Conditions d'utilisation
SOLIVRAM
Les présentes conditions d'utilisation régissent l'accès et l'usage de la plateforme collaborative solivram. En créant un compte, vous acceptez pleinement ces conditions. Cette plateforme est conçue autour d'un principe de souveraineté numérique absolue : aucune adresse e-mail, aucun nom réel, aucune vérification d'identité n'est requise ou collectée.
Création de compte et identité souveraine
solivram ne demande pas d'adresse e-mail pour créer un compte. Ce choix délibéré repose sur trois convictions : (1) L'e-mail n'est plus une option d'authentification sécurisée — c'est le premier vecteur de phishing, soumis à des réinitialisations forcées par des tiers, et systématiquement collecté à des fins de profilage commercial. (2) Exiger un nom réel ou un document d'identité compromettrait votre anonymat et vous exposerait à des systèmes de surveillance. solivram vous laisse choisir librement votre identifiant. (3) Aucun numéro de téléphone, aucune pièce d'identité, aucun login social (Google, Apple, etc.) n'est jamais demandé. En contrepartie de cette liberté, vous assumez l'entière responsabilité de la sécurité de vos identifiants. Votre clé de récupération — affichée une seule fois à l'inscription et jamais stockée par le serveur — est votre unique moyen de retrouver l'accès à votre compte. Si vous la perdez, personne ne peut restaurer l'accès. Conservez-la hors ligne dans un endroit sûr. L'authentification à deux facteurs (TOTP) est fortement recommandée et disponible dans les paramètres de votre profil. Précision importante — exceptions légales au principe de minimisation (article 5 du RGPD) : solivram est une plateforme de communication collaborative, non un service financier, un site d'e-commerce ou un service professionnel réglementé. Elle n'entre donc pas dans les catégories pour lesquelles la vérification d'identité réelle est légalement obligatoire : aucune obligation KYC/LCB-FT (pas de service bancaire, de paiement, d'assurance ou de crypto-actifs) ; aucun contrat de livraison physique (pas d'e-commerce) ; aucun service professionnel réglementé (pas de signature de documents officiels, pas de plateforme de santé). En revanche, si solivram venait à proposer des services de paiement, des abonnements commerciaux ou des fonctionnalités professionnelles réglementées, la collecte de l'identité réelle deviendrait alors une obligation légale au titre des réglementations applicables (KYC/LCB-FT, facturation). Tout changement de cette nature serait communiqué par la mise à jour des présentes conditions et, lorsque requis, par l'obtention d'un consentement préalable.
Accès des mineurs et responsabilité parentale
solivram est conçu comme un espace de travail collaboratif ouvert à tous les publics, sans restriction d’âge. La plateforme a pour vocation de permettre la création et le partage de projets numériques dans un cadre sécurisé, accessible aux adultes comme aux jeunes utilisateurs — notamment les lycéens et étudiants travaillant sur des projets scolaires ou personnels.
Engagements de la plateforme :
— solivram ne collecte que les données strictement nécessaires à son fonctionnement (identifiant, mot de passe hashé, adresse e-mail optionnelle). Aucun profilage publicitaire ni exploitation commerciale des données n’est pratiqué.
— La plateforme interdit explicitement les contenus illicites, violents ou portant atteinte à la dignité des personnes (voir section « Contenus autorisés et interdits »). Des mécanismes de signalement sont à disposition de chaque membre.
— solivram s’engage à maintenir un environnement collaboratif respectueux, propice à la création et au partage de connaissances.
Responsabilité parentale :
solivram ne dispose pas de mécanisme technique de vérification de l’âge ni de contrôle du consentement parental au moment de l’inscription. Conformément aux principes reconnus de la responsabilité parentale dans l’espace numérique, il appartient aux parents et représentants légaux de superviser et d’encadrer l’utilisation des outils numériques par les mineurs placés sous leur autorité. solivram encourage les parents à accompagner leurs enfants dans l’utilisation de la plateforme et à prendre connaissance de ses fonctionnalités.
