Aller au contenu
CIBHER
Conditions Licence Remboursements Confidentialité Avis invités Cookies Mentions légales

Sommaire

  1. Qui est responsable de vos données
  2. En bref
  3. Ce qui reste sur votre appareil
  4. Lorsque vous utilisez ce site
  5. Lorsque vous achetez un abonnement
  6. Ce que transmettent l’activation et le rafraîchissement d’une licence
  7. À propos de la valeur dérivée de votre numéro de série
  8. L’enregistrement d’activation et sa durée de conservation
  9. Le marqueur d’allocation de l’offre gratuite
  10. L’appairage, si vous l’utilisez
  11. Consultations de registres d’entreprises
  12. Support
  13. Qui d’autre traite vos données
  14. Vos droits
  15. Réclamation auprès d’une autorité de contrôle
  16. Les enfants
  17. Modification de la présente politique

Politique de confidentialité

Dernière mise à jour 2026-09-03 · version 1.4
La version polonaise du présent document est la version faisant foi. Le présent texte français est une traduction fournie par commodité ; en cas de divergence entre les deux, la version polonaise prévaut.

Points clés

  • Vos documents ne quittent jamais votre appareil. Le chiffrement, l’extraction de texte et la vérification du destinataire ont tous lieu localement. Aucun contenu de document, aucun texte extrait et aucun matériel de clé ne nous est jamais envoyé.
  • CIBHER ne contient aucune télémétrie et aucune analyse d’audience, et les rapports de plantage ne sont jamais transmis.
  • L’activation d’une licence nous divulgue en revanche un petit ensemble énuméré de valeurs, dont un code dérivé du numéro de série de votre ordinateur. Cette liste est exposée intégralement ci-dessous et elle est exhaustive.
  • Nous conservons deux choses distinctes pendant deux durées distinctes. Les documents comptables — un achat, un renouvellement, un remboursement, une rétrofacturation ou un transfert — sont conservés six ans à compter de cette transaction. L’enregistrement reliant une licence à un appareil précis n’est conservé que tant que cette activation est en cours, et il est effacé lorsque l’activation est libérée.

Qui est responsable de vos données

Le responsable du traitement des données à caractère personnel décrites ici est CBPROJEKT sp. z o.o., Wschodnia 6/15, 20-015 Lublin, Pologne (KRS 0001221768).

Nous n’avons pas désigné de délégué à la protection des données. Nous n’y sommes pas tenus, et nous préférons vous le dire plutôt que de vous laisser en chercher un. Le point de contact pour toute question de confidentialité, toute opposition et toute demande d’exercice des droits est privacy@cibher.eu, lue par Rafal Gorny.

Vous pouvez également nous écrire à l’adresse postale ci-dessus.

En bref

CIBHER est conçu pour que le matériel sensible ne nous parvienne jamais. C’est le principe même du produit, pas un réglage que vous devez aller chercher :

  • Le chiffrement, le déchiffrement, la génération de clés, l’extraction de texte et la vérification du destinataire s’exécutent tous sur votre machine.
  • Il n’y a aucune télémétrie, aucune analyse d’audience et aucun rapport d’utilisation d’aucune sorte.
  • Les rapports de plantage restent dans le stockage local chiffré et ne sont jamais transmis — il n’existe même pas d’option pour accepter de les transmettre.
  • Le logiciel ne contacte jamais notre prestataire de paiement.

Ce que nous traitons effectivement est décrit ci-dessous, et nous avons tenté de le décrire avec exactitude plutôt que de manière rassurante.

Ce qui reste sur votre appareil

Aucun contenu de document — texte en clair, texte extrait ou pages rendues — ne quitte votre appareil avant chiffrement. L’extraction de texte et la reconnaissance optique de caractères s’exécutent localement. Le contrôle de vérification du destinataire compare le texte extrait à un profil de destinataire que vous avez créé, localement.

Le journal d’audit local enregistre le résultat d’une vérification, jamais les données vérifiées. Lorsqu’une correspondance a porté sur un identifiant tel qu’un numéro fiscal, le journal stocke une empreinte cryptographique à clé de la valeur concordante, sous une clé qui ne quitte jamais la machine — de sorte que le journal peut consigner que le numéro fiscal correspondait sans consigner ce numéro fiscal.

Votre mot de passe maître et vos clés privées ne quittent jamais l’appareil et ne sont stockés par nous sous aucune forme. Voir le Contrat de licence pour ce que cela signifie si vous les perdez.

