Kinship Vault ne collecte, ne transmet ni n'a accès à vos documents, à vos clés de déchiffrement ou à toute donnée personnelle. Tout reste sur votre appareil. Il n'existe aucun serveur Kinship Vault qui traite des données utilisateur.
Ce que nous collectons
Rien. Kinship Vault n'exécute ni analyses, ni télémétrie, ni rapports de plantage, ni SDK publicitaires, ni aucune collecte de données par des tiers, de quelque nature que ce soit. Nous n'avons pas de serveur dorsal qui stocke le contenu des utilisateurs.
Plus précisément, nous ne collectons pas :
- Votre nom, e-mail, numéro de téléphone, ou toute information permettant de vous identifier
- Vos documents, photos, ou tout contenu que vous stockez dans le coffre
- Vos clés de déchiffrement, votre phrase secrète de récupération ou vos codes PIN
- Des analyses d'utilisation, des événements d'interaction avec l'application, ou des données de session
- Des journaux de plantage ou des rapports de diagnostic
- Des identifiants d'appareil, des identifiants publicitaires ou des données de localisation
- Des contacts, des entrées de calendrier, ou toute donnée en dehors de l'application
Ce qui reste sur votre appareil
Toutes les données de votre coffre ne vivent que sur votre appareil :
- Documents et métadonnées. Chiffrés avec AES-256-GCM, avec des clés par document dérivées d'une clé principale.
- Clé principale. Enveloppée par le matériel sécurisé de votre appareil ; ne peut pas être extraite en clair. Sur iPhone, iPad et Mac à puce Apple, il s'agit de la Secure Enclave ; sur Android, de l'Android Keystore, adossé au matériel sur les appareils dotés d'un élément sécurisé. Sur macOS, comme beaucoup de Mac n'ont pas de Touch ID, l'application stocke en outre une copie enveloppée par une clé dérivée de votre code PIN (PBKDF2-HMAC-SHA256, 200 000 itérations) afin que le PIN seul puisse déverrouiller le coffre sur cette machine. Chaque copie reste dans le trousseau ou le keystore de votre appareil et n'est jamais transmise.
- Phrase secrète de récupération. Générée sur votre appareil pour que vous la notiez. Jamais transmise.
- Fragments de récupération. Lorsque vous divisez votre clé de récupération pour des contacts de confiance, les fragments sont générés sur votre appareil et partagés via des QR codes, des fichiers ou des cartes PDF imprimables au moyen de la feuille de partage du système. Les fragments ne transitent jamais par aucun serveur Kinship Vault.
- Codes PIN et codes d'urgence. Stockés uniquement sous forme de hachages cryptographiques sur votre appareil.
- Journal d'audit. Un enregistrement chaîné par hachage des accès au coffre, stocké localement et jamais transmis.
Sauvegarde cloud facultative
Si vous activez la sauvegarde iCloud, l'application écrit un fichier chiffré .kvbackup dans votre conteneur iCloud Drive personnel. Le fichier est chiffré sur votre appareil avec une clé dérivée de votre clé principale avant de quitter l'appareil, de sorte qu'Apple ne voit que des octets chiffrés. Votre clé de déchiffrement n'est jamais téléversée vers iCloud.
Sur Android, la même sauvegarde facultative, initiée par l'utilisateur, écrit un fichier chiffré dans votre propre Google Drive (un dossier d'application privé). Il est de même chiffré sur l'appareil avant l'envoi, de sorte que Google ne voit que des octets chiffrés et que votre clé n'est jamais téléversée.
Cette fonctionnalité est régie par les conditions et la politique de confidentialité d'Apple ou de Google pour le cloud que vous utilisez. Kinship Vault n'a pas accès à votre compte iCloud ou Google, ni à aucune donnée qui y est stockée.
