Conditions d'utilisation
Gestionnaire de mots de passe — Balou · dernière mise à jour : 5 août 2026
Le présent document régit l'accès et l'usage du gestionnaire de mots de passe accessible à l'adresse balou.zk-web.fr/vault (ci-après « le service »). En créant un compte ou en vous y connectant, vous acceptez ces conditions. Si vous n'y consentez pas, vous êtes invité à ne pas utiliser le service.
Article 1 — Éditeur et responsable du traitement
Le service est édité et administré à titre personnel par Balou, qui agit également en tant que responsable du traitement au sens de l'article 4.7 du Règlement (UE) 2016/679 (« RGPD ») pour les quelques données décrites à l'article 4 ci-dessous. Le service est hébergé chez Zkillu, qui intervient en simple qualité d'hébergeur technique (sous-traitant au sens de l'article 28 du RGPD) et n'a aucun accès applicatif aux comptes ni à leur contenu. Toute question relative au traitement de vos données peut être adressée à contact@balou.zk-web.fr.
Il faut le dire clairement : ceci n'est pas un service commercial. C'est un outil personnel, ouvert sur invitation à un cercle restreint de proches, exploité sans finalité lucrative. Les garanties décrites ci-dessous n'en sont pas moins prises au sérieux — le fait qu'un service soit gratuit et privé ne dispense pas de rigueur sur la sécurité des données qui y transitent.
Article 2 — Accès au service
L'accès au service est réservé aux seules personnes invitées individuellement par l'administrateur. L'inscription n'est possible qu'au moyen d'un code d'invitation ; il n'existe aucune inscription ouverte au public, et le fait de détenir un code n'ouvre un droit d'accès qu'à la personne à qui il a été destiné. En cas de doute sur la légitimité d'une invitation reçue, merci de ne créer aucun compte et de contacter l'administrateur.
Un compte est strictement personnel et incessible : il est destiné à un usage exclusif par la personne qui l'a créé, à l'exclusion de toute autre. Le prêt, le partage ou la communication de vos identifiants de connexion (email, mot de passe, ou tout moyen d'authentification associé) à un tiers, y compris à un proche, n'est pas autorisé — même une personne de confiance doit disposer de sa propre invitation et de son propre compte. Vous répondez de toute action réalisée depuis votre compte, et il vous appartient de garder vos identifiants confidentiels.
Article 3 — Ce que fait réellement le service
Le coffre repose sur une architecture zero-knowledge : le chiffrement et le déchiffrement de vos données (identifiants, mots de passe, notes) ont lieu exclusivement dans votre navigateur, avant tout envoi au serveur. Concrètement, votre mot de passe maître ne quitte jamais votre appareil sous une forme exploitable — seul un « vérificateur » dérivé de celui-ci, lui-même impropre à reconstituer le mot de passe d'origine, est transmis pour authentification. Le détail technique (Argon2id, AES-256-GCM, Web Crypto API) est documenté sur la page « À propos » ; nous n'en reproduisons ici que les conséquences juridiques.
La conséquence directe de cette architecture est la suivante : le serveur ne reçoit, ne stocke et ne transmet que des blobs chiffrés, opaques et strictement inexploitables sans votre mot de passe maître. Cela signifie que l'administrateur — y compris en cas de réquisition judiciaire portant sur le contenu d'un coffre — n'a techniquement aucun moyen de déchiffrer, restituer ou consulter le contenu de votre coffre. Seules l'existence d'un compte et son adresse email seraient, le cas échéant, communicables à une autorité légalement fondée à les demander.
Article 4 — Données à caractère personnel traitées
En dehors du contenu chiffré de votre coffre (inaccessible au serveur, cf. article 3), les seules données que le service traite en clair sont :
- Votre adresse email, qui sert d'identifiant de connexion. C'est la seule donnée personnelle réellement visible par l'administrateur dans le panneau de gestion des comptes.
- Le statut du compte (actif, résilié, ou temporairement suspendu à la suite de tentatives de connexion infructueuses — voir article 9).
- L'historique des connexions réussies (adresse IP et horodatage), conservé le temps où le compte existe, à seule fin de détection d'anomalies (ex. connexion depuis une IP inhabituelle). Ces IP ne sont ni recoupées avec un service tiers, ni utilisées à des fins de profilage.
- Le secret d'authentification à deux facteurs, uniquement si vous choisissez de l'activer, et les codes de secours associés (sous forme hachée, jamais en clair).
Aucune autre donnée n'est collectée. Il n'y a ni suivi publicitaire, ni revente, ni partage avec un tiers à des fins commerciales — d'ailleurs, à qui les revendrions-nous, et pour quoi faire.
Article 5 — Finalités et base légale
Ces données sont traitées pour l'exécution du service demandé (fourniture d'un accès sécurisé au coffre, article 6.1.b du RGPD) et, pour l'historique de connexion et le mécanisme de verrouillage, pour la sécurité du service et la prévention des accès frauduleux (intérêt légitime de l'administrateur et des utilisateurs, article 6.1.f du RGPD).
