Dernière mise à jour : 23 septembre 2026
Légal

Politique de confidentialité

Application mobile Ezkey, site ezkey.org et instance communautaire alpha

Version abrégée Ezkey est d’abord un logiciel auto-hébergeable : lorsque vous vous inscrivez auprès d’une organisation qui exploite son propre serveur, cette organisation est responsable du traitement des données sur ce serveur. Le projet Ezkey exploite aussi une instance communautaire alpha distincte sur ezkey.online pour l’évaluation ; pour cette instance, le projet est l’opérateur. L’application mobile n’envoie pas d’analytique au projet. Le site statique ezkey.org reste léger en témoins (cookies), comme décrit ci-dessous.

1. Qui sommes-nous

Ezkey est un projet logiciel indépendant dirigé par Marc Gagnon (Pincourt, Québec, Canada). Il produit l’application mobile Android Ezkey (actuellement en test interne — non listée sur Google Play ni sur d’autres boutiques d’applications), le site ezkey.org, et une instance communautaire alpha optionnelle sur ezkey.online. Le projet est en développement actif et reste en alpha.

Confidentialité : privacy@ezkey.org — Général : support@ezkey.org

2. Le modèle à deux couches — logiciel auto-hébergé

Distinction importante. Ezkey est une plateforme logicielle que des organisations peuvent auto-héberger. Publier du code sous licence MIT n’équivaut pas à vendre un service SaaS. Cette distinction est essentielle pour la présente politique.

Couche 1 — Ezkey le projet (éditeur logiciel). Le projet Ezkey publie des logiciels (application mobile, backends, Admin UI, documentation) sous MIT. Pour les déploiements auto-hébergés ordinaires, le projet n’exploite pas les serveurs d’authentification ni les bases de données de votre organisation et n’a aucune visibilité sur l’usage d’un backend que vous (ou un tiers) hébergez. L’application mobile n’intègre pas de SDK d’analytique, de rapport de plantage ou de publicité exploité par le projet.

Couche 2 — Le serveur auto-hébergé de votre organisation. Pour utiliser Ezkey avec votre propre stack, vous vous inscrivez auprès d’une organisation qui exploite son propre serveur Ezkey sur sa propre infrastructure. Cette organisation est le responsable du traitement des données personnelles traitées sur son serveur. Consultez leur politique de confidentialité pour savoir comment ils gèrent vos données.

Cette section ne couvre pas l’instance communautaire sur ezkey.online — voir la section suivante.

3. Instance communautaire (ezkey.online)

Évaluation alpha uniquement. L’instance communautaire est exploitée par le projet Ezkey / Marc Gagnon afin que les évaluateurs puissent essayer une stack en ligne sans auto-héberger. Ce n’est pas un produit SaaS vendu, il n’y a pas de SLA, et ce n’est pas un service de production.

Pour l’instance communautaire hébergée sur ezkey.online (y compris des hôtes connexes tels que admin-ui.ezkey.online, admin-api.ezkey.online et demo-acme.ezkey.online), le projet Ezkey est l’opérateur de ce backend et le responsable du traitement des données personnelles qui y sont traitées dans le cadre de l’évaluation (par exemple les données de compte ou d’inscription que vous créez en utilisant l’instance).

D’autres limites d’honnêteté pour les évaluateurs sont décrites dans Instance communautaire — alpha sur ezkey.online.

4. Données stockées sur votre appareil

L’application Ezkey stocke les données suivantes localement sur votre appareil uniquement :

La désinstallation de l’application supprime toutes les données ci-dessus de votre appareil. Tout enregistrement de votre inscription sur le serveur de votre organisation est soumis à leur propre politique de conservation des données.

5. Données transmises sur le réseau

L’application communique exclusivement avec l’URL du serveur obtenue depuis le code QR que vous scannez lors de l’inscription. Cette URL correspond au point d’accès d’un serveur Ezkey — en général le déploiement auto-hébergé de votre organisation, ou, pour l’évaluation communautaire, l’instance ezkey.online du projet. L’application envoie :

L’application reçoit également des données de ce backend. Lorsqu’une demande d’approbation contextuelle est initiée, la réponse peut inclure un titre et un message décrivant l’action à approuver (par exemple : « Demande de signature de document — Veuillez approuver la signature du NDA avec le partenaire Acme Corp. »). Ces données proviennent de l’opérateur du backend, sont affichées après vérification de leur signature cryptographique par l’application, et ne sont pas conservées au-delà de la session d’authentification.

Pour un backend auto-hébergé par un tiers, le projet Ezkey ne reçoit pas ce trafic. Pour l’instance communautaire, le trafic de protocole est traité par le backend exploité par le projet (voir section 3).

Aucune donnée d’analyse, de rapport de plantage, de télémétrie ou de publicité n’est transmise par l’application au projet Ezkey.