Lorsque vous utilisez ce site

Ce site est hébergé par Netlify. Le chargement d’une page produit des journaux de serveur standard comprenant votre adresse IP, que Netlify traite en qualité de sous-traitant pour notre compte afin de fournir le site et de le protéger contre les abus. Notre base légale est notre intérêt légitime à exploiter un site sécurisé (art. 6, par. 1, point f) du RGPD).

En dehors de la boutique, le site lui-même n’effectue aucune requête vers un tiers. Les polices de caractères sont servies depuis notre propre domaine et la carte de localisation est une image statique, précisément afin qu’aucune autre entreprise n’apprenne votre adresse IP du simple fait que vous lisez une page ici. Nous ne déposons aucun cookie de mesure d’audience et n’utilisons aucun pixel de traçage. La page boutique charge Paddle, notre revendeur officiel, car un paiement ne peut pas fonctionner autrement — voir la Politique relative aux cookies.

Si vous utilisez le formulaire de contact, nous recevons le nom, l’adresse électronique et le message que vous saisissez. Ces données sont traitées par Netlify Forms pour notre compte, et nous ne les utilisons que pour vous répondre. Base : votre consentement, ou notre intérêt légitime à répondre à une demande. Nous conservons la correspondance liée aux demandes aussi longtemps que nécessaire pour traiter l’affaire et normalement pas plus de 24 mois.

Lorsque vous achetez un abonnement

Les achats sont traités par Paddle.com Market Ltd en qualité de revendeur officiel. Paddle collecte votre nom, votre adresse électronique, votre adresse de facturation, les identifiants fiscaux le cas échéant, et les données de paiement. Nous ne voyons ni ne stockons jamais les données de votre carte de paiement.

Paddle est un responsable du traitement indépendant pour la transaction et agit également pour notre compte s’agissant de l’enregistrement de l’abonnement ; sa propre politique de confidentialité régit ce qu’il fait de vos données. Nous recevons de Paddle l’adresse électronique de facturation et le statut de l’abonnement dont nous avons besoin pour émettre et maintenir votre licence.

Ce que transmettent l’activation et le rafraîchissement d’une licence

C’est le seul endroit où le logiciel nous parle de votre machine, et nous en donnons la liste complète. Rien en dehors de cette liste n’est envoyé ; l’ensemble est énuméré et exhaustif, et une version qui enverrait autre chose serait défectueuse.

Lors de l’activation, le logiciel transmet à activate.cibher.eu :

ValeurDe quoi il s’agit
Clé de licenceLa clé que nous vous avons émise.
Empreinte matérielle (hachée)Un hachage combinant le numéro de série de votre plateforme, un hachage d’une clé d’appareil non exportable conservée dans la Secure Enclave ou le TPM, et un indicateur d’un bit signalant la virtualisation. Le numéro de série brut ne circule jamais.
Clé de déduplication de machineUn hachage dérivé du numéro de série de votre plateforme. Voir la section ci-dessous — celle-ci mérite une explication honnête.
Classe de liaisonSi la clé de l’appareil est protégée par matériel ou par logiciel.
Clé publique de l’appareilLa moitié publique de la clé de licence propre à l’utilisateur.
Signature de défi et nonceLa preuve que la requête provient bien de cette clé d’appareil.

À chaque rafraîchissement silencieux, moins de données sont envoyées : le numéro de série de la licence, l’empreinte matérielle hachée, la clé publique de l’appareil, ainsi que la signature de défi et le nonce. La clé de licence n’est pas envoyée lors d’un rafraîchissement.

Nous apprenons aussi nécessairement le moment de chaque contact et l’adresse IP dont il provient.

Aucune adresse d’envoi, aucune adresse de destinataire, aucune donnée d’appairage, aucune empreinte de clé et aucun nom de fichier n’atteint jamais ce service.

À propos de la valeur dérivée de votre numéro de série

Nous tenons à être précis au sujet d’une valeur, car il serait facile de la décrire d’une manière qui nous flatte et vous induit en erreur.

L’activation envoie un code dérivé du numéro de série de cet ordinateur, afin que CIBHER puisse distinguer vos ordinateurs les uns des autres. Ce code n’est pas un secret et il n’est pas anonyme — quelqu’un qui connaît déjà le numéro de série d’un ordinateur peut vérifier si ce code en provient. Il ne comporte rien sur vos fichiers, vos clés, ni sur ce que vous faites dans CIBHER.