Droits des mineurs et de leurs représentants :
Tout utilisateur, y compris un mineur ou son représentant légal, peut exercer à tout moment ses droits d’accès, de rectification et de suppression des données en contactant l’administrateur via la page Mentions légales. Les demandes de suppression de compte formulées par le représentant légal d’un mineur sont traitées sans délai. Ces droits s’exercent conformément au Règlement général sur la protection des données (RGPD).
Sécurité et chiffrement des données
Vos données sont protégées par les mesures techniques suivantes : chiffrement hybride post-quantique (P-256 + ML-KEM-768, AES-GCM) pour l'ensemble des messages (texte et vocaux) ; hachage Argon2id pour les mots de passe, jamais stockés en clair ; sessions invalidées à la déconnexion et stockées chiffrées ; clés de session E2E générées et stockées localement dans votre navigateur (IndexedDB), jamais transmises au serveur ; PKI interne souveraine (autorité de certification X.509) garantissant l'authentification TLS de toutes les connexions. solivram ne collecte, ne vend et ne partage aucune donnée personnelle avec des tiers. Les journaux serveur (IP source, méthode HTTP, horodatage) sont conservés 30 jours maximum à des fins exclusives de sécurité opérationnelle.
Service de messagerie — usages autorisés et interdits
La messagerie solivram est chiffrée de bout en bout : les messages texte et vocaux sont chiffrés côté client avant transmission, le serveur n'a jamais accès au contenu en clair. Cette conception technique garantit la confidentialité mais ne confère pas d'impunité légale — l'émetteur reste pleinement responsable au regard du droit applicable. Sont strictement interdits dans tous les échanges et interactions : tout contenu haineux, raciste, sexiste, homophobe ou discriminatoire fondé sur l'origine, la religion, le handicap ou le genre ; le harcèlement, la menace ou l'intimidation d'un autre membre ; le partage de contenus pornographiques, violents ou choquants sans le consentement explicite de toutes les parties ; les arnaques financières, le phishing, les systèmes pyramidaux ou la sollicitation commerciale ; la diffusion de logiciels malveillants, de ransomwares ou de liens infectés ; l'usurpation d'identité d'un autre membre ou d'un tiers ; l'enregistrement ou la redistribution non consentie de messages vocaux. Les messages vocaux sont stockés chiffrés sur le serveur et accessibles uniquement aux participants de la conversation. Ils peuvent être supprimés par l'émetteur à tout moment.
Messagerie E2E — clés cryptographiques et règles d'utilisation
La messagerie solivram repose sur un chiffrement de bout en bout (E2E) : vos messages sont chiffrés dans votre navigateur avant toute transmission. Le serveur ne stocke jamais vos clés privées et ne peut donc jamais déchiffrer vos messages.
Vos clés (ECDH pour l'échange de clé, ECDSA pour l'authentification des messages) sont générées localement par votre navigateur et conservées dans son espace de stockage isolé (IndexedDB), sur votre appareil uniquement. Cette architecture garantit une confidentialité absolue, mais implique des contraintes de portabilité décrites ci-après.
Comportements requis :
— N'utilisez la messagerie que depuis des appareils personnels, sous votre contrôle exclusif.
— Ne partagez jamais une session active avec un tiers.
— Signalez immédiatement à l'administrateur tout accès non autorisé suspecté à votre compte.
— N'extrayez pas manuellement les clés privées stockées dans l'IndexedDB à d'autres fins que la portabilité décrite ci-après.
Limitation fondamentale inhérente au chiffrement E2E : tout message reçu avant la synchronisation de vos clés sur un nouvel appareil sera définitivement illisible sur ce nouvel appareil, car la clé privée correspondante n'y existe pas. Cette limitation est une garantie de sécurité, non un défaut technique.
