon (Pincourt, Québec, Canada). Il produit l’application mobile Android Ezkey (actuellement en test interne — non listée sur Google Play ni sur d’autres boutiques d’applications), le site ezkey.org, et une instance communautaire alpha optionnelle sur ezkey.online. Le projet est en développement actif et reste en alpha.
Confidentialité : privacy@ezkey.org — Général : support@ezkey.org
2. Le modèle à deux couches — logiciel auto-hébergé
Couche 1 — Ezkey le projet (éditeur logiciel). Le projet Ezkey publie des logiciels (application mobile, backends, Admin UI, documentation) sous MIT. Pour les déploiements auto-hébergés ordinaires, le projet n’exploite pas les serveurs d’authentification ni les bases de données de votre organisation et n’a aucune visibilité sur l’usage d’un backend que vous (ou un tiers) hébergez. L’application mobile n’intègre pas de SDK d’analytique, de rapport de plantage ou de publicité exploité par le projet.
Couche 2 — Le serveur auto-hébergé de votre organisation. Pour utiliser Ezkey avec votre propre stack, vous vous inscrivez auprès d’une organisation qui exploite son propre serveur Ezkey sur sa propre infrastructure. Cette organisation est le responsable du traitement des données personnelles traitées sur son serveur. Consultez leur politique de confidentialité pour savoir comment ils gèrent vos données.
Cette section ne couvre pas l’instance communautaire sur ezkey.online — voir la section suivante.
3. Instance communautaire (ezkey.online)
Pour l’instance communautaire hébergée sur ezkey.online (y compris des hôtes connexes tels que admin-ui.ezkey.online, admin-api.ezkey.online et demo-acme.ezkey.online), le projet Ezkey est l’opérateur de ce backend et le responsable du traitement des données personnelles qui y sont traitées dans le cadre de l’évaluation (par exemple les données de compte ou d’inscription que vous créez en utilisant l’instance).
- Finalité : évaluation et démonstration alpha uniquement.
- Disponibilité : au mieux (best-effort) ; pas de SLA de disponibilité ; l’instance peut être mise en pause, réinitialisée (reseed) ou arrêtée sans préavis.
- Conservation / sauvegardes : aucune garantie de sauvegarde. Les données de tenant ou d’évaluation peuvent être effacées lors d’un reseed, d’une maintenance ou d’un arrêt. Nous ne publions pas de calendrier de conservation détaillé que nous ne pourrions pas vérifier en pratique.
- Posture commerciale : l’instance communautaire n’est pas vendue comme un service.
- Contact : privacy@ezkey.org.
D’autres limites d’honnêteté pour les évaluateurs sont décrites dans Instance communautaire — alpha sur ezkey.online.
4. Données stockées sur votre appareil
L’application Ezkey stocke les données suivantes localement sur votre appareil uniquement :
- Paires de clés cryptographiques — Générées lors de l’inscription et stockées dans le trousseau Android (protégé par le matériel lorsque disponible). Jamais transmises hors de votre appareil ; utilisées uniquement pour signer les défis d’authentification.
- Métadonnées d’inscription — Le nom et l’URL de chaque organisation auprès de laquelle vous vous êtes inscrit, ainsi que le nom d’inscription assigné par l’administrateur de votre organisation. Ces informations sont stockées dans le magasin local de métadonnées de l’application et ne quittent pas votre appareil, sauf lorsque cela est nécessaire pour interagir avec le serveur de votre organisation.
- Jeton de preuve d’inscription — Secret local de longue durée utilisé par l’application pour identifier le contexte d’enrollment lors des sondages authentifiés de l’appareil. Cette valeur est stockée via le stockage sécurisé des identifiants de l’appareil plutôt que dans le magasin ordinaire de métadonnées d’inscription de l’application.
- État d’authentification en attente — Données temporaires conservées en mémoire pendant que vous répondez à un défi d’authentification. Cela peut inclure des informations contextuelles fournies par le serveur de votre organisation sur l’action à approuver (p. ex. un titre tel que « Demande de signature de document » et un message décrivant l’action spécifique). Ces données proviennent de votre organisation, non du projet Ezkey, et ne sont pas conservées après la fin de la session.
La désinstallation de l’application supprime toutes les données ci-dessus de votre appareil. Tout enregistrement de votre inscription sur le serveur de votre organisation est soumis à leur propre politique de conservation des données.