6. Permissions Android

Permission Pourquoi elle est demandée Données conservées ?
Appareil photo Pour scanner le code QR affiché lors de l’inscription. Les images sont traitées sur l’appareil et immédiatement supprimées ; aucune image n’est stockée ni transmise. Non
Internet Pour communiquer avec le serveur auto-hébergé de votre organisation. Non (voir section 5)
Biométrie / identifiant de l’appareil
(confirmation locale facultative)
L’application peut demander une biométrie forte ou le code, le schéma ou le mot de passe de l’appareil avant d’approuver ou de refuser une demande, ainsi qu’avant de réduire le réglage de confirmation locale. Les modèles biométriques et les identifiants de l’appareil restent gérés par Android et ne sont pas transmis à Ezkey. Cette confirmation est appliquée par le parcours de l’application ; le backend ne reçoit aucune preuve cryptographique qu’elle a eu lieu ou qu’elle était liée à la signature de la réponse. Non

7. Bibliothèques tierces et services externes

L’application Ezkey n’intègre aucun SDK collectant des données utilisateur, notamment aucun SDK publicitaire, analytique (Firebase Analytics, Mixpanel, etc.) ni de rapport de plantage (Crashlytics, Sentry, etc.).

L’application utilise les bibliothèques libres suivantes à des fins strictement techniques :

Aucune de ces bibliothèques ne transmet de données à leurs auteurs ni à un tiers.

8. Le site ezkey.org

Le site ezkey.org est un site statique hébergé sur Cloudflare Pages. Il n’utilise pas de témoins (cookies), ne pose pas de pixels de suivi et ne charge pas de scripts d’analyse tiers.

Cloudflare peut collecter des journaux standard de serveur web (adresse IP, agent utilisateur, horodatage) à des fins de sécurité et d’infrastructure, conformément à la politique de confidentialité de Cloudflare. Le projet Ezkey ne reçoit ni ne traite ces journaux.

9. Mineurs

L’application Ezkey ne s’adresse pas aux enfants de moins de 13 ans. Nous ne collectons pas sciemment de renseignements personnels auprès d’enfants de moins de 13 ans. Si vous avez moins de 13 ans, veuillez ne pas utiliser l’application.

10. Vos droits

Données sur votre appareil

Vous pouvez supprimer toutes les données stockées par l’application à tout moment en la désinstallant. La fonction « Effacer les données » d’Android dans les paramètres de l’application produit le même résultat sans désinstallation.

Données sur un serveur auto-hébergé d’organisation

Tout enregistrement d’inscription ou historique d’authentification détenu par le serveur Ezkey auto-hébergé d’une organisation est soumis à leurs propres politiques de conservation et de suppression. Contactez l’administrateur de cette organisation pour exercer vos droits (accès, rectification, effacement, portabilité) concernant ces données.

Données sur l’instance communautaire

Pour les données traitées sur ezkey.online, contactez privacy@ezkey.org. Rappelez-vous que l’instance est une infrastructure d’évaluation alpha : les données peuvent déjà avoir été effacées par un reseed ou une maintenance, et il n’y a aucune garantie de sauvegarde.

Résidents du Québec (Loi 25 — Loi sur la protection des renseignements personnels dans le secteur privé)

Pour l’application mobile et les backends auto-hébergés par des tiers, le projet ne collecte pas de renseignements personnels au-delà de ce qui est décrit ci-dessus. Pour l’instance communautaire, le projet peut traiter des données personnelles liées à l’évaluation en tant qu’opérateur. Questions ou demandes : privacy@ezkey.org.

Résidents de l’Union européenne (RGPD)

Pour les déploiements auto-hébergés ordinaires, le serveur de votre organisation est le responsable du traitement pertinent ; le projet Ezkey n’est pas le responsable du traitement de ce trafic. Pour l’instance communautaire, le projet agit comme responsable du traitement des données traitées sur ce backend d’évaluation. Pour les données personnelles détenues par Cloudflare (journaux de serveur web pour ezkey.org), référez-vous à la documentation RGPD de Cloudflare. Contactez privacy@ezkey.org pour les demandes relatives à l’instance communautaire.

11. Sécurité des données

Les clés cryptographiques générées par l’application sont stockées dans le trousseau Android, qui offre une protection matérielle sur les appareils compatibles. La communication réseau avec le serveur de votre organisation utilise HTTPS. Le projet Ezkey recommande aux organisations de configurer leur serveur avec un certificat TLS valide.

Les secrets applicatifs persistés de longue durée, comme le jeton de preuve d’inscription et la clé de vérification d’intégration conservée localement, sont protégés séparément au repos. Sur Android, l’application de référence actuelle utilise une clé AES dédiée au niveau application dans Android Keystore pour sceller ces valeurs avant leur écriture dans le stockage applicatif. Cette protection est distincte du chemin Android Keystore utilisé pour la clé privée de signature de l’appareil ; l’application ne repose pas actuellement sur une clé privée StrongBox unique pour déchiffrer tous les autres secrets locaux.

12. Modifications de la présente politique

Nous pouvons mettre à jour cette politique au fil de l’évolution du projet. Les modifications significatives seront consignées dans le tableau ci-dessous. La version en vigueur est toujours disponible à l’adresse https://ezkey.org/fr/confidentialite.html.

Date Modification
23 septembre 2026 Divulgation de l’instance communautaire (ezkey.online) ; dépôt MIT public ; correction des affirmations Google Play / « aucun serveur » pour la posture alpha.
24 avril 2026 Publication initiale.

13. Contact

Pour toute question relative à la présente politique de confidentialité :

Projet Ezkey — Marc Gagnon
privacy@ezkey.org — demandes de confidentialité
support@ezkey.org — support général
Pincourt, Québec, Canada

Nous nous engageons à répondre aux demandes liées à la confidentialité dans un délai de 30 jours.