Portabilité des clés — procédure manuelle
Par défaut, vos clés de chiffrement restent sur l'appareil où elles ont été générées. solivram propose une fonctionnalité de synchronisation optionnelle pour les transférer vers un autre appareil (« Synchroniser mes clés », accessible depuis votre profil).
Procédure de portabilité :
1. Sur l'appareil source, accédez à votre profil → « Synchronisation des clés ».
2. Définissez une phrase secrète de chiffrement (distincte de votre mot de passe de compte) et confirmez-la.
3. La clé de chiffrement symétrique (AES-256-GCM) est chiffrée avec cette phrase secrète (PBKDF2) et déposée de façon chiffrée sur le serveur.
4. Sur le nouvel appareil, connectez-vous, accédez à la même page, et saisissez votre phrase secrète pour récupérer la clé.
5. Vos messages existants seront désormais accessibles sur ce nouvel appareil.
Limitations importantes :
— Cette procédure couvre uniquement la clé de chiffrement symétrique (cle_self_aes). La clé privée ECDH (priv_ecdh) n'est jamais exportée — les messages chiffrés ECDH reçus avant la synchronisation resteront illisibles sur le nouvel appareil.
— Les clés post-quantiques (PQ) ne transitent jamais par le serveur — leur synchronisation s'effectue uniquement par export manuel (fichier chiffré) conservé sur votre poste de travail.
— Si vous oubliez votre phrase secrète de synchronisation, la clé déposée sur le serveur est irrécupérable. Aucun mécanisme de récupération administrateur n'existe.
Cette opération s'effectue à vos risques et périls.
Pourquoi ce choix de portabilité manuelle ? solivram a délibérément écarté la synchronisation automatique des clés privées vers le serveur. Une synchronisation automatique crée un risque systémique : en cas de compromission du serveur, un attaquant obtiendrait l'ensemble des clés privées de tous les membres et pourrait déchiffrer la totalité des historiques de messages. En rendant cette opération opt-in, manuelle, et protégée par une phrase secrète connue de vous seul, solivram garantit que même un accès complet à la base de données du serveur ne permet pas de déchiffrer les messages.
Limitation de responsabilité — perte d'accès et perte de données
solivram et son administrateur déclinent expressément toute responsabilité dans les cas suivants :
Perte d'accès au compte :
— Perte ou oubli simultané de votre mot de passe et de votre clé de récupération : aucune restauration possible.
— Suppression du compte suite à violation des présentes conditions.
— Perte d'accès résultant d'un piratage de votre appareil, de votre navigateur ou de votre compte.
— Indisponibilité temporaire ou permanente de la plateforme causée par un incident technique ou une attaque informatique.
Perte de messages et données chiffrées :
— Perte des clés cryptographiques stockées dans l'IndexedDB de votre navigateur (effacement des données navigateur, changement d'appareil sans synchronisation préalable, corruption).
— Inaccessibilité des messages reçus avant une synchronisation de clés sur un nouvel appareil.
— Oubli de la phrase secrète de synchronisation rendant la clé déposée sur le serveur irrécupérable.
Perte de données de projets collaboratifs :
— Suppression de projets partagés par d'autres membres ou par l'administrateur.
— Perte de données résultant d'un incident technique ou d'une attaque informatique.
Il est fortement recommandé de conserver une copie locale de vos projets importants sur votre poste de travail. En cas de perte d'accès à votre compte — que ce soit suite à un bug, un piratage, ou toute autre cause —, vos données stockées localement restent accessibles. solivram ne peut pas être tenu responsable des conséquences de l'absence d'une telle sauvegarde.
Protection de vos clés et fonctionnalités de secours
Seul vous détenez vos clés privées, sur votre appareil. solivram ne peut ni les consulter, ni les récupérer, ni les restaurer. Cette architecture est une garantie de confidentialité absolue — elle implique en contrepartie des responsabilités à votre charge.
Bonnes pratiques recommandées :
— Protégez votre appareil par un mot de passe, un code PIN ou une authentification biométrique.