Par souci de transparence, il convient de préciser qu'un service de cette nature — usage privé, sur invitation, sans finalité commerciale ni traitement à grande échelle — est susceptible de relever de l'exemption dite « domestique » de l'article 2.2.c du RGPD, qui exclut de son champ d'application les traitements effectués par une personne physique dans le cadre d'une activité strictement personnelle. L'administrateur a néanmoins fait le choix d'appliquer volontairement les principes du RGPD décrits dans le présent document, par souci de transparence envers les personnes qui lui font confiance.
Article 6 — Durée de conservation
Les données de compte (email, statut, historique de connexion) sont conservées tant que le compte existe. En cas de résiliation, le compte est marqué comme résilié et son accès désactivé ; une suppression définitive des données peut être demandée à tout moment (article 11). Le contenu chiffré du coffre suit le même sort que le compte auquel il est rattaché.
Article 7 — Destinataires et sous-traitants
Aucune donnée n'est transmise à un tiers, hormis l'hébergeur (Zkillu), qui héberge techniquement l'infrastructure sans disposer d'un accès applicatif aux comptes. Aucun outil d'analyse d'audience, de publicité ou de suivi tiers n'est intégré au service.
Article 8 — Cookies
Le service dépose un unique cookie de session, strictement nécessaire au maintien de votre connexion. Ce cookie est technique (aucune finalité publicitaire ou de mesure d'audience) : il relève à ce titre de l'exemption de consentement prévue par la délibération CNIL applicable aux cookies strictement nécessaires au service demandé par l'utilisateur. Il expire à la fermeture de votre navigateur.
Article 9 — Sécurité
Outre le chiffrement de bout en bout décrit à l'article 3, le service applique les mesures suivantes : mots de passe et vérificateurs hachés par Argon2id (fonction recommandée par l'ANSSI pour la dérivation de mots de passe), connexions chiffrées en HTTPS, authentification à deux facteurs disponible en option, et un mécanisme de limitation des tentatives de connexion : au-delà de trois échecs, un délai croissant s'applique, et au-delà d'un certain seuil le compte est automatiquement suspendu et ne peut être réactivé que par une intervention manuelle de l'administrateur. Cette dernière mesure protège votre compte contre les attaques par essais répétés ; elle n'est pas une sanction et se lève sur simple demande une fois votre identité vérifiée par un autre canal.
Article 10 — Perte d'accès : une conséquence, pas une négligence
Si vous perdez à la fois votre mot de passe maître et votre kit de récupération, vos données sont perdues de façon définitive et irréversible. Ce n'est pas une limite de service que nous pourrions lever en intervenant manuellement : c'est la conséquence directe et assumée du modèle zero-knowledge décrit à l'article 3, qui interdit par construction toute réinitialisation côté serveur. Conservez votre kit de récupération dans un lieu distinct de vos autres mots de passe.
Article 11 — Vos droits
Conformément aux articles 15 à 21 du RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation et d'opposition sur les données décrites à l'article 4, ainsi que d'un droit à la portabilité de votre adresse email et de votre historique de connexion. Ces droits s'exercent par simple demande à contact@balou.zk-web.fr. Précision importante compte tenu de l'article 3 : ces droits ne peuvent, par construction technique, jamais porter sur le contenu déchiffré de votre coffre, que l'administrateur n'est pas en mesure de lire — seule la suppression de l'ensemble (compte et blobs chiffrés associés) est possible. Vous disposez également du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL, www.cnil.fr).
Article 12 — Résiliation
Vous pouvez demander la clôture de votre compte à tout moment, sans justification, auprès de l'administrateur.
Réciproquement, l'administrateur se réserve le droit de résilier ou de suspendre l'accès d'un compte à tout moment, sans préavis, en cas de non-respect des présentes conditions — notamment, mais sans s'y limiter, en cas de partage de compte avec un tiers non invité (article 2), de tentative de contournement du mécanisme d'invitation, ou de tout autre usage abusif ou portant atteinte à la sécurité du service. Dans la mesure du possible, la personne concernée en sera informée.
Article 13 — Responsabilité
Le service est fourni gratuitement, à titre personnel, et sans garantie de disponibilité, de continuité ou d'absence d'erreur. Dans les limites permises par la loi, l'administrateur ne saurait être tenu responsable d'une indisponibilité temporaire, d'une perte de données résultant de l'article 10, ou d'un usage du service non conforme aux présentes conditions. Il vous appartient de conserver, de votre côté, toute sauvegarde que vous jugeriez utile de vos codes de secours.
Article 14 — Droit applicable et litiges
Les présentes conditions sont soumises au droit français. À défaut de résolution amiable, tout litige relève de la compétence des juridictions françaises.
Article 15 — Modification des présentes conditions
Ces conditions peuvent être modifiées pour refléter une évolution du service ou de la réglementation applicable. La date de dernière mise à jour figure en tête de ce document ; en cas de modification substantielle, les utilisateurs enregistrés en seront informés par email.
Article 16 — Contact
Pour toute question relative au service ou à vos données : contact@balou.zk-web.fr.