Conditions d'utilisation
Partage de fichiers chiffré et temporaire — Balou · dernière mise à jour : 9 août 2026
Le présent document régit l'accès et l'usage du service de partage de fichiers volumineux, chiffré de bout en bout et temporaire, accessible à l'adresse balou.zk-web.fr/stockage (ci-après « le service »). En créant un compte ou en vous y connectant, vous acceptez ces conditions. Si vous n'y consentez pas, vous êtes invité à ne pas utiliser le service.
Article 1 — Éditeur et responsable du traitement
Le service est édité et administré à titre personnel par Balou, qui agit également en tant que responsable du traitement au sens de l'article 4.7 du Règlement (UE) 2016/679 (« RGPD ») pour les quelques données décrites à l'article 4 ci-dessous. Le service est hébergé chez Zkillu, qui intervient en simple qualité d'hébergeur technique (sous-traitant au sens de l'article 28 du RGPD) et n'a aucun accès applicatif aux comptes ni aux fichiers partagés. Toute question relative au traitement de vos données peut être adressée à contact@balou.zk-web.fr.
Il faut le dire clairement : ceci n'est pas un service commercial. C'est un outil personnel, ouvert sur invitation à un cercle restreint de proches, exploité sans finalité lucrative, pensé pour transmettre des fichiers trop volumineux pour d'autres canaux sans dépendre d'un service tiers.
Article 2 — Accès au service
L'accès au service — c'est-à-dire la possibilité d'envoyer un fichier — est réservé aux seules personnes invitées individuellement par l'administrateur. L'inscription n'est possible qu'au moyen d'un code d'invitation ; il n'existe aucune inscription ouverte au public, et le fait de détenir un code n'ouvre un droit d'accès qu'à la personne à qui il a été destiné.
Un compte est strictement personnel et incessible : il est destiné à un usage exclusif par la personne qui l'a créé, à l'exclusion de toute autre. Le prêt, le partage ou la communication de vos identifiants de connexion à un tiers, y compris à un proche, n'est pas autorisé. Vous répondez de toute action réalisée depuis votre compte, notamment de tout fichier envoyé.
En revanche, télécharger un fichier depuis un lien de partage que vous avez reçu ne nécessite aucun compte : c'est un usage anonyme, ouvert à toute personne disposant à la fois du lien complet et du code de sécurité associé (article 3).
Article 3 — Ce que fait réellement le service
Le service repose sur une architecture zero-knowledge, avec trois secrets distincts qui ne se recoupent jamais :
- Votre mot de passe de compte ne quitte jamais votre appareil sous une forme exploitable — seul un « vérificateur » dérivé de celui-ci, impropre à le reconstituer, est transmis pour authentification. Il permet uniquement de vous connecter et de déchiffrer, localement, le récapitulatif décrit ci-dessous.
- À l'envoi d'un fichier, votre navigateur génère une clé de chiffrement propre à ce partage et chiffre le fichier (AES-256-GCM) entièrement de son côté, par morceaux, avant tout envoi. Cette clé n'est jamais transmise au serveur sous aucune forme : elle ne vit que dans le lien de partage lui-même (après le caractère « # », qu'un navigateur n'envoie jamais à un serveur). Sans ce lien complet, le contenu du fichier est mathématiquement inexploitable, y compris pour l'administrateur.
- Un code de sécurité à 8 caractères, généré par votre navigateur, sert de portillon d'accès indépendant : seul son empreinte est stockée côté serveur, jamais le code en clair. Il doit être transmis au destinataire séparément du lien (idéalement par un autre canal), et est nécessaire en plus du lien pour télécharger le fichier.
Conséquence directe : le serveur ne reçoit, ne stocke et ne transmet que des blobs chiffrés et une empreinte de code, tous strictement inexploitables sans le lien complet ET le code correspondant. L'administrateur n'a techniquement aucun moyen de déchiffrer, restituer ou consulter le contenu d'un fichier partagé, ni son nom d'origine (également chiffré).
Pour vous permettre de retrouver à tout moment le lien et le code d'un partage que vous avez créé, un petit récapitulatif de ces deux éléments est chiffré sous une clé dérivée de votre mot de passe de compte et stocké côté serveur — de la même façon que le fichier lui-même, il reste illisible sans votre mot de passe.
