Dernière mise à jour : 26 juin 2026
Cette politique de confidentialité décrit la manière dont Cerberus Gestion Mots de Passe (ci-après, « l'Application ») traite les informations et les données des utilisateurs. Cerberus est un gestionnaire de mots de passe hautement sécurisé, conçu selon la philosophie « local-first » (priorité au local).
1. Collecte et utilisation des données (stockage local en priorité)
Cerberus ne collecte, ne stocke, ne surveille et ne partage aucune information personnelle, identifiant, mot de passe ou donnée de navigation sur des serveurs externes nous appartenant.
Toutes les informations que vous saisissez dans l'Application (noms d'utilisateur, mots de passe, URL, notes et catégories) sont stockées exclusivement dans la mémoire interne de votre appareil mobile, au sein d'une base de données locale fortement chiffrée de bout en bout grâce au protocole AES-256 (SQLCipher). Le déchiffrement de ces données s'effectue strictement en temps réel sur votre propre matériel, et uniquement après validation de votre Mot de Passe Maître ou de vos identifiants biométriques du système d'exploitation.
2. Autorisations de l'application et tiers
Pour proposer ses fonctionnalités de sécurité avancées, l'Application requiert les autorisations natives suivantes, chacune s'exécutant de manière totalement isolée :
Authentification biométrique (« local_auth ») : utilisée exclusivement pour valider l'identité de l'utilisateur sur l'appareil (empreinte digitale ou reconnaissance faciale) afin de déverrouiller le coffre-fort local. Nous n'avons aucun accès à vos données biométriques, gérées de manière sécurisée par le matériel de votre système d'exploitation.
Accès à Internet : requis uniquement pour deux fonctions spécifiques explicitement demandées par l'utilisateur :
Le téléchargement et la mise en cache locale des logos des services web (favicons), directement depuis le domaine officiel du service concerné, sans intermédiaire ni enregistrement de télémétrie.
Le processus de sauvegarde optionnel.
Validation des achats intégrés : l'accès au réseau est strictement nécessaire pour se connecter de manière sécurisée et anonyme aux services de facturation officiels de la boutique d'applications (Google Play Billing API). Ce processus s'effectue localement depuis l'appareil pour vérifier l'état des paiements ou activer les fonctionnalités Premium achetées par l'utilisateur, sans collecter ni stocker de données bancaires sur les serveurs du développeur.
3. Synchronisation et sauvegardes (API Google Drive)
L'Application propose une fonction optionnelle de sauvegarde dans le cloud via l'API officielle de Google Drive :
Utilisation d'une portée restreinte (appDataFolder) : Cerberus interagit uniquement et exclusivement avec le dossier spécial restreint de données d'application de Google Drive (drive.appdata). L'Application ne demande, ne collecte et n'a accès à aucun autre fichier, document, photo ou dossier personnel stocké dans le compte Google Drive de l'utilisateur.
Synchronisation efficace et automatisée : une fois que l'utilisateur active cette fonction et s'y connecte pour la première fois, l'Application automatise la sauvegarde en téléchargeant de manière sécurisée le fichier chiffré vers Google Drive chaque fois qu'un changement ou une mise à jour est détecté dans le coffre-fort local. L'utilisateur conserve également la possibilité de forcer manuellement un envoi ou un téléchargement à tout moment depuis les paramètres.
Sécurité et chiffrement de pointe : toutes les informations exportées ou sauvegardées hors du coffre-fort local sont traitées selon les normes de sécurité informatique les plus strictes. Dans le cas des sauvegardes cloud optionnelles (Google Drive), l'Application transfère le fichier de base de données protégé par le chiffrement natif de SQLCipher (AES-256 et PBKDF2 avec 600 000 itérations). Pour les exportations manuelles vers des fichiers locaux (comme le format .cjson), une protection indépendante est appliquée à l'aide du protocole AES-256-GCM et d'une dérivation de clé via Argon2id. En aucun cas le développeur de Cerberus ne dispose de serveurs intermédiaires, de canaux d'interception ou de la capacité technique d'accéder à vos données, de les lire ou de les déchiffrer.
L'utilisation par Cerberus des informations obtenues via les API de Google est conforme à la politique relative aux données utilisateur des services API de Google (Google API Services User Data Policy), y compris aux exigences d'utilisation limitée (Limited Use).
4. Sécurité des données
Afin de protéger votre confidentialité visuelle et d'éviter les fuites passives d'informations, l'Application met en œuvre l'indicateur de sécurité natif du système d'exploitation (FLAG_SECURE). Celui-ci interdit strictement les captures et enregistrements d'écran au sein de l'application, et masque entièrement le contenu de l'interface dans le menu des applications récentes (multitâche) de votre appareil. De plus, la sauvegarde automatique du système Android a été désactivée (allowBackup="false") afin d'éviter toute sauvegarde incontrôlée par le système d'exploitation.
5. Modifications de cette politique de confidentialité
Nous nous réservons le droit de mettre à jour cette politique de confidentialité dans les futures versions de l'Application afin de refléter des améliorations ou des changements techniques. Tout changement substantiel sera communiqué de manière transparente directement au sein de l'interface de Cerberus.
6. Contact
Si vous avez des questions concernant le fonctionnement local et la confidentialité de Cerberus, vous pouvez nous contacter à l'adresse : cerberus.keypass@gmail.com