La version française vous est remise. You may .
Politique de confidentialité
1. Aperçu
Bazinet Vault (bazinet.net) est conçu comme un gestionnaire de mots de passe à connaissance nulle. Le contenu du coffre-fort est chiffré sur votre appareil, avant tout stockage, au moyen d'une clé dérivée de votre mot de passe maître. Nous n'avons jamais détenu ce mot de passe. En fonctionnement normal, nous ne pouvons lire ni vos éléments, ni vos notes, ni vos pièces jointes, ni vos codes d'authentification, ni vos sessions Mission.
Il s'agit d'arithmétique et non d'une promesse sur notre conduite : le serveur ne peut pas déchiffrer ce dont il n'a jamais eu la clé. Tout le reste décrit ici — votre adresse de courriel, le moment de vos connexions, le pays d'où elles proviennent — constitue des données de compte ordinaires que nous pouvons lire, et la présente politique existe pour dire exactement ce que nous en faisons.
Le Service est expérimental et en développement actif. Il n'a pas nécessairement fait l'objet d'un audit de sécurité indépendant, et aucun logiciel, fournisseur d'infrastructure ni mécanisme cryptographique ne peut être garanti exempt de bogues ou de vulnérabilités. Nous ne pouvons donc pas promettre qu'aucun accès ni aucune divulgation non autorisés ne surviendra jamais.
2. Portée de la présente politique
bazinet.net, l'application Web Bazinet Vault, l'extension de navigateur, l'application de bureau, Bazinet Aim Trainer et Horaire CVM.
Horaire CVM exige un compte Bazinet, et votre agenda y est conservé. Il lit le PDF d'horaire que vous téléchargez d'Omnivox — ce fichier est analysé dans votre navigateur et n'est jamais téléversé, quoi qu'il arrive. Ce qui est conservé sur votre compte, c'est le résultat : vos cours, vos tâches et vos dates de session.
Il est chiffré sur votre appareil avant d'en sortir, avec AES-256-GCM, au moyen d'une clé dérivée de votre mot de passe de compte avec une étiquette de dérivation réservée à cet usage. Nous détenons une valeur de vérification pour une autre clé dérivée du même mot de passe; nous ne pouvons donc pas obtenir celle-ci : ce que nous conservons, c'est du texte chiffré, un nonce et un numéro de révision. Nous ne pouvons lire ni vos cours, ni vos enseignants, ni vos locaux, ni votre horaire. Une copie est aussi mise en cache dans votre navigateur pour que l'agenda s'ouvre hors ligne.
Cette clé est dérivée au moment de votre connexion et conservée dans le stockage de votre navigateur, afin que l'agenda ne redemande pas votre mot de passe à chaque visite. Elle est conservée sous une forme que la page peut utiliser, mais qu'elle ne peut ni relire ni copier ailleurs. Elle ne nous parvient jamais. La conséquence pratique mérite d'être dite clairement : quiconque peut déverrouiller ce navigateur peut lire votre horaire, comme dans n'importe quelle application de calendrier. La déconnexion efface la clé et la copie en cache, et supprimer votre compte supprime la copie que nous détenons.
3. Renseignements que nous recueillons
Compte
- Votre adresse de courriel et le nom que vous choisissez de nous donner.
- L'état de vérification de l'adresse et vos préférences d'interface.
- Si vous vous connectez avec Google, l'identifiant de compte que Google nous transmet — jamais votre mot de passe Google.
Contenu du coffre-fort (chiffré; illisible pour nous)
- Éléments chiffrés, pièces jointes chiffrées et manifeste chiffré de l'ensemble du coffre-fort.
- Des clés de coffre-fort elles-mêmes chiffrées au moyen de clés dérivées de votre mot de passe maître.
- Les horodatages et les tailles de ce qui précède. Nous détenons le texte chiffré et pouvons vous dire quelle quantité nous en conservons; nous ne pouvons pas vous dire ce qu'il contient.
Authentification
- Des valeurs de vérification dérivées de votre mot de passe de compte et de votre mot de passe maître — jamais les mots de passe eux-mêmes —, ainsi que les sels et les paramètres de dérivation de clé.
- Des identifiants de session et l'enregistrement des appareils que vous nous avez demandé de considérer comme fiables.
- La clé publique et le libellé de toute clé d'accès que vous enregistrez, ainsi que votre secret d'authentification (TOTP), chiffré au repos.
- Si vous créez une clé de récupération : une valeur de vérification et une seconde copie chiffrée de votre clé de coffre-fort. La clé de récupération elle-même est produite sur votre appareil et ne vous est montrée qu'une fois. Nous ne la recevons jamais et ne pouvons pas nous en servir pour réinitialiser votre coffre-fort.
