Mentions légales — Toqen

Politique relative à la caméra et aux QR codes

Cette politique explique comment Toqen.app utilise la caméra de l’appareil et traite les QR codes pour l’authentification et l’accès.

TL;DR

  • La caméra est utilisée uniquement pour scanner des QR codes nécessaires à l’authentification.
  • Aucune photo, vidéo ou audio n’est enregistré, stocké ou transmis.
  • Les QR codes contiennent des données d’authentification temporaires et sont traités de manière sécurisée.
  • Une interaction de l’utilisateur est requise pour toute confirmation d’accès.
  • L’accès à la caméra peut être refusé, mais l’authentification via QR ne sera pas disponible.

Aucun enregistrement

Toqen.app n’enregistre, ne capture, ne stocke ni ne partage de photos, vidéos ou audio. La caméra est utilisée strictement pour le scan de QR codes en temps réel.

Utilisation en arrière-plan

La caméra n’est jamais utilisée en arrière-plan. L’accès à la caméra a lieu uniquement lorsque l’utilisateur ouvre explicitement la fonction de scan de QR.

Traitement des données de la caméra

L’entrée de la caméra est traitée en temps réel sur l’appareil et n’est pas utilisée pour collecter des données personnelles. Aucune donnée visuelle n’est stockée, transmise ou analysée au-delà du décodage du QR.

Utilisation de la caméra

Toqen.app utilise la caméra de l’appareil exclusivement pour scanner des QR codes dans le cadre du flux d’authentification et d’accès.

  • La caméra est activée uniquement lorsque l’utilisateur lance un scan.
  • Le flux de la caméra est traité en temps réel uniquement pour détecter et décoder le contenu du QR.
  • L’application ne capture, ne stocke ni ne transmet de photos ou d’enregistrements vidéo.
  • La caméra n’est pas utilisée pour des activités en arrière-plan.

Traitement des QR codes

Les QR codes scannés dans Toqen.app contiennent des données structurées utilisées pour initier des demandes d’authentification.

  • Les QR codes peuvent inclure des identifiants de requête, des challenges temporaires et des métadonnées liées au service.
  • Les données du QR sont traitées localement sur l’appareil pour initier le flux d’authentification.
  • L’authentification nécessite une confirmation explicite de l’utilisateur avant toute action.
  • Les QR codes sont conçus pour être valides sur une courte durée.

Traitement des données

Les données liées aux QR sont traitées de manière sécurisée et utilisées uniquement à des fins d’authentification.

  • Le contenu du QR n’est pas stocké après traitement, sauf si nécessaire pour une authentification en cours.
  • Seules les données d’authentification strictement nécessaires sont transmises pour finaliser la demande. Aucune donnée brute de la caméra ni image n’est transmise.
  • Les opérations sensibles nécessitent une interaction et une confirmation explicites de l’utilisateur.

Autorisations

L’accès à la caméra nécessite une autorisation accordée par le système d’exploitation. Cette autorisation est demandée uniquement pour permettre l’authentification via QR.

  • Les utilisateurs peuvent autoriser ou refuser l’accès à la caméra à tout moment via les paramètres de l’appareil.
  • Si l’accès à la caméra est refusé, les fonctionnalités d’authentification via QR ne seront pas disponibles.
  • L’application ne tente pas de contourner ou de modifier les paramètres d’autorisation.

Considérations de sécurité

  • Les QR codes sont conçus pour être à usage unique ou à durée limitée afin de réduire les abus.
  • L’authentification repose sur la vérification de l’appareil et des signatures cryptographiques.
  • Toutes les actions sensibles nécessitent l’approbation explicite de l’utilisateur dans l’application.
  • Les utilisateurs doivent scanner uniquement des QR codes provenant de sources fiables.

Limitations

  • L’application ne peut pas garantir l’authenticité des QR codes tiers.
  • Les utilisateurs sont responsables de vérifier la source des QR codes avant de les scanner.
  • Une utilisation inappropriée des QR codes en dehors des scénarios prévus peut entraîner des tentatives d’accès non autorisées.

Modifications de cette politique

Cette politique peut être mise à jour pour refléter les évolutions de la fonctionnalité ou les exigences légales. La version la plus récente sera publiée avec une date mise à jour.

Contact

ServiceToqen.app
Emailhi@toqen.app