Autorisations que nous demandons
- Appareil photo. Sur iPhone, iPad et Android, utilisé pour numériser des documents. Sur Mac, utilisé uniquement pour lire le QR code d'association d'un autre appareil, car le Mac n'a pas de flux de numérisation de documents. Le traitement des images se déroule entièrement sur votre appareil. Aucune image n'est transmise.
- Biométrie (Face ID, Touch ID, ou empreinte/visage Android). Utilisée pour déverrouiller le coffre et autoriser les actions sensibles. Sur un Mac sans Touch ID, votre mot de passe de session Mac ou le code PIN de l'application est utilisé à la place ; sur Android, un code PIN sert de repli. Les données biométriques sont gérées par le système d'exploitation (iOS, macOS ou Android) et ne sont jamais accessibles à Kinship Vault.
- Notifications. Utilisées uniquement pour les rappels locaux d'expiration de documents. Aucune notification push ne provient d'un serveur.
Services tiers
Kinship Vault n'utilise aucun service tiers d'analyse, de publicité ou de partage de données. Les seuls services tiers impliqués dans la distribution ou le fonctionnement de l'application sont :
- Apple App Store et Mac App Store. Pour la distribution et la facturation des abonnements sur les appareils Apple. La politique de confidentialité d'Apple s'applique à votre achat.
- Google Play. Pour la distribution et la facturation des abonnements sur Android. La politique de confidentialité de Google s'applique à votre achat.
- Apple iCloud ou Google Drive. Uniquement si vous choisissez d'activer la sauvegarde chiffrée (iCloud sur les appareils Apple, votre propre Google Drive sur Android).
Abonnements et paiements
Les abonnements sont traités entièrement par Apple via StoreKit sur les appareils Apple, et par Google via Google Play Billing sur Android. Kinship Vault ne voit, ne traite ni ne stocke vos informations de paiement. Nous ne recevons qu'un signal non identifiant indiquant que votre abonnement est actif ou inactif.
Pour gérer ou annuler votre abonnement sur un iPhone ou un iPad, ouvrez l'application Réglages, touchez votre nom, puis Abonnements. Sur un Mac, ouvrez l'application App Store, cliquez sur votre nom dans le coin inférieur gauche, puis Réglages du compte, puis Gérer à côté d'Abonnements. Sur les appareils Apple, c'est un seul achat universel : un abonnement les couvre tous.
Sur Android, ouvrez l'application Google Play Store, touchez votre icône de profil, puis Paiements et abonnements, puis Abonnements. L'achat Android est distinct de tout achat Apple.
Enfants
Kinship Vault ne s'adresse pas aux enfants de moins de 13 ans et nous ne collectons sciemment les données de personne, y compris des enfants. La classification d'âge de l'application est 4+ car elle ne contient aucun contenu répréhensible, mais le produit est destiné à un usage adulte (gestion de documents personnels, planification successorale et similaires).
Utilisateurs internationaux
Comme nous ne collectons ni ne transmettons de données utilisateur, aucun transfert transfrontalier de données n'a lieu entre vous et Kinship Vault. Si vous activez la sauvegarde iCloud, les transferts sont régis par le traitement régional des données d'Apple, non par le nôtre.
Vos droits au titre du RGPD, du CCPA, de la PIPEDA et des lois similaires
La plupart des lois sur la protection des données vous accordent des droits d'accès, de rectification, de suppression ou de portabilité de vos données personnelles détenues par un service. Comme Kinship Vault ne détient aucune de vos données personnelles, il n'y a rien que nous puissions consulter, corriger, supprimer ou transférer en votre nom. Toutes vos données sont en votre possession sur votre appareil.
Vous pouvez supprimer toutes les données Kinship Vault à tout moment en supprimant l'application de votre appareil.
Modifications de cette politique
Si nous modifions cette politique de manière substantielle, nous mettrons à jour la date de « Dernière mise à jour » en haut et informerons les utilisateurs via l'application et via cette page. Les versions antérieures seront disponibles sur demande.
Contact
Des questions sur cette politique ? Écrivez à support@kinshipvault.app.