Passer au contenu
Postdate
Français
VOTRE CONFIDENTIALITÉ

Confidentialité

Postdate est exploité par Armanac LLC. Armanac LLC est responsable du traitement des données personnelles décrit dans cette politique.

Comment votre contenu est protégé

Votre navigateur chiffre votre texte et vos fichiers avant l’envoi, en utilisant une méthode appelée AES-256-GCM. Votre appareil crée la clé. Vous pouvez écrire un teaser public facultatif. Les modèles de prédiction et de révélation ajoutent une étiquette publique d’un seul mot. Un libellé correspondant tapé ou collé dans votre brouillon peut ajouter la même étiquette ; la revue le montre avant de poster. Nous stockons votre teaser et toute étiquette que vous conservez sans chiffrement. Ils peuvent apparaître avant l’ouverture de votre Postdate. La page explique cela où vous écrivez le teaser. Vous voyez les deux lors de l’examen et pouvez supprimer l’étiquette.

Pour les messages Standard, nous détenons la clé et la libérons à l'heure d'ouverture choisie. Nous nous engageons à ne pas lire votre contenu avant cette date. Nous pouvons le déchiffrer plus tôt, mais notre politique l'interdit.

Timelock chiffre la clé à l'aide de drand, un réseau public qui libère des nombres aléatoires. Lorsque nous disons « nous ne pouvons pas le voir tôt », nous voulons dire que le chiffrement empêche un accès anticipé. Cela protège l'accès via le lien, en supposant que drand et le chiffrement restent sécurisés. Il ne peut pas effacer les originaux ou les clés conservées par l'expéditeur.

Ce que nous stockons

Pour chaque lien de message, nous stockons les données chiffrées, l'heure d'ouverture, l'heure d'expiration et la clé. Pour Timelock, cette clé est elle-même chiffrée pour une valeur aléatoire que drand publiera à l’avenir. Nous stockons votre teaser public sans chiffrement jusqu’au nettoyage effectué après l’expiration. Il cesse d'apparaître sur la page Postdate à l'expiration. Nous stockons toute étiquette de prédiction ou de révélation que vous gardez de la même manière. L'étiquette permet à la page de suggérer le modèle correspondant. Toute personne disposant du lien peut voir votre teaser et votre étiquette, y compris dans les aperçus du lien. Nous diffusons des images d'aperçu d'accroche pendant que le message existe, sauf si le message est bloqué pour examen. Les serveurs proches des visiteurs conservent des copies d'aperçu temporaires, parfois jusqu'à l'expiration du message. Nous ne pouvons pas contrôler les aperçus enregistrés par d'autres services.

Un paiement inachevé conserve son envoi chiffré, sa clé, ses paramètres, son teaser et son étiquette pendant quatre jours maximum. Il enregistre également si vous avez commencé à partir de la page de message de quelqu'un d'autre et, le cas échéant, une catégorie générale de page de destination, la langue de la première page de destination et une catégorie de source de trafic (recherche, X, Product Hunt, autre site référent ou inconnue). Les enregistrements en attente expirent après quatre jours ; le nettoyage programmé supprime les envois volumineux abandonnés. Lorsque le message est créé, nous comptons ces catégories dans les totaux quotidiens. Nous ne les stockons jamais sur le lien du message terminé ni ne les envoyons à Stripe.

Les noms de fichiers se trouvent dans les données chiffrées. Nous ne stockons pas les noms de fichiers séparément et ne les inspectons pas.

Nous utilisons le hachage pour transformer les adresses IP en codes. Nous utilisons ces codes pour limiter les demandes et gérer les rapports d'abus. Les enregistrements de rapport contiennent également un identifiant de réseau haché et restent pendant 60 jours. Les hachages des envois chiffrés utilisés pour détecter les envois répétés restent conservés pendant 30 jours. Notre application stocke ces hachages plutôt que les adresses IP brutes. Cloudflare traite votre adresse IP pour répondre aux demandes et exécuter la vérification des robots.

Lorsqu'un message expire, nous arrêtons l'accès. Le nettoyage programmé supprime les clés expirées et les champs publics ; des retards ou des pannes peuvent retarder le nettoyage. Vous ne pouvez plus l'ouvrir via Postdate. Les copies déjà ouvertes ou enregistrées restent conservées. Nous conservons un petit enregistrement du lien expiré pendant environ 30 jours supplémentaires. Cela permet à la page d'indiquer « ceci a expiré » au lieu de « n'a jamais existé ». Cet enregistrement n'a pas de clé.