— Activez le chiffrement du disque (BitLocker, FileVault, LUKS) pour protéger l'IndexedDB en cas de vol.
— N'utilisez jamais la messagerie depuis un ordinateur partagé, public ou non administré par vous.
— Effacez les données de navigation (IndexedDB inclus) avant de céder ou recycler un appareil.
— Activez l'authentification à deux facteurs (TOTP) depuis votre profil.
Fonctionnalité « Réinitialiser mes clés » : génère un nouveau jeu de clés cryptographiques sur votre appareil et remplace les anciennes. À utiliser si vos clés sont corrompues, si vous suspectez une compromission (appareil volé, accès non autorisé), ou si vous souhaitez repartir sur une nouvelle identité cryptographique. Après réinitialisation, les messages chiffrés avec vos anciennes clés ne sont plus lisibles ; vos correspondants devront se synchroniser avec vos nouvelles clés publiques.
Fonctionnalité « Synchroniser mes clés » : rend votre clé de chiffrement symétrique portable d'un appareil à l'autre, de façon chiffrée et sécurisée. À utiliser si vous changez d'appareil principal ou souhaitez accéder à votre historique depuis un second appareil. La clé est protégée par une phrase secrète que vous seul connaissez — le serveur stocke uniquement la version chiffrée et ne peut pas la déchiffrer.
Stockage navigateur — périmètre, utilisation et précautions
Votre navigateur dispose d'un espace de stockage local propre à chaque site web, géré de façon autonome par le navigateur lui-même, indépendamment du logiciel solivram. Chaque navigateur (Chrome, Firefox, Brave, Safari, Edge, etc.) maintient un stockage entièrement distinct — les données stockées dans un navigateur ne sont pas accessibles depuis un autre navigateur ou un autre appareil, même si vous êtes connecté au même compte.
Utilisation par solivram :
— IndexedDB : stockage de vos clés cryptographiques E2E, des données de conversations et des messages vocaux temporaires. C'est le stockage le plus critique pour la messagerie. Environ 40 Ko pour un compte actif.
— Cookies : solivram_session (session d'authentification, supprimé à la déconnexion), solivram_lang (préférence de langue, 1 an), solivram_consent (consentement cookies, 1 an). Aucun cookie publicitaire ou de traçage.
— Cache storage : assets statiques (CSS, JS) pour réduire les temps de chargement. Peut être vidé à tout moment sans risque.
— Local storage / Session storage : non utilisés par solivram.
Problèmes que le nettoyage du stockage navigateur peut résoudre :
— Cache obsolète — JS ou CSS non mis à jour après une mise à jour du logiciel : vider le Cache storage ou forcer un rechargement complet (Ctrl+Maj+R / Cmd+Maj+R).
— Clés cryptographiques corrompues — messagerie bloquée ou clés illisibles : vider l'IndexedDB via F12 → Application → IndexedDB → clic droit → Delete database, OU utiliser la fonctionnalité « Réinitialiser mes clés » depuis votre profil (méthode préférable, sans perte côté serveur).
— Session bloquée ou erreur de connexion persistante : supprimer le cookie solivram_session via F12 → Application → Cookies.
— Réinitialisation complète (nouveau départ) : F12 → onglet Application → section Storage → bouton « Clear site data ».
Précautions avant tout nettoyage :
— Vider l'IndexedDB supprime définitivement vos clés cryptographiques locales. Si vous n'avez pas synchronisé vos clés au préalable via « Synchroniser mes clés », vos messages chiffrés seront définitivement et irrévocablement illisibles.
— « Clear site data » supprime simultanément les clés E2E, votre session et toutes les données locales. À utiliser uniquement en dernier recours, après synchronisation de vos clés.
— Ces opérations s'effectuent exclusivement dans votre navigateur et sur votre appareil. solivram ne peut pas intervenir, annuler ou restaurer des données supprimées de cette façon.