5. Données transmises sur le réseau
L’application communique exclusivement avec l’URL du serveur obtenue depuis le code QR que vous scannez lors de l’inscription. Cette URL correspond au point d’accès d’un serveur Ezkey — en général le déploiement auto-hébergé de votre organisation, ou, pour l’évaluation communautaire, l’instance ezkey.online du projet. L’application envoie :
- Lors de l’inscription (étape verify) : la clé
publique de l’appareil (EC P-256), une signature cryptographique prouvant
la possession de la clé privée correspondante, et une étiquette de niveau de
protection matérielle indiquant le niveau de sécurité du stockage de la clé
(p. ex.
STANDARDouSTRONG), telle que rapportée par l’appareil. - Lors de chaque sondage d’authentification : un identifiant d’inscription stable, le jeton de preuve d’inscription associé à cette inscription, et un jeton de preuve d’appareil signé unique généré à la volée — identifiant conjointement l’inscription et attestant la participation de l’appareil pour cette requête spécifique.
- Lors de l’approbation ou du refus : la décision (approuvé ou refusé) et une signature cryptographique sur celle-ci. Aucune donnée personnelle ni contextuelle ne provient de l’appareil.
L’application reçoit également des données de ce backend. Lorsqu’une demande d’approbation contextuelle est initiée, la réponse peut inclure un titre et un message décrivant l’action à approuver (par exemple : « Demande de signature de document — Veuillez approuver la signature du NDA avec le partenaire Acme Corp. »). Ces données proviennent de l’opérateur du backend, sont affichées après vérification de leur signature cryptographique par l’application, et ne sont pas conservées au-delà de la session d’authentification.
Pour un backend auto-hébergé par un tiers, le projet Ezkey ne reçoit pas ce trafic. Pour l’instance communautaire, le trafic de protocole est traité par le backend exploité par le projet (voir section 3).
Aucune donnée d’analyse, de rapport de plantage, de télémétrie ou de publicité n’est transmise par l’application au projet Ezkey.
6. Permissions Android
| Permission | Pourquoi elle est demandée | Données conservées ? |
|---|---|---|
| Appareil photo | Pour scanner le code QR affiché lors de l’inscription. Les images sont traitées sur l’appareil et immédiatement supprimées ; aucune image n’est stockée ni transmise. | Non |
| Internet | Pour communiquer avec le serveur auto-hébergé de votre organisation. | Non (voir section 5) |
| Biométrie / identifiant de l’appareil
(confirmation locale facultative) |
L’application peut demander une biométrie forte ou le code, le schéma ou le mot de passe de l’appareil avant d’approuver ou de refuser une demande, ainsi qu’avant de réduire le réglage de confirmation locale. Les modèles biométriques et les identifiants de l’appareil restent gérés par Android et ne sont pas transmis à Ezkey. Cette confirmation est appliquée par le parcours de l’application ; le backend ne reçoit aucune preuve cryptographique qu’elle a eu lieu ou qu’elle était liée à la signature de la réponse. | Non |
7. Bibliothèques tierces et services externes
L’application Ezkey n’intègre aucun SDK collectant des données utilisateur, notamment aucun SDK publicitaire, analytique (Firebase Analytics, Mixpanel, etc.) ni de rapport de plantage (Crashlytics, Sentry, etc.).
L’application utilise les bibliothèques libres suivantes à des fins strictement techniques :
- React Native — cadriciel d’interface utilisateur
- react-native-vision-camera — accès à la caméra pour la lecture de QR
- react-native-keychain — stockage sécurisé des identifiants
- Conscrypt (Android) — primitives cryptographiques (Ed25519)
- MLKit Barcode Scanning (sur l’appareil) — décodage QR sans appel réseau
- axios — client HTTP utilisé exclusivement pour communiquer avec le serveur auto-hébergé de votre organisation ; ne transmet aucune donnée à des tiers
- AsyncStorage — stockage persistant sur l’appareil utilisé pour les métadonnées d’inscription ; les données ne quittent jamais l’appareil
Aucune de ces bibliothèques ne transmet de données à leurs auteurs ni à un tiers.
8. Le site ezkey.org
Le site ezkey.org est un site statique hébergé sur Cloudflare Pages. Il n’utilise pas de témoins (cookies), ne pose pas de pixels de suivi et ne charge pas de scripts d’analyse tiers.