Renseignements techniques et de sécurité
- Adresse IP, pays d'origine de la requête, renseignements sur le navigateur et l'appareil, métadonnées de requête et entrées du journal de sécurité.
- Pour l'application de bureau, une empreinte à clé d'un identifiant propre à la machine, afin de pouvoir bloquer une machine abusive. L'identifiant brut n'est jamais conservé.
Utilisation
- La date de création du compte, les moments de connexion, les moments de création ou de modification d'éléments, et leur nombre.
- L'activité courante dans le coffre-fort n'est délibérément pas journalisée. Ouvrir un élément ou copier un mot de passe ne laisse aucune trace, ici ni ailleurs.
- Trois événements que votre propre appareil signale, parce qu'un titulaire de compte doit pouvoir les voir dans son journal de sécurité : l'exportation du coffre-fort en clair, la création d'une sauvegarde chiffrée et la restauration à partir d'une telle sauvegarde. Le seul détail conservé est un nombre d'éléments.
Facturation (Pro)
- Les identifiants de client et d'abonnement Stripe ainsi que l'état de l'abonnement. Les paiements sont traités par Stripe; nous ne recevons ni ne conservons jamais votre numéro de carte.
4. Fonctions qui font transiter des données par nos systèmes
Alias de courriel masqués (Pro)
Si vous créez un alias masqué, le courrier qui lui est envoyé transite par nos systèmes avant d'atteindre votre boîte de réception réelle. Cela tient à la nature même de l'acheminement : contrairement au coffre-fort, ce courrier n'est pas chiffré de bout en bout et nous sommes techniquement en mesure de le lire pendant son acheminement. Ce que nous en faisons se limite à ce qui suit.
- Nous conservons : l'adresse de l'alias, le libellé que vous lui avez donné, son état d'activation et le nombre de messages acheminés.
- Nous ne conservons pas le contenu, l'objet, l'expéditeur, les destinataires ni les pièces jointes des messages acheminés. Le contenu n'existe en mémoire que le temps de l'acheminement et n'est jamais écrit dans notre base de données ni dans nos journaux.
- Vérification automatisée. Pendant l'acheminement, une vérification automatisée cherche des signes d'hameçonnage — par exemple un nom d'expéditeur qui ne correspond pas à l'adresse d'envoi, un lien dont le texte visible diffère de sa destination, ou une pièce jointe exécutable. Elle s'exécute entièrement dans nos propres systèmes, n'est effectuée par aucun tiers et ne sert ni à la publicité, ni au profilage, ni à aucune fin autre que vous avertir.
- Ce qu'elle produit : un niveau de risque et une courte liste de motifs
prérédigés (par exemple « une pièce jointe est un programme ou un script, et non un
document »). Ces motifs ne citent ni ne reprennent jamais la moindre partie de votre
message. Ils sont joints au courrier acheminé sous forme d'en-têtes
X-Bazinet-Risk, et si un message paraît manifestement dangereux, nous vous envoyons un avertissement distinct qui nomme l'alias, l'expéditeur et l'objet afin que vous puissiez le repérer. - La vérification ne bloque jamais le courrier. Elle ne peut ni rejeter, ni retarder, ni mettre en quarantaine, ni supprimer un message. Tout ce qui aurait été livré l'est quand même, inchangé.
- Pour livrer le courrier acheminé, nous utilisons l'acheminement de courriel de Cloudflare, et votre adresse de réception réelle doit y être enregistrée comme destination vérifiée.
Si vous préférez qu'aucun courrier ne transite par nous, ne créez pas d'alias. La suppression d'un alias met fin immédiatement à son acheminement.
Vérification des fuites
Votre mot de passe ne nous est jamais transmis, ni à quiconque. Votre appareil en calcule l'empreinte et n'envoie que les cinq premiers caractères de celle-ci, que nous relayons à Have I Been Pwned; la correspondance est ensuite établie de nouveau sur votre appareil. Nous pouvons constater qu'un compte a lancé une vérification, le préfixe de cinq caractères et le moment. Nous ne pouvons pas en déduire le mot de passe.
Si vous nous demandez de vous envoyer le rapport par courriel, ce courriel contient les totaux ainsi que le nom des éléments que vous avez choisi d'y inclure : des noms d'éléments, jamais des mots de passe, quittent alors votre appareil en clair afin que le rapport puisse les nommer. L'envoi du rapport relève entièrement de votre choix; l'analyse fonctionne sans lui.