La raison en est que cette valeur est un hachage de votre numéro de série combiné à une constante fixe qui est livrée dans chaque exemplaire du logiciel. Cette constante n’est donc pas un secret, et les numéros de série de plateforme sont courts, structurés et devinables. Ainsi, quiconque détient à la fois la valeur et une hypothèse sur votre numéro de série peut confirmer cette hypothèse.

C’est le niveau de sécurité correct au regard de ce à quoi cette valeur sert — un test d’égalité qui dit « c’est la même machine qu’auparavant » afin que nous puissions compter les activations. Ce n’est pas de l’anonymisation, et nous ne l’appellerons pas ainsi. Dans nos propres enregistrements, nous la stockons sous un hachage à clé supplémentaire, de sorte qu’une copie volée de notre base de données ne suffise pas à elle seule à tester des numéros de série contre elle — mais cela protège la copie stockée, non la valeur en transit.

L’enregistrement d’activation et sa durée de conservation

Notre service d’activation tient un registre contenant l’empreinte matérielle hachée, la clé de déduplication aveuglée, la clé de licence, le numéro de série de la licence, la classe de liaison et l’historique des transferts, rattachés à l’identité de facturation que Paddle nous communique.

Base légale : nos intérêts légitimes (art. 6, par. 1, point f) du RGPD), à savoir la prévention de la fraude, la disposition d’éléments de preuve pour trancher les litiges de transfert de licence, et le respect du nombre d’activations autorisées par une licence. Vous disposez d’un droit d’opposition — voir ci-dessous.

Conservation : deux compteurs, et ce ne sont pas les mêmes. Les documents comptables — achat, renouvellement, remboursement, rétrofacturation, transfert — sont conservés six ans à compter de la transaction concernée, chacun sur son propre compteur. Six ans correspondent aux obligations polonaises de conservation des documents comptables. L’enregistrement de corrélation avec l’appareil — les données qui relient une licence à une machine donnée — n’est conservé que pendant la durée de cette activation et est effacé lorsque l’activation est libérée. Un rafraîchissement silencieux n’est ni une transaction ni une nouvelle activation ; il ne remet aucun des deux compteurs à zéro. Nos sauvegardes héritent du même compteur.

La conséquence honnête, dite franchement : nous pouvons rattacher un appareil précis à un client payant précis aussi longtemps que ce client continue d’utiliser la licence, et pendant six ans après qu’il a cessé.

Le registre ne contient aucun matériel de clé, aucune donnée de document, aucune adresse électronique d’aucune sorte et aucune information d’appairage.

Le marqueur d’allocation de l’offre gratuite

L’offre gratuite n’exige ni compte ni réseau ; le nombre limité de chiffrements qu’elle autorise doit donc être compté sur la machine elle-même. CIBHER conserve localement un petit enregistrement contenant un compteur des chiffrements effectués, l’heure du dernier d’entre eux et une valeur dérivée du numéro de série de votre ordinateur, afin que l’enregistrement puisse reconnaître qu’il appartient à cette machine. Il ne contient rien sur vos documents, vos identités ou vos destinataires.

Il est écrit à un seul endroit — une entrée dans le magasin d’identifiants sécurisé de votre ordinateur : le Trousseau sous macOS, le Gestionnaire d’identification sous Windows. Il n’y a pas de seconde copie, et rien n’est écrit hors du stockage propre à CIBHER.

CIBHER ne fait pas en sorte que l’enregistrement survive à la désinstallation et ne prétend pas qu’il y survivra. Qu’il y survive ou non relève du comportement de votre système d’exploitation, pas du nôtre. Une réinstallation du système d’exploitation l’efface, et un effacement des clés le détruit avec toutes les autres clés que CIBHER détient. Vous pouvez le supprimer vous-même, et une action prise en charge le fait : Réglages › Données › « Quitter cet ordinateur » propose « Réinitialiser l’enregistrement d’allocation gratuite de cette machine », qui supprime l’entrée et consigne la réinitialisation dans votre journal d’audit. Vous pouvez aussi supprimer l’entrée à la main ; nous ne la cachons pas et ne cherchons pas à vous en empêcher. Nous ne considérons pas cet enregistrement comme une mesure de sécurité — c’est une friction, et quiconque veut le réinitialiser le peut. Il ne nous est jamais transmis.

L’appairage, si vous l’utilisez

L’appairage échange des fiches de clé publique avec une personne avec laquelle vous souhaitez correspondre. Il n’est jamais silencieux : on vous indique ce qu’il divulguera avant qu’il ne s’exécute.

