> RGPD & Privacy

Politique de confidentialité — NullPost

Responsable du traitement

NullPost est un projet open source auto-hébergé. Le responsable du traitement est l'administrateur de l'instance qui déploie et opère le service.

Données collectées

Identifiant GitHubID + login + email

PostsChiffrés AES-256-GCM

SessionJWT httpOnly (Auth.js)

TrackingAucun

Chiffrement côté client

Tous les posts privés sont chiffrés côté client avec AES-256-GCM avant d'être envoyés au serveur. La clé de chiffrement est dérivée de votre passphrase via PBKDF2 (600 000 itérations, SHA-256). Le serveur ne voit jamais vos données en clair ni votre passphrase.

Base légale

Le traitement est fondé sur le consentement de l'utilisateur (article 6.1.a du RGPD). En vous connectant via GitHub OAuth, vous consentez au traitement de votre identifiant GitHub pour le fonctionnement du service.

Hébergement & sous-traitants

L'instance peut être auto-hébergée (Docker + SQLite) ou déployée sur des plateformes cloud (Vercel, Netlify). L'authentification OAuth passe par les serveurs de GitHub (Microsoft). Aucun autre sous-traitant n'est utilisé. Aucune donnée n'est partagée avec des tiers.

Vos droits

AccèsVisible dans l'application

ExportJSON via Settings

SuppressionContactez l'administrateur

Pour exercer vos droits, contactez l'administrateur de l'instance.

Cookies

NullPost utilise uniquement un cookie de session httpOnly géré par Auth.js. Ce cookie est strictement nécessaire au fonctionnement de l'authentification. Aucun cookie de tracking, d'analytics ou publicitaire n'est utilisé.

> Dernière mise à jour : mars 2026