Politique de confidentialité
Dernière mise à jour : juillet 2026
AuthenticSeal AI a été conçu dès le premier jour sous une contrainte forte : minimisation des données et absence totale de biométrie stockée. Cette orientation n'est pas une politique rédigée après coup, c'est une propriété de l'architecture.
1. Ce que nous ne collectons jamais
- Aucune donnée biométrique. Ni empreinte, ni visage, ni voix, ni gabarit dérivé. L'authentificateur de votre appareil (Touch ID, Windows Hello, empreinte Android) effectue la vérification localement et ne nous transmet qu'une preuve cryptographique.
- Aucun contenu en clair conservé. Les contenus soumis sont hachés (SHA-256). Le clair n'est pas conservé au-delà du traitement, sauf choix explicite de votre part pour votre propre historique.
- Aucune frappe individuelle. Les signaux de session sont agrégés en indicateurs (nombre de frappes, part de collage, durée, cadence). Le contenu de la saisie n'est jamais journalisé.
2. Données traitées
- Compte : adresse email, statut d'abonnement, identifiants de facturation gérés par Stripe.
- Sceaux : identifiant, hash du contenu, niveau de confiance, horodatage, portée, destinataire éventuel, expiration.
- Signaux agrégés : score de session et indicateur dominant, sans détail reconstituable.
- Techniques : journaux minimaux de sécurité et de prévention de la fraude, à durée de conservation courte.
3. Le registre public
Le registre append-only ne contient que des identifiants de sceau, des hashes et des métadonnées minimales non identifiantes. Un hash SHA-256 est irréversible : il ne permet pas de reconstituer le contenu scellé. Le registre existe pour qu'un tiers puisse vérifier un sceau sans avoir à nous faire confiance, ni même à nous contacter.
4. Base légale
Exécution du contrat pour la fourniture du service, et intérêt légitime pour la sécurité et la prévention de la fraude. Aucun traitement publicitaire, aucune revente de données, aucun profilage commercial.
5. Vos droits
- Accès et portabilité : export de vos sceaux et de vos données de compte à tout moment.
- Rectification : correction des données de compte depuis votre espace.
- Effacement : la suppression du compte entraîne la suppression des données associées et des entrées de registre correspondantes.
- Opposition et limitation : exerçables par simple demande écrite.
Pour exercer ces droits : hello@authenticseal.ai. Vous disposez également d'un droit de réclamation auprès de l'autorité de contrôle compétente (en France, la CNIL).
6. Sous-traitants
- Cloudflare — hébergement edge, calcul et stockage.
- Stripe — paiements et portail client. Aucune donnée de carte ne transite par nos systèmes.
- Fournisseur d'email transactionnel — envoi des messages de service.
7. Démonstration publique
Les pages de démonstration (« Sceller », « Vérifier », « Registre ») s'exécutent intégralement dans votre navigateur. Le contenu que vous y saisissez n'est envoyé nulle part. La clé de signature de démonstration et le registre local sont stockés dans votre navigateur (IndexedDB et localStorage) et effaçables à tout moment depuis la page Registre ou en vidant les données du site.
8. Cookies
Le site public ne dépose aucun cookie publicitaire ni traceur tiers. Seuls des stockages techniques strictement nécessaires au fonctionnement de la démonstration et de la session applicative sont utilisés.
9. Contact
Responsable de traitement : Maxime Charavet, fondateur d'AuthenticSeal AI.
Contact : hello@authenticseal.ai