Le lancement d’un appairage divulgue à notre service d’appairage votre adresse d’envoi, l’adresse électronique de votre correspondant, le moment de l’échange et la fiche de clé publique — une fois, par correspondant. Aucun contenu de document et aucun matériel de clé privée n’est jamais envoyé.

Nous devons être précis sur la formulation de ce qui suit. Nous ne conservons pas de trace des personnes avec lesquelles vous vous appairez au-delà des durées indiquées ci-dessous — mais nous l’observons sur le moment, si bien que nous ne pouvons pas honnêtement dire que nous l’ignorons, et nous ne décrirons pas l’appairage comme privé.

  • Les fiches de clé sont supprimées dès que la remise est confirmée.
  • Les adresses d’invitation sont effacées à la clôture de l’invitation, et l’enregistrement est supprimé après 30 jours. Les invitations expirent au bout de 14 jours.
  • Les compteurs de prévention des abus ne contiennent que des hachages salés d’adresses.
  • Les adresses d’envoi vérifiées sont conservées en clair. Le délai de conservation publié est d’environ 91 jours : le jeton d’expéditeur expire 90 jours après son émission, et l’enregistrement est supprimé dans les 24 heures suivant cette expiration. Revérifier une adresse la recrée simplement, rien n’est donc perdu. Le service d’appairage n’est pas encore en service, de sorte qu’aucun enregistrement de ce type n’existe aujourd’hui.

Si vous lisez ceci parce que vous avez reçu une invitation CIBHER et que vous n’êtes pas client, l’Avis de confidentialité pour les destinataires invités est écrit pour vous.

Consultations de registres d’entreprises

CIBHER peut vérifier une contrepartie auprès d’un registre public d’entreprises — GUS/KRS en Pologne et VIES pour les numéros de TVA de l’Union européenne. C’est facultatif, ce n’est jamais effectué silencieusement, et cela vous est indiqué à chaque fois avant l’exécution.

Une consultation divulgue l’identifiant interrogé à l’opérateur du registre, ce qui, pour ces registres, signifie un organisme public : en pratique, cela révèle que quelqu’un traite avec cette entité. Chaque requête est réduite au seul identifiant nécessaire.

L’identifiant provient uniquement du profil de destinataire que vous avez créé ou confirmé — jamais d’un texte extrait d’un document.

Support

Les demandes de support nous parviennent par courriel à support@cibher.eu, ou via le portail de support pour les transferts de licence et les demandes de diagnostic. Nous n’utilisons ce que vous envoyez que pour vous répondre.

Les éléments transmis via le portail sont traités de manière restrictive : un fichier de demande de diagnostic est supprimé immédiatement une fois transmis, une enveloppe de désactivation n’est jamais stockée au repos, et les documents que vous soumettez comme preuve d’éligibilité sont examinés puis détruits, jamais archivés — nous ne conservons que le résultat de la vérification.

Qui d’autre traite vos données

Nous gardons cette liste courte à dessein.

QuiPour quoi faireOù
Paddle.com Market LtdRevendeur officiel : paiement, fiscalité, facturation, enregistrements d’abonnementRoyaume-Uni / UE
NetlifyHébergement du site et formulaire de contactUE / États-Unis
MicrosoftAchemine les courriels que nous vous envoyons : votre clé de licence après l’achat et les invitations d’appairage. Gère également nos boîtes support@, privacy@ et security@.Azure Communication Services dans polandcentral (Pologne) ; région des boîtes selon notre tenant Microsoft 365
Google Cloud KMSDétient nos clés de signature. Sur le chemin d’attestation d’appairage, l’adresse électronique d’une personne invitée est transmise à l’opération de signature, ce qui fait de Google un sous-traitant pour cette adresse.europe-central2 (Varsovie, Pologne)

Lorsque nos services d’activation, d’appairage et de support fonctionneront, ils tourneront sur notre propre matériel en Pologne ; il n’y aura donc aucun hébergeur sur ce chemin. Aucun d’eux ne fonctionne encore — les machines existent et ne portent aucun service CIBHER.

Comme Google Cloud KMS est utilisé dans la région de Varsovie, ce traitement reste à l’intérieur de l’Union européenne et n’entraîne aucun transfert vers un pays tiers. Lorsqu’un sous-traitant traite effectivement des données en dehors de l’EEE, nous nous appuyons sur le mécanisme de transfert prévu par son accord de traitement des données. Pour Netlify, il s’agit du cadre de protection des données UE–États-Unis et — si ce cadre est invalidé ou si Netlify ne se recertifie pas — des clauses contractuelles types de la Commission européenne (module deux).