Accès d'urgence (Pro)
La personne que vous désignez détient elle aussi un compte Bazinet. Nous conservons cette association, le délai d'attente que vous fixez, les horodatages de toute demande et de son acceptation ou de son refus, ainsi que votre clé de coffre-fort chiffrée pour la clé publique de cette personne. Nous ne pouvons pas déchiffrer cet enveloppement; seul le compte déverrouillé de votre contact le peut.
Sessions Mission (Pro)
Une Mission est un petit coffre-fort à clé distincte, protégé par son propre code d'accès. Nous détenons le texte chiffré, une valeur de vérification de ce code, une date d'expiration et, si vous en définissez une, une zone géographique elle-même chiffrée. Nous ne pouvons savoir ni quels éléments une Mission contient, ni à quel lieu elle est restreinte.
Bazinet Aim Trainer
L'application vous connecte à votre compte Bazinet au moyen de votre navigateur; elle ne voit donc jamais votre mot de passe, mais reçoit un jeton de session. Le téléchargement est servi par une redirection vers GitHub, qui voit par conséquent la requête de téléchargement. Les données de parties proviennent de l'API officielle de Riot Games et de votre propre client de jeu local; elles sont traitées par l'application sur votre machine et ne transitent pas par bazinet.net.
5. Ce que nous ne recueillons jamais
- Votre mot de passe maître, votre mot de passe de compte ou votre clé de récupération.
- Le contenu de votre coffre-fort en clair.
- Votre numéro de carte.
- Aucun identifiant publicitaire, aucun pistage intersites, aucun outil d'analyse tiers ni aucun script tiers. Notre politique de sécurité du contenu n'autorise aucune source de script externe, sur aucune page.
6. Utilisation des renseignements
- Exploiter le Service et vous authentifier.
- Vous transmettre le courrier lié au compte : codes de vérification et d'authentification à deux facteurs, liens de réinitialisation, avis de sécurité, avertissements d'hameçonnage visant un alias, rapports de fuite que vous avez demandés et annonces occasionnelles de service aux adresses vérifiées.
- Prévenir les abus et la fraude — limitation de débit, blocages après échecs répétés et blocage automatique des adresses et des machines abusives.
- Diagnostiquer des problèmes techniques et améliorer la fiabilité et la sécurité.
- Établir des statistiques agrégées sur le produit, à partir de données déjà conservées pour exploiter le Service. Il s'agit uniquement de dénombrements et de totaux, jamais d'un profil de comportement individuel.
- Respecter nos obligations légales.
Nous ne vendons aucun renseignement personnel.
7. Ce que le soutien peut voir
Le personnel de soutien travaille à partir d'une console. Ce qu'il peut atteindre est délibérément restreint, et la partie qui ne l'est pas exige votre autorisation.
Sans vous le demander, le soutien peut voir l'état du compte (vérifié ou non, forfait, existence d'un coffre-fort), le nombre d'éléments, de pièces jointes, de sessions et d'appareils fiables, la date de votre dernière connexion, les adresses d'où votre compte a été vu récemment, les libellés de vos clés d'accès et les notes internes de soutien. Il ne peut pas voir votre coffre-fort, et rien dans la console ne permettrait de le déchiffrer.
Votre journal de sécurité complet, un diagnostic de réparation et toute réparation exigent votre consentement. Le soutien doit invoquer une raison, qui vous est citée mot pour mot; un lien vous est envoyé par courriel et rien n'est communiqué sans votre approbation. L'accès prend fin automatiquement après une période déterminée, vous pouvez y mettre fin plus tôt en tout temps, et chaque consultation est comptée et inscrite dans votre propre journal de sécurité, où vous pouvez la lire.
Un rapport d'intégrité — soit ceux de vos enregistrements qui refusent de se déchiffrer sur votre appareil — n'est téléversé que si vous appuyez sur le bouton, et uniquement pendant qu'une telle autorisation est active. Il contient des codes de problème tirés d'une liste fermée et des identifiants d'enregistrement que nous détenons déjà. Il ne contient jamais de contenu, et le serveur refuse tout champ d'erreur en texte libre, précisément parce que c'est ainsi que du texte en clair se retrouve dans un journal.
Le soutien peut aussi faire ce qui aide quelqu'un à reprendre l'accès : renvoyer un courriel de vérification, envoyer un lien de réinitialisation, lever un blocage, réinitialiser un authentificateur, retirer une clé d'accès ou déconnecter des appareils. Le soutien peut réinitialiser un coffre-fort, ce qui le détruit — il ne peut pas le récupérer, parce que personne ne le peut. Chacune de ces actions est inscrite au journal.