Nous conservons un petit enregistrement de modération pour les liens signalés ou supprimés pour abus. L'enregistrement comprend l'identifiant du lien, le nombre de rapports, les raisons, les heures, le type de contenu et une plage de tailles approximative. Les liens supprimés laissent également un enregistrement persistant afin qu'ils restent marqués comme supprimés. Il n'inclut jamais le contenu, la clé ou l'adresse IP brute. Nous les conservons aussi longtemps que nécessaire pour gérer les abus et les demandes légales.

Paiements

Stripe traite les paiements pour les messages payants. Votre numéro de carte complet et votre code de sécurité vont directement à Stripe. Notre application ne les reçoit pas. Stripe envoie les informations de paiement à notre serveur, qui peuvent inclure une adresse e-mail et les détails de facturation fournis lors du paiement. Notre application utilise le statut du paiement, le montant, la devise et des références aléatoires pour confirmer l'achat. Il n'enregistre pas de profil client.

Nos demandes de paiement n'envoient pas à Stripe votre lien, votre contenu ou votre clé Postdate. Nous envoyons des références aléatoires à Stripe et les associons nous-mêmes à votre lien. Une référence vous renvoie à Postdate après paiement. Le nettoyage programmé le supprime après environ cinq jours. Nous conservons la référence de confirmation de paiement pendant environ 45 jours. Cela nous permet de faire correspondre les confirmations tardives au bon message et de résoudre les problèmes de paiement. Aucune des deux références ne contient votre contenu ou votre clé.

Cookies et analyses

Pour restaurer un brouillon inachevé, ce navigateur enregistre votre texte, votre teaser et vos paramètres localement sans chiffrement. Les fichiers joints ne sont pas enregistrés avec le brouillon standard. Lorsque vous choisissez une autre langue lors de la rédaction, votre navigateur enregistre temporairement le brouillon complet, y compris les fichiers joints, sur votre appareil sans chiffrement afin que la page suivante puisse le restaurer. Nous supprimons cette copie temporaire lors de sa lecture. Un transfert interrompu est valable cinq minutes ; les copies expirées sont supprimées la prochaine fois qu’un transfert de langue est enregistré ou lorsque vous effacez les données du navigateur de ce site. Après une publication réussie, nous effaçons le texte du brouillon. Cet onglet stocke également votre reçu de partage et, pour Standard, votre lien de suppression privé. Effacez les données du navigateur de ce site pour supprimer les informations enregistrées localement.

Nous n'utilisons aucune analyse de suivi tierce et ne définissons aucun cookie de suivi. Nous conservons les totaux quotidiens des entrées de pages, des débuts de rédaction, des sessions de paiement, des liens créés, des créations payantes et des créations gratuites autorisées, regroupés par un petit ensemble de catégories de pages de destination, de langues de la première page de destination et de sources de trafic. Ces totaux ne contiennent aucun identifiant de visiteur, lien de message, contenu, nom de fichier, URL de référence complète ou terme de recherche. Votre onglet conserve uniquement ces catégories, une heure d'expiration et un indicateur de début dans le stockage de session pour une fenêtre de mesure de 30 minutes ; ils ne sont pas utilisés pour vous identifier à travers les onglets ou les visites. Les mesures du navigateur respectent Do Not Track et Global Privacy Control. Les totaux du serveur comptent toujours les créations et les sessions de paiement réussies, l'attribution manquante étant enregistrée comme inconnue. La page de création utilise Cloudflare Turnstile pour bloquer les robots. Turnstile peut définir son propre cookie fonctionnel lors du contrôle. Consultez la politique de confidentialité de Cloudflare pour plus de détails. Postdate fonctionne sur Cloudflare. Cloudflare traite les demandes pour desservir le site.

Nous reconnaissons X et Product Hunt à partir du site référent ou d'une valeur reconnue du paramètre utm_source dans un lien partagé. Votre navigateur réduit ces informations à une catégorie de source avant la mesure. Cette mesure ignore les autres paramètres de l'URL. La langue de la page de destination décrit la page, pas votre nationalité ni votre localisation.

Contacter

E-mail privacy@postdate.io avec des questions sur la confidentialité. Signaler un abus à abuse@postdate.io.