Article 4 — Un service volontairement temporaire
Chaque fichier envoyé se voit attribuer, au choix de l'expéditeur, une durée de vie de 1 heure, 24 heures ou 7 jours maximum. Passé ce délai, le fichier chiffré est automatiquement et définitivement supprimé du serveur par une tâche de purge qui s'exécute toutes les 15 minutes — sans possibilité de récupération, y compris par l'administrateur. Un expéditeur peut également supprimer un partage à tout moment avant son expiration naturelle, avec le même effet immédiat et définitif.
Cohérence assumée avec cette durée de vie volontairement courte : aucun fichier partagé par ce service n'est jamais inclus dans une sauvegarde, contrairement aux autres données du site. Ce service n'est pas un espace de stockage permanent ; c'est un canal de transit temporaire.
Chaque compte dispose d'un quota de stockage cumulé, fixé par défaut à 5 Gio et modifiable par l'administrateur sur demande, tant que la somme des partages actifs d'un compte reste sous ce quota.
Article 5 — Données à caractère personnel traitées
En dehors du contenu et du nom chiffrés d'un fichier partagé (inaccessibles au serveur, cf. article 3), les données traitées par le service sont :
- Votre adresse email, qui sert d'identifiant de connexion. C'est la seule donnée personnelle réellement visible par l'administrateur dans le panneau de gestion des comptes.
- Le statut du compte (actif, résilié, ou temporairement suspendu à la suite de tentatives de connexion infructueuses — voir article 9).
- L'historique des connexions réussies (adresse IP et horodatage), conservé le temps où le compte existe, à seule fin de détection d'anomalies.
- Le secret d'authentification à deux facteurs, uniquement si vous choisissez de l'activer, et les codes de secours associés (sous forme hachée).
- Pour chaque partage actif : un jeton d'accès aléatoire (qui compose l'URL publique), l'empreinte du code de sécurité (jamais le code en clair), la taille du fichier en octets, ainsi que ses dates d'envoi et d'expiration. Ces informations sont supprimées avec le partage (article 4).
- Pour un destinataire anonyme qui tente de télécharger un fichier : son adresse IP et l'horodatage de la tentative, conservés uniquement le temps de vie du partage concerné, à seule fin de limiter les abus (article 9) — aucune autre donnée n'est collectée sur les destinataires, qui n'ont pas de compte.
Article 6 — Finalités et base légale
Ces données sont traitées pour l'exécution du service demandé (fourniture d'un accès sécurisé au stockage et au partage de fichiers, article 6.1.b du RGPD) et, pour l'historique de connexion et les mécanismes de limitation de tentatives, pour la sécurité du service et la prévention des accès frauduleux (intérêt légitime, article 6.1.f du RGPD).
Un service de cette nature — usage privé, sur invitation, sans finalité commerciale ni traitement à grande échelle — est susceptible de relever de l'exemption dite « domestique » de l'article 2.2.c du RGPD. L'administrateur applique néanmoins volontairement les principes du RGPD décrits ici, par souci de transparence.
Article 7 — Durée de conservation
Les données de compte (email, statut, historique de connexion) sont conservées tant que le compte existe. En cas de résiliation, le compte est marqué comme résilié et son accès désactivé ; une suppression définitive des données peut être demandée à tout moment (article 11). Les données propres à un partage (article 5) suivent le sort décrit à l'article 4 : suppression automatique et définitive à l'expiration, quelle que soit par ailleurs la durée de vie du compte.
Article 8 — Destinataires et cookies
Aucune donnée n'est transmise à un tiers, hormis l'hébergeur (Zkillu), qui héberge techniquement l'infrastructure sans disposer d'un accès applicatif aux comptes ni aux fichiers. Le service dépose un unique cookie de session, strictement nécessaire au maintien de votre connexion en tant qu'expéditeur, exempté de consentement au titre des cookies strictement nécessaires au service demandé. Le téléchargement d'un fichier par un destinataire anonyme ne dépose aucun cookie. Aucun outil d'analyse d'audience ni de publicité n'est intégré.
