Politique de confidentialité

Osmium ne collecte, ne vend ni n’utilise de données personnelles à des fins publicitaires ou d’analyse. Il n’existe ni système de compte, ni inscription, ni SDK publicitaire, ni rapporteur de plantages, ni compte cloud Osmium, ni serveur de synchronisation.

Stockage : les secrets d’authentification, les noms de compte, les émetteurs, les tags et les couleurs de tags sont stockés uniquement sur cet appareil, chiffrés avec AES-256-GCM au moyen d’une clé Android Keystore non exportable. Les sauvegardes exportées sont chiffrées avec votre mot de passe (PBKDF2-HMAC-SHA256 avec 120 000 itérations, puis AES-256-GCM). L’identifiant WebDAV et le mot de passe de sauvegarde automatique sont stockés localement, chiffrés avec la clé Keystore. Si vous activez l’export en clair du mode développeur, le fichier exporté n’est pas chiffré : il contient tous les secrets sous forme lisible et n’est protégé que par l’endroit où vous le conservez.

Intégrité de l’appareil : au démarrage, Osmium contrôle l’appareil localement — un instantané pris au début du démarrage, des contrôles du système, des montages, du noyau, de l’état de démarrage et de la signature de l’application, des recoupements entre ces contrôles, ainsi qu’une attestation de clé matérielle (chaîne de certificats TEE, chaîne de démarrage vérifié et boot hash) vérifiée sur cet appareil avec le vérificateur officiel de Google, sur la base des certificats racine de Google intégrés à l’application. La détection des gestionnaires de root se limite à interroger Android sur une courte liste fixe de noms de paquets de gestionnaires de root connus ; l’application n’énumère pas les applications installées sur votre appareil. Tous ces contrôles s’exécutent entièrement sur cet appareil, n’effectuent aucune requête réseau et leurs résultats ne sont jamais stockés ni transmis — ils apparaissent sur l’écran d’intégrité, et un résultat suspect ou compromis affiche un rappel une fois par ouverture de l’application. La présence d’une application de gestion de root est considérée comme un indice, et non comme une preuve. Le journal de détection détaillé est désactivé par défaut et n’écrit des lignes de journal locales que si vous l’activez en mode développeur. Le mode développeur permet de masquer cette fonction ; une fois masquée, l’application n’effectue plