> RGPD & Privacy
Politique de confidentialité — NullPost
Responsable du traitement
NullPost est un projet open source auto-hébergé. Le responsable du traitement est l'administrateur de l'instance qui déploie et opère le service.
Données collectées
Chiffrement côté client
Tous les posts privés sont chiffrés côté client avec AES-256-GCM avant d'être envoyés au serveur. La clé de chiffrement est dérivée de votre passphrase via PBKDF2 (600 000 itérations, SHA-256). Le serveur ne voit jamais vos données en clair ni votre passphrase.
Base légale
Le traitement est fondé sur le consentement de l'utilisateur (article 6.1.a du RGPD). En vous connectant via GitHub OAuth, vous consentez au traitement de votre identifiant GitHub pour le fonctionnement du service.
Hébergement & sous-traitants
L'instance peut être auto-hébergée (Docker + SQLite) ou déployée sur des plateformes cloud (Vercel, Netlify). L'authentification OAuth passe par les serveurs de GitHub (Microsoft). Aucun autre sous-traitant n'est utilisé. Aucune donnée n'est partagée avec des tiers.
Vos droits
Pour exercer vos droits, contactez l'administrateur de l'instance.
Cookies
NullPost utilise uniquement un cookie de session httpOnly géré par Auth.js. Ce cookie est strictement nécessaire au fonctionnement de l'authentification. Aucun cookie de tracking, d'analytics ou publicitaire n'est utilisé.
> Dernière mise à jour : mars 2026