Vault Envoyer Demander Comment ça marche Sécurité et confiance Tarifs 🇬🇧 🇩🇪 🇫🇷
  • Envoyer
  • Demander
  • Comment ça marche
  • Sécurité et confiance
  • Tarifs
  • Centre de confiance

    Tous les signaux de confiance et de conformité au même endroit.

    Cette page rassemble tout ce dont vous avez besoin pour évaluer Erseni Vault : comment nous protégeons vos secrets, comment nous traitons les données, les mesures que nous appliquons, qui traite des données pour notre compte, notre état en temps réel et les limites que nous assumons ouvertement.

    Documents et pages

    Accédez directement aux pages détaillées derrière chaque signal de confiance.

    Sécurité et confiance

    Chaque affirmation de sécurité renvoie au fichier source AGPL-3.0, ainsi que ce contre quoi l'architecture ne protège pas.

    Protection des données

    Notre politique de confidentialité : quelles données nous traitons, sur quelle base légale et pendant combien de temps.

    Contrat de sous-traitance

    Contrat de sous-traitance au sens de l'art. 28 RGPD, incluant les mesures techniques et organisationnelles et notre politique de suppression.

    État du service

    Indicateurs d'exploitation en temps réel : secrets actifs, SHA du build déployé, détails cryptographiques et limites de débit.

    Comment ça marche

    Une explication pas à pas du flux de chiffrement zero-knowledge.

    Manifeste de build

    Le manifeste lisible par machine du build déployé, pour que vous puissiez vérifier ce qui tourne réellement.

    security.txt

    Notre contact sécurité et les modalités de divulgation des vulnérabilités, conformément à la RFC 9116.

    Mentions légales

    L'entité juridique derrière Erseni Vault et comment nous joindre.

    Tarifs

    Gratuit pour un usage personnel, plus des formules payantes hébergées dans l'UE pour les équipes. Voir toutes les offres.

    Mesures techniques et organisationnelles (MTO)

    Les mesures essentielles qui protègent les secrets traités par Erseni Vault.

    • Chiffrement de bout en bout côté client : les secrets sont chiffrés dans votre navigateur avant même d'atteindre le serveur.
    • Serveur zero-knowledge : le serveur ne détient que du texte chiffré et des clés publiques, jamais de texte en clair ni de clés privées.
    • Chiffrement en transit : toutes les connexions passent exclusivement par TLS.
    • Liens à usage unique qui s'autodétruisent : un secret est supprimé du serveur dès qu'il a été récupéré.
    • Aucun texte en clair au repos : seules les charges utiles chiffrées sont stockées, et uniquement jusqu'à la récupération ou l'expiration.
    • Minimisation des données : aucun compte n'est requis et nous réduisons au strict minimum les métadonnées associées à un secret.

    Sous-traitants

    Prestataires externes susceptibles de traiter des données pour notre compte dans le cadre de l'exploitation du service.

    Hetzner Online GmbH Stripe Payments Europe, Ltd.

    La messagerie, la mesure d'audience et le suivi des erreurs fonctionnent sur des instances que nous exploitons nous-mêmes, sans intervention d'un tiers :

    Stalwart Mail Server Matomo Analytics GitLab

    Liste complète des sous-traitants avec finalité, région et informations sur la protection des données : Sous-traitants

    La liste complète et faisant foi des sous-traitants est tenue à jour dans notre Politique de confidentialité

    Usage anonyme et mode connecté

    Utiliser Erseni Vault avec un compte est entièrement facultatif et ne change que les métadonnées que nous conservons, jamais le contenu.

    • L'usage anonyme est le mode par défaut et reste totalement dissocié : aucun compte n'est nécessaire et rien de ce que vous envoyez ou demandez n'est rattaché à une identité.
    • Si vous vous connectez et utilisez le tableau de bord, le serveur enregistre le jeton et les métadonnées de statut (ouverte, honorée, expirée, avec horodatage) de vos propres demandes et les relie à votre compte, jamais le contenu, qui reste zero-knowledge et chiffré côté client.
    • Ce lien n'est établi que lorsque vous êtes connecté ; l'envoi et la demande anonymes restent totalement dissociés.

    Limites connues

    Nous préférons être honnêtes sur les limites plutôt que de promettre trop. Voici celles que vous devez connaître.

    • Vous devez faire confiance au fait que le JavaScript livré à votre navigateur est bien la version auditée ; l'intégrité des sous-ressources (SRI) n'est pas encore en place.
    • Les métadonnées telles que les horodatages, la taille approximative de la charge utile et les journaux de requêtes restent visibles pour le serveur, même si le contenu est chiffré.
    • Le service n'a pas encore fait l'objet d'un audit de sécurité externe formel.
    • Le chiffrement de bout en bout ne protège pas contre un appareil ou un navigateur compromis, d'un côté comme de l'autre.
    Lire les détails de sécurité Comment ça marche
    Sécurité et confiance Solutions Comparatifs Tarifs État du service Code source Politique de confidentialité CTD Mentions légales security.txt © 2026 Erseni Ltd. Zero-knowledge par conception.