Cloudflare peut collecter des journaux standard de serveur web (adresse IP, agent utilisateur, horodatage) à des fins de sécurité et d’infrastructure, conformément à la politique de confidentialité de Cloudflare. Le projet Ezkey ne reçoit ni ne traite ces journaux.
9. Mineurs
L’application Ezkey ne s’adresse pas aux enfants de moins de 13 ans. Nous ne collectons pas sciemment de renseignements personnels auprès d’enfants de moins de 13 ans. Si vous avez moins de 13 ans, veuillez ne pas utiliser l’application.
10. Vos droits
Données sur votre appareil
Vous pouvez supprimer toutes les données stockées par l’application à tout moment en la désinstallant. La fonction « Effacer les données » d’Android dans les paramètres de l’application produit le même résultat sans désinstallation.
Données sur un serveur auto-hébergé d’organisation
Tout enregistrement d’inscription ou historique d’authentification détenu par le serveur Ezkey auto-hébergé d’une organisation est soumis à leurs propres politiques de conservation et de suppression. Contactez l’administrateur de cette organisation pour exercer vos droits (accès, rectification, effacement, portabilité) concernant ces données.
Données sur l’instance communautaire
Pour les données traitées sur ezkey.online, contactez privacy@ezkey.org. Rappelez-vous que l’instance est une infrastructure d’évaluation alpha : les données peuvent déjà avoir été effacées par un reseed ou une maintenance, et il n’y a aucune garantie de sauvegarde.
Résidents du Québec (Loi 25 — Loi sur la protection des renseignements personnels dans le secteur privé)
Pour l’application mobile et les backends auto-hébergés par des tiers, le projet ne collecte pas de renseignements personnels au-delà de ce qui est décrit ci-dessus. Pour l’instance communautaire, le projet peut traiter des données personnelles liées à l’évaluation en tant qu’opérateur. Questions ou demandes : privacy@ezkey.org.
Résidents de l’Union européenne (RGPD)
Pour les déploiements auto-hébergés ordinaires, le serveur de votre organisation est le responsable du traitement pertinent ; le projet Ezkey n’est pas le responsable du traitement de ce trafic. Pour l’instance communautaire, le projet agit comme responsable du traitement des données traitées sur ce backend d’évaluation. Pour les données personnelles détenues par Cloudflare (journaux de serveur web pour ezkey.org), référez-vous à la documentation RGPD de Cloudflare. Contactez privacy@ezkey.org pour les demandes relatives à l’instance communautaire.
11. Sécurité des données
Les clés cryptographiques générées par l’application sont stockées dans le trousseau Android, qui offre une protection matérielle sur les appareils compatibles. La communication réseau avec le serveur de votre organisation utilise HTTPS. Le projet Ezkey recommande aux organisations de configurer leur serveur avec un certificat TLS valide.
Les secrets applicatifs persistés de longue durée, comme le jeton de preuve d’inscription et la clé de vérification d’intégration conservée localement, sont protégés séparément au repos. Sur Android, l’application de référence actuelle utilise une clé AES dédiée au niveau application dans Android Keystore pour sceller ces valeurs avant leur écriture dans le stockage applicatif. Cette protection est distincte du chemin Android Keystore utilisé pour la clé privée de signature de l’appareil ; l’application ne repose pas actuellement sur une clé privée StrongBox unique pour déchiffrer tous les autres secrets locaux.
12. Modifications de la présente politique
Nous pouvons mettre à jour cette politique au fil de l’évolution du projet. Les modifications significatives seront consignées dans le tableau ci-dessous. La version en vigueur est toujours disponible à l’adresse https://ezkey.org/fr/confidentialite.html.
| Date | Modification |
|---|---|
| 23 septembre 2026 | Divulgation de l’instance communautaire (ezkey.online) ; dépôt MIT public ; correction des affirmations Google Play / « aucun serveur » pour la posture alpha. |
| 24 avril 2026 | Publication initiale. |
13. Contact
Pour toute question relative à la présente politique de confidentialité :
Projet Ezkey — Marc Gagnon
privacy@ezkey.org — demandes de confidentialité
support@ezkey.org — support général
Pincourt, Québec, Canada
Nous nous engageons à répondre aux demandes liées à la confidentialité dans un délai de 30 jours.