Retour au produit

NeuroAI Vault — Politique de Confidentialité

Date d’entrée en vigueur : Juillet 2026
Dernière mise à jour : Juillet 2026
(Version préliminaire)

NeuroAI Digital (« nous », « notre » ou « nos ») développe NeuroAI Vault, un gestionnaire de mots de passe chiffré côté client. NeuroAI Vault est actuellement disponible sous forme d’application web et d’extension de navigateur pour Chrome, Brave et Edge.

Parce que nous croyons que la vie privée est un droit humain fondamental, notre logiciel est conçu de manière à ce que nous n’hébergions, ne stockions, ne voyions ni ne transmettions jamais votre mot de passe maître, vos clés de chiffrement ou vos identifiants déchiffrés. Les données de votre coffre-fort sont chiffrées sur votre appareil avant même de le quitter. Vous conservez la pleine propriété et le contrôle total de votre identité numérique.

Cette Politique de Confidentialité explique quelles informations NeuroAI Vault traite et comment il fonctionne dans sa phase actuelle de pré-lancement. Nous nous engageons à respecter un modèle strict de Zéro Collecte de Données.


1. Architecture Zéro Connaissance & Chiffrement

Toutes les données stockées dans votre coffre-fort sont soumises à un chiffrement strict côté client natif du navigateur avant d’être stockées localement ou transmises à votre stockage cloud personnel.

  • Chiffrement côté client : Les identifiants en texte clair (mots de passe, cartes de crédit, notes sécurisées, identités) sont chiffrés sur votre appareil local en utilisant la cryptographie standard AES-GCM-256.
  • Dérivation de clé : La clé de chiffrement est dérivée localement en utilisant PBKDF2-HMAC-SHA256 avec un minimum de 600 000 itérations et un sel cryptographique unique de 32 octets.
  • Stockage en mémoire volatile : Les identifiants en texte clair et les clés dérivées existent uniquement dans la mémoire volatile (RAM) de votre appareil lorsque le coffre-fort est déverrouillé. Ils ne sont jamais écrits sur le disque sous forme déchiffrée et sont complètement effacés de la mémoire lors du verrouillage automatique ou de la fermeture de l’application.
  • Aucun stockage du mot de passe maître : Nous ne stockons, ne transmettons ni ne recevons jamais votre mot de passe maître. Nous n’avons aucun moyen de réinitialiser votre mot de passe ou d’accéder à vos données.

2. Apportez Votre Propre Stockage (BYOS) & Synchronisation Cloud

NeuroAI Vault n’héberge pas de bases de données ni de serveurs centraux.

  • Stockage appartenant à l’utilisateur : Le fichier chiffré de votre coffre-fort est stocké directement sur votre compte de stockage cloud personnel (Google Drive ou Microsoft OneDrive) dans un dossier d’application masqué (appDataFolder pour Google Drive, special/approot pour Microsoft OneDrive).
  • Appels directs à l’API REST : Votre appareil client effectue des appels d’API REST directs et authentifiés à Google ou Microsoft. Nous ne relayons, n’interceptons ni ne surveillons ces requêtes.
  • Protection des métadonnées : Le fournisseur de cloud choisi agit comme un simple répertoire de stockage. Ils ne voient qu’un fichier binaire opaque et chiffré, et ne peuvent pas lire le contenu de votre coffre-fort.

3. Déclarations de Confidentialité de l’Application Web

Lors de l’utilisation de l’application web NeuroAI Vault (vault.neuroai.digital) :

  • Aucune communication serveur : L’application ne communique avec aucun serveur appartenant à NeuroAI Digital. Toutes les requêtes réseau vont directement de votre navigateur vers les API de Google ou Microsoft.
  • Mise en cache IndexedDB : Le coffre-fort chiffré est mis en cache localement dans l’IndexedDB de votre navigateur pour un accès hors ligne. Aucune donnée en texte clair n’est jamais enregistrée dans le stockage local.
  • Jetons de session : Les jetons d’accès et d’actualisation OAuth utilisés pour communiquer avec Google Drive ou OneDrive sont stockés uniquement dans le sessionStorage volatil (effacé à la fermeture de l’onglet) pour éviter toute exposition persistante.