Comment accéder au stockage navigateur (Chrome, Brave, Edge) : appuyez sur F12 → onglet Application → volet Storage à gauche → sélectionner IndexedDB, Cookies ou Cache storage.
solivram et son administrateur déclinent toute responsabilité en cas de perte de données résultant du nettoyage volontaire ou involontaire du stockage navigateur par l'utilisateur. Ces opérations relèvent exclusivement du contrôle de l'utilisateur sur son navigateur et son poste de travail.
Contenus interdits
Les contenus suivants sont strictement interdits sur la plateforme, que ce soit dans la messagerie, les profils publics, les espaces partagés ou toute autre fonctionnalité : (1) Contenus illégaux — apologie du terrorisme ou de l'extrémisme violent ; négationnisme ou apologie de crimes contre l'humanité ; pédocriminalité ou tout contenu impliquant des mineurs dans un contexte sexuel ; contrefaçon ou violation des droits d'auteur. (2) Contenus nuisibles — malwares, spywares, ransomwares ou liens vers des sites malveillants ; ingénierie sociale ou phishing ciblant d'autres membres ; contenus visant à déstabiliser l'infrastructure de la plateforme. (3) Comportements abusifs — envoi massif de messages non sollicités (spam) ; création de faux comptes ou de comptes multiples pour contourner une sanction ; accès non autorisé à des comptes tiers ; extraction ou collecte automatisée des données des membres.
Accès aux périphériques matériels — microphone
solivram demande l'accès au microphone exclusivement pour les membres authentifiés utilisant la fonctionnalité de messagerie vocale chiffrée de bout en bout. L'audio est chiffré côté client (AES-GCM, P-256) immédiatement après la capture, avant toute transmission réseau — aucune donnée audio n'est jamais accessible en clair par le serveur. Pour les pages publiques (visiteurs non connectés), l'accès au microphone est bloqué par l'en-tête de sécurité navigateur Permissions-Policy. Aucune caméra, géolocalisation, presse-papiers ou autre périphérique matériel n'est jamais activé par cette plateforme. Le microphone doit être utilisé exclusivement pour l'envoi de messages vocaux chiffrés. L'utiliser pour enregistrer ou capturer les conversations d'autres membres à leur insu ou sans leur consentement est strictement interdit et peut constituer une infraction pénale au regard du droit applicable.
Règles générales d'utilisation
La plateforme et l'ensemble de ses fonctionnalités sont réservées à un usage licite, personnel et non commercial. Vous êtes responsable de toute activité effectuée depuis votre compte. Vous vous engagez à ne pas : tenter de rétro-ingénierer, décompiler ou attaquer l'infrastructure technique de la plateforme ; utiliser des outils automatisés (bots, scrapers) pour interagir avec la plateforme ; partager vos identifiants d'accès avec des tiers ; utiliser la plateforme pour exercer des activités commerciales sans autorisation préalable. solivram se réserve le droit de modifier les présentes conditions à tout moment. La poursuite de l'utilisation de la plateforme après toute modification vaut acceptation des conditions mises à jour.
Sanctions et conséquences en cas d'abus
Tout manquement aux présentes conditions peut entraîner l'une ou plusieurs des mesures suivantes, appliquées à la seule discrétion de l'opérateur de la plateforme : (1) Un avertissement formel enregistré sur le compte, visible par l'administrateur. (2) Une suspension temporaire du compte (durée à la discrétion de l'opérateur). (3) Une suppression définitive et immédiate du compte sans préavis, sans possibilité de recours ni de récupération des données. (4) En cas d'abus grave (contenus illicites, attaques informatiques, usurpation d'identité), un signalement aux autorités judiciaires ou administratives compétentes. En raison de l'absence d'e-mail ou d'information d'identité liée au compte, l'opérateur ne peut pas garantir la capacité à notifier l'utilisateur avant d'agir. Les sanctions peuvent donc être appliquées sans préavis selon la gravité de l'infraction. La nature chiffrée des messages n'empêche pas l'application de ces sanctions si un abus est signalé ou détecté au niveau de la plateforme.