Politique de confidentialité
Mis à jour le 7 octobre 2026
eNotif permet aux applications que vous utilisez de vous demander une confirmation sur votre téléphone — une connexion, un mot de passe oublié, un paiement — et de vous envoyer des messages. Vous pouvez aussi ajouter des contacts et leur écrire de petits messages. eNotif est édité par Sahelab. Cette page dit précisément ce que nous gardons, pourquoi, et comment le faire supprimer.
En bref. Un numéro, un nom, un @pseudo et la clé publique de votre téléphone. La clé privée ne quitte jamais votre téléphone. Les applications ne reçoivent ni votre nom ni vos contacts. Vos petits messages sont chiffrés sur nos serveurs, mais pas de bout en bout. Pas de publicité, pas de vente de données.
Ce que nous gardons
- Votre numéro de téléphone, vérifié une fois par un code SMS. Il identifie votre compte et permet aux applications de vous envoyer une demande.
- Votre nom, votre @pseudo et, si vous en ajoutez une, votre photo. Ils sont visibles par les personnes qui vous ajoutent et par celles à qui vous écrivez, ainsi que sur votre page publique
/u/@pseudosi vous la partagez. - Votre téléphone de confiance : sa clé publique, son nom (« Pixel 7 »), son système, la date de sa dernière activité. La clé privée est créée sur votre téléphone, gardée dans son coffre (Android Keystore, ou une clé non exportable du navigateur pour la version web) et n’est jamais envoyée : nous ne la voyons jamais.
- Les demandes que vous recevez : l’application, l’action, le titre, le message et les lignes de contexte écrites par l’application (navigateur, montant…), votre réponse et son heure. L’application peut y joindre des données techniques qui ne vous sont pas montrées.
- Les messages des applications rangés dans votre boîte, et le fait que vous les avez lus.
- Vos petits messages avec vos contacts : le texte, l’heure, la lecture.
- Vos contacts eNotif : les personnes que vous avez ajoutées ou bloquées.
- Un journal de sécurité : connexions, ajout ou remplacement d’un téléphone, récupérations de compte, signalements « Ce n’est pas moi », avec une empreinte de l’adresse IP.
- Un jeton de notification pour vous prévenir d’une demande.
Vos contacts du répertoire
Seulement si vous l’autorisez. Les numéros de votre répertoire sont transformés sur votre téléphone en empreintes (SHA-256) avant d’être envoyés. Nous les comparons aux comptes existants pour vous dire qui est sur eNotif, puis nous les oublions : ces empreintes ne sont jamais enregistrées. Une empreinte de numéro n’est pas un secret absolu ; c’est pourquoi nous ne la gardons pas.
Vos petits messages : chiffrés, mais pas de bout en bout
Vos messages voyagent chiffrés (TLS) et sont chiffrés sur nos serveurs (AES-256). Ils ne sont pas chiffrés de bout en bout : techniquement, Sahelab détient les clés qui permettent de les lire. Nous ne les lisons pas ; l’accès est réservé à la sécurité du service (un abus signalé) et aux demandes d’une autorité légalement fondée. Le chiffrement de bout en bout est prévu dans une version suivante. Pour un secret, n’utilisez pas les petits messages.
Ce que voient les applications
Une application qui vous envoie une demande connaît déjà votre numéro : c’est elle qui l’envoie. De notre côté, elle reçoit seulement :
- un identifiant propre à elle (deux applications ne reçoivent jamais le même : elles ne peuvent pas croiser leurs utilisateurs) ;
- votre réponse (autorisée, refusée, expirée) et son heure ;
- le fait que vous avez changé de téléphone de confiance, pour qu’elle protège votre compte chez elle.
Elle ne reçoit jamais votre nom, votre @pseudo, votre photo, vos contacts, vos messages ni la liste des autres applications que vous utilisez. Elle ne peut écrire dans votre boîte qu’après une première demande approuvée, et vous pouvez la couper ou la bloquer d’un geste (Profil › Applications).
Ce que nous ne faisons pas
- Aucune publicité, aucun traceur publicitaire, aucune vente ni location de données.
- Aucune lecture de votre position, de vos photos ou de vos fichiers.
- Jamais de SMS pour confirmer une action : le seul SMS est celui qui relie votre numéro à votre téléphone.
Qui d’autre y a accès
- L’équipe eNotif (Sahelab), pour la sécurité, les signalements et vos demandes.
- OVH, qui héberge nos serveurs en France.
- Google (Firebase Cloud Messaging) et les services de notification des navigateurs, qui acheminent les notifications. Une notification ne contient que le nom de l’application et le titre de la demande, jamais son détail.
- Notre prestataire d’envoi de SMS, qui reçoit votre numéro et le code de vérification.
Durée de conservation
- Compte : tant qu’il existe. À sa suppression, voir ce qui est supprimé.
- Codes SMS : gardés uniquement sous forme chiffrée irréversible, le temps de leur validité.
- Événements envoyés aux applications : 30 jours.
- Trace des notifications envoyées : 60 jours.
- Demandes, messages et journal de sécurité : tant que votre compte existe, pour votre historique et pour détecter une fraude.
Sécurité
Chaque réponse à une demande est signée par votre téléphone : un mot de passe ou une session volés ne suffisent pas pour répondre à votre place. Changer de téléphone demande l’accord de l’ancien, ou un délai de récupération pendant lequel l’ancien est prévenu et peut annuler. Les clés des développeurs sont gardées sous forme d’empreinte, jamais en clair.
Vos droits
Vous pouvez demander l’accès à vos données, leur correction, leur effacement ou une copie. Vous pouvez supprimer votre compte vous-même dans l’application : voir Supprimer mon compte. Vous pouvez aussi saisir l’autorité de protection des données de votre pays (au Mali, l’APDP ; en France, la CNIL).
Contact
Sahelab — écrivez-nous depuis la page Contact.