4. Déclarations de Confidentialité de l’Extension de Navigateur & Autorisations

L’extension de navigateur (Chrome, Edge, Brave) demande des autorisations web spécifiques strictement pour fournir les fonctionnalités essentielles de saisie automatique et de gestion des identifiants :

  • activeTab et scripting : Utilisés pour injecter des interfaces sécurisées de saisie automatique directement dans les formulaires de connexion, de carte de crédit et d’identité sur l’onglet actif. L’extension ne lit ni n’inspecte vos pages web, sauf si vous cliquez sur la popup de saisie automatique ou interagissez avec un formulaire de connexion.
  • host_permissions (https://*/*) : Requis pour prendre en charge les invites automatisées d’enregistrement et de mise à jour de mot de passe lors de la soumission de formulaires sur des sites HTTPS sécurisés. Le script de contenu bloque automatiquement l’exécution sur les pages HTTP non chiffrées pour votre sécurité.
  • storage : Utilisé pour stocker de manière sécurisée le cache local chiffré du coffre-fort et les configurations de votre extension (ex. délais de verrouillage automatique).
  • identity : Utilisé pour gérer le flux de connexion sécurisé OAuth permettant de connecter votre compte Google ou Microsoft.
  • alarms : Utilisé pour implémenter la minuterie d’inactivité en arrière-plan qui déclenche le verrouillage automatique, en purgeant les clés de chiffrement KEK et DEK de la mémoire du Service Worker après une période d’inactivité.

5. Sécurité & Intégrations Préservant la Confidentialité

  • Have I Been Pwned (Vérification des violations) : Pour vérifier si vos mots de passe ont été exposés lors de violations par des tiers, l’application s’intègre à l’API Have I Been Pwned en utilisant un modèle de k-anonymat. Le client hache votre mot de passe localement avec SHA-1 et n’envoie que les 5 premiers caractères du hachage à l’API. Votre mot de passe réel et les 35 caractères restants du hachage ne sont jamais envoyés, garantissant que vos mots de passe ne sont jamais exposés à des services externes.

6. Informations Personnelles & Télémétrie

6.1 Données du Coffre-Fort — Non Collectées par Nous

Toutes les données stockées dans votre coffre-fort (mots de passe, détails de carte de crédit, notes sécurisées, identités personnelles) sont chiffrées sur votre appareil avant d’être stockées sur votre stockage cloud personnel (Google Drive ou Microsoft OneDrive). NeuroAI Digital ne reçoit, ne stocke ni n’a accès à aucune de ces données.

6.2 Zéro Collecte de Données Personnelles

Au cours de cette phase de pré-lancement, nous n’exigeons pas des utilisateurs qu’ils enregistrent un compte chez nous, nous ne collectons pas d’e-mails d’abonnés ni ne traitons les paiements. Nous collectons zéro donnée personnelle sur les utilisateurs du Service.

6.3 Télémétrie de l’Application — Non Collectée

  • Aucun Analytique : Il n’y a pas de traceurs, SDK publicitaires tiers, cookies ou bibliothèques de télémétrie dans l’application ou l’extension NeuroAI Vault.
  • Aucun Diagnostic : Nous ne collectons pas de journaux, rapports de plantage ou données de diagnostic de l’application.
  • Aucun Suivi Comportemental : Nous ne surveillons pas la façon dont vous utilisez l’application.

7. Vos Droits (RGPD)

Si vous vous trouvez dans l’Union Européenne ou l’Espace Économique Européen, vous avez des droits au titre du RGPD concernant les données personnelles. Cependant, étant donné que NeuroAI Digital opère sous un modèle de zéro collecte de données et ne collecte, ne traite ni ne stocke aucune donnée personnelle concernant les utilisateurs du Service, il n’y a actuellement aucune donnée personnelle à fournir, à rectifier ou à effacer.

Si nos pratiques en matière de données venaient à changer à l’avenir (par exemple, lors de l’introduction d’abonnements payants), nous mettrons à jour cette Politique de Confidentialité et fournirons des mécanismes pour vous permettre d’exercer pleinement vos droits RGPD. Vous conservez toujours le droit de déposer une plainte auprès de l’autorité de contrôle compétente de votre État ou pays.


8. Modifications de la Politique & Contact

Nous pouvons mettre à jour cette Politique de Confidentialité périodiquement pour refléter les changements dans nos pratiques ou la législation applicable. Toute mise à jour sera indiquée sur cette page avec une date d’entrée en vigueur actualisée. L’utilisation continue de NeuroAI Vault après une mise à jour constitue l’acceptation de la politique révisée.

Pour les demandes de renseignements sur la confidentialité, les requêtes de personnes concernées ou les questions concernant cette politique, veuillez nous contacter à :

NeuroAI Digital
Site Web : https://neuroai.digital/contact