Vos droits

En vertu du RGPD, vous avez le droit : d’accéder à vos données à caractère personnel et d’en obtenir une copie ; de faire rectifier des données inexactes ; d’obtenir l’effacement des données dans les cas prévus par la loi ; d’obtenir la limitation du traitement ; de recevoir vos données dans un format portable ; et de vous opposer à un traitement fondé sur nos intérêts légitimes, ce qui inclut le registre d’activation.

Pour exercer l’un de ces droits, écrivez à privacy@cibher.eu. Nous répondrons dans un délai d’un mois. Nous pouvons avoir besoin de vérifier que la demande émane bien de vous — généralement en confirmant que vous contrôlez l’adresse électronique de facturation de l’abonnement.

Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment ; cela n’affecte pas les traitements déjà effectués.

Réclamation auprès d’une autorité de contrôle

Si vous estimez que nous avons mal traité vos données, dites-le nous d’abord à privacy@cibher.eu. Vous avez également le droit d’introduire une réclamation auprès d’une autorité de contrôle.

La nôtre est l’autorité polonaise : Prezes Urzędu Ochrony Danych Osobowych (président de l’Autorité de protection des données à caractère personnel), ul. Stawki 2, 00-193 Warszawa, Pologne — uodo.gov.pl. Vous pouvez aussi introduire une réclamation auprès de l’autorité du pays de l’Union européenne où vous vivez ou travaillez.

Les enfants

CIBHER est un outil professionnel vendu à des adultes et à des organisations. Nous ne collectons pas sciemment de données à caractère personnel auprès de personnes de moins de 18 ans. Si vous pensez qu’un enfant nous a communiqué des données, écrivez à privacy@cibher.eu et nous les supprimerons.

Modification de la présente politique

Si nous modifions la manière dont nous traitons les données à caractère personnel, nous mettrons cette page à jour, changerons la date et la version en haut de page et — pour une modification qui vous affecte de manière substantielle — en informerons les abonnés par courriel avant sa prise d’effet.

Version 1.4 (2026-09-03). Nous avons nommé le mécanisme de transfert sur lequel nous nous appuyons réellement. Cette section indiquait les clauses contractuelles types de la Commission européenne ; pour Netlify, elles constituent le mécanisme de repli et non la base principale. L’accord de traitement des données de Netlify s’appuie d’abord sur le cadre de protection des données UE–États-Unis et n’applique les clauses que si ce cadre est invalidé ou si Netlify ne se recertifie pas. Les deux sont désormais nommés. Rien ne change quant à ce que nous collectons, pourquoi, ni combien de temps nous le conservons.

Versions 1.2 et 1.3. Ces versions ont été publiées sans entrée ici, ce que l’engagement ci-dessus ne permettait pas. Elles portaient sur la séparation de l’horloge de conservation d’activation et sur l’ajout de Microsoft comme sous-traitant ultérieur nommé pour la remise des invitations. L’omission est consignée plutôt que comblée discrètement.

Version 1.1 (2026-08-21). Nous avons corrigé l’indication de durée de conservation des adresses d’envoi vérifiées. Le délai publié est d’environ 91 jours : une durée de vie de jeton de 90 jours, plus la suppression dans les 24 heures suivant l’expiration. Le texte précédent indiquait une période plus longue et l’attribuait à une étape de purge qui n’existe pas. Nous consignons également ici que le service d’appairage n’est pas encore en service, et nous indiquons désormais l’exception à notre affirmation d’absence de requêtes vers des tiers : la page boutique charge Paddle.

  • Conditions
  • Licence
  • Remboursements
  • Confidentialité
  • Avis invités
  • Cookies
  • Mentions légales
  • Retour à cibher.eu

CBPROJEKT sp. z o.o., Wschodnia 6/15, 20-015 Lublin, Pologne · KRS 0001221768 · NIP (TVA UE) PL9462763671 · REGON 543893138 · capital social 5 000 PLN. Tribunal du registre : Sąd Rejonowy Lublin-Wschód w Lublinie z siedzibą w Świdniku, VI Wydział Gospodarczy KRS.

  • English
  • Polski
  • Deutsch
  • Français
  • Español
  • 中文