Article 9 — Sécurité
Outre le chiffrement de bout en bout décrit à l'article 3, le service applique : mots de passe et vérificateurs hachés par Argon2id, connexions chiffrées en HTTPS, authentification à deux facteurs disponible en option, et un mécanisme de limitation des tentatives de connexion au compte (au-delà de trois échecs, un délai croissant s'applique, avec suspension automatique au-delà d'un certain seuil, réactivable sur simple demande).
La vérification du code de sécurité d'un partage, elle, est protégée par deux mécanismes cumulés : une limitation par adresse IP (même principe que la connexion au compte), et une limitation propre à chaque partage, tous destinataires confondus, qui verrouille temporairement puis définitivement un partage donné en cas d'un nombre anormalement élevé d'échecs. Cette seconde limite protège contre une tentative de deviner le code par force brute distribuée ; en contrepartie, elle signifie qu'un partage peut être verrouillé par une personne malveillante qui ne disposerait que du lien — l'expéditeur devrait alors le supprimer et en renvoyer un nouveau.
Article 10 — Perte d'accès : une conséquence, pas une négligence
Si vous perdez à la fois votre mot de passe de compte et votre kit de récupération, vous perdez définitivement la possibilité de consulter à nouveau, depuis votre tableau de bord, le lien et le code des partages dont vous n'auriez pas conservé de copie ailleurs, ainsi que la possibilité de gérer (supprimer par anticipation) vos partages existants. Ce n'est pas une limite de service que nous pourrions lever en intervenant manuellement : c'est la conséquence directe du modèle zero-knowledge décrit à l'article 3.
Cette perte d'accès à votre compte n'affecte en revanche pas un partage déjà transmis à un destinataire : celui-ci pourra continuer à le télécharger, avec le lien et le code déjà en sa possession, jusqu'à l'expiration naturelle du partage (article 4) — la clé de déchiffrement du fichier vit dans le lien lui-même, indépendamment de votre mot de passe de compte.
Article 11 — Vos droits
Conformément aux articles 15 à 21 du RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation et d'opposition sur les données décrites à l'article 5, ainsi que d'un droit à la portabilité de votre adresse email et de votre historique de connexion. Ces droits s'exercent par simple demande à contact@balou.zk-web.fr. Compte tenu de l'article 3, ces droits ne peuvent, par construction technique, jamais porter sur le contenu déchiffré d'un fichier partagé, que l'administrateur n'est pas en mesure de lire — seule la suppression du partage ou du compte est possible. Vous disposez également du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL, www.cnil.fr).
Article 12 — Résiliation
Vous pouvez demander la clôture de votre compte à tout moment, sans justification, auprès de l'administrateur.
Réciproquement, l'administrateur se réserve le droit de résilier ou de suspendre l'accès d'un compte à tout moment, sans préavis, en cas de non-respect des présentes conditions — notamment, mais sans s'y limiter, en cas de partage de compte avec un tiers non invité (article 2), de tentative de contournement du mécanisme d'invitation ou des limites de quota, ou de tout usage du service pour transmettre un contenu illicite. Dans la mesure du possible, la personne concernée en sera informée.
Article 13 — Responsabilité
Le service est fourni gratuitement, à titre personnel, sans garantie de disponibilité, de continuité, de débit de transfert, ni d'absence d'erreur. Vous êtes seul responsable des fichiers que vous partagez et de leur diffusion aux personnes de votre choix — le service ne modère ni ne contrôle le contenu transmis, qu'il ne peut techniquement pas lire (article 3). Dans les limites permises par la loi, l'administrateur ne saurait être tenu responsable d'une indisponibilité temporaire, d'une perte de données résultant de l'expiration normale d'un partage (article 4) ou de l'article 10, ou d'un usage du service non conforme aux présentes conditions.
Article 14 — Droit applicable et litiges
Les présentes conditions sont soumises au droit français. À défaut de résolution amiable, tout litige relève de la compétence des juridictions françaises.
Article 15 — Modification des présentes conditions
Ces conditions peuvent être modifiées pour refléter une évolution du service ou de la réglementation applicable. La date de dernière mise à jour figure en tête de ce document ; en cas de modification substantielle, les utilisateurs enregistrés en seront informés par email.
Article 16 — Contact
Pour toute question relative au service ou à vos données : contact@balou.zk-web.fr.