8. Fournisseurs tiers
- Cloudflare — hébergement, base de données, acheminement du courriel et vérification anti-robot présentée avant des vérifications de fuite répétées.
- Stripe — traitement des paiements (Pro).
- Resend — courriels transactionnels.
- Google — uniquement si vous choisissez la connexion Google.
- Have I Been Pwned — consultations par plage et anonymat-k. Votre mot de passe et son empreinte complète ne quittent jamais votre appareil.
- GitHub — uniquement lorsque vous téléchargez Bazinet Aim Trainer, servi par une redirection vers une version publiée sur GitHub.
- API de Riot Games — utilisée par Bazinet Aim Trainer sur votre propre machine.
Ces fournisseurs traitent les renseignements selon leurs propres politiques de confidentialité et obligations légales.
9. Témoins
Ce site ne comporte aucune publicité ni aucun pistage par un tiers. Nous n'affichons aucune publicité, n'utilisons aucun outil d'analyse tiers, et notre politique de sécurité du contenu n'autorise aucune source de script externe.
Nous n'utilisons que des témoins strictement nécessaires à l'authentification, à la sécurité, à la prévention de la fraude et au fonctionnement du Service. Ils ne vous pistent pas à des fins publicitaires. Il n'y a donc aucun témoin publicitaire à consentir, ni bannière de témoins.
Un témoin supplémentaire sans pistage, bz_geo, ne contient que votre région
(par exemple « CA-QC ») afin que le site s'affiche dans la bonne langue. Votre choix de
langue, lui, est conservé sur votre appareil.
10. Conservation et suppression
Les renseignements sont conservés aussi longtemps que raisonnablement nécessaire à l'exploitation et à la sécurité du Service ou au respect d'une obligation légale.
Vous pouvez supprimer vous-même votre compte, en tout temps, depuis les paramètres du compte. La suppression efface vos éléments, vos pièces jointes, le manifeste de votre coffre-fort, vos sessions Mission, vos alias masqués, vos autorisations d'accès d'urgence, vos sessions, vos appareils fiables, vos clés d'accès, vos dossiers de soutien et le compte lui-même. Elle est irréversible, et ce n'est pas une demande que vous devez nous adresser.
Deux choses survivent délibérément à la suppression. Les entrées du journal de sécurité demeurent, car un journal que la personne qu'il consigne peut effacer n'est pas un journal de sécurité. Et si une machine a été bloquée pour abus, son empreinte demeure bloquée — sans quoi supprimer un compte serait un moyen d'annuler le blocage.
Les sauvegardes chiffrées que vous avez exportées sont des fichiers qui vous appartiennent. La suppression de votre compte n'y touche pas, et elles demeurent restaurables avec la phrase de passe que vous leur avez donnée.
11. Sécurité
Le contenu du coffre-fort est chiffré sur votre appareil avec AES-256-GCM, au moyen d'une clé dérivée de votre mot de passe maître par Argon2id. Le coffre-fort est authentifié dans son ensemble, de sorte que des enregistrements ne peuvent être retirés, réordonnés ou substitués sans que cela se détecte. Nous appliquons des limites de débit, des blocages après échecs répétés, le blocage automatique des sources abusives et une journalisation de sécurité.
Aucun système n'est parfaitement sûr, aucun mode de transmission n'est totalement sécuritaire et aucun logiciel ne peut garantir la confidentialité, l'intégrité ou la disponibilité. Vous acceptez ces risques en utilisant le Service.
12. Vie privée des enfants
Le Service ne s'adresse pas aux enfants et ne doit pas être utilisé par eux. Nous ne recueillons pas sciemment de renseignements personnels auprès d'enfants en contravention des lois applicables.
13. Traitement à l'étranger
Vos renseignements peuvent être traités ou conservés sur des serveurs situés à l'extérieur du Québec, dans les territoires où nos fournisseurs d'infrastructure exercent leurs activités. La protection de la vie privée y peut différer de celle de votre lieu de résidence.
14. Vos droits
En vertu de la Loi sur la protection des renseignements personnels dans le secteur privé, vous pouvez demander l'accès aux renseignements personnels que nous détenons à votre sujet, en demander la rectification et porter plainte auprès de la Commission d'accès à l'information. L'essentiel est déjà en libre-service : votre journal de sécurité, vos sessions actives et l'exportation de votre coffre-fort sont accessibles depuis l'application, et la suppression du compte tient à un bouton.
Pour toute autre demande, écrivez à support@bazinet.net.
15. Modifications
Nous pouvons modifier la présente politique. La version modifiée prend effet dès sa publication, et l'utilisation continue du Service après ce moment vaut acceptation.