Aller au contenu principal
Transparence

Ce que MAFATE détient, et pendant combien de temps

Version du 10 août 2026

La liste complète des données que nous conservons, avec leur durée et leur format d’export. Les conditions de départ sont sur la page changer de fournisseur.

Ce que nous ne détenons pas

Vos données applicatives ne transitent pas par nos serveurs en clair et n’y sont jamais stockées. Nous chiffrons des champs et nous gardons des clés. Ce qui suit est donc court, et c’est normal.

En mode enveloppe, le clair ne quitte pas votre infrastructure. En mode serveur, il traverse l’API pour être chiffré et n’est écrit nulle part.

Le registre

DonnéeConservationExportable
Journal d’audit
Une entrée par opération : quelle action, sur quelle clé, par quel porteur de clé d’API, à quelle date. Ne contient jamais de donnée déchiffrée.
60 moisoui
Compteurs de détection d’anomalie
Nombres d’appels agrégés servant à repérer un usage inhabituel. Aucune donnée applicative.
8 joursnon
Empreintes d’adresses IP
Empreintes tronquées, pas les adresses. Servent à distinguer deux origines sans conserver l’origine elle-même.
7 joursnon
Volume mensuel
Compteur d’appels du mois en cours, base du quota et de la facturation à l’usage.
35 joursoui
Données de facturation
Identité de facturation, factures, état d’abonnement. Le paiement lui-même est traité par Stripe, qui conserve les données de carte : nous ne les voyons pas.
10 ansoui
Événements de sécurité
Connexions, échecs d’authentification, révocations de clés d’API sur le tableau de bord.
12 moisnon

Les durées affichées sont celles que le code applique. Elles sont lues dans la configuration du produit au moment du rendu de cette page, et un test de non-régression vérifie qu’elles correspondent toujours aux constantes du serveur.

Formats d’export

Le journal d’audit s’exporte en CSV et en JSON, avec sa chaîne d’intégrité, donc vérifiable après export. Les attestations sortent en PDF, avec identifiant de document et empreinte. Les factures sont celles de Stripe, au format PDF.

Aucun format n’est propriétaire et aucun export n’est facturé.

Ce qui n’est pas exportable, et pourquoi

Les compteurs de détection d’anomalie et les empreintes d’adresses sont des données internes de sécurité, sans valeur hors de notre système. Les exporter reviendrait à livrer le fonctionnement de la détection.

Le matériel des clés ne sort pas du HSM. C’est la propriété qui rend le service utile. Vous exportez les métadonnées de vos clés, jamais leur contenu.

Sous-traitants

La liste des sous-traitants, leur rôle et leur localisation figurent dans l’accord de traitement des données. Les transferts hors Union européenne y sont décrits, y compris ceux qui n’ont pas lieu.

Nous utilisons des cookies de mesure d'audience et de publicité (Google Analytics et Google Ads) pour comprendre comment le site est utilisé et mesurer nos campagnes. Ils ne sont déposés qu'avec votre accord, et votre choix reste modifiable à tout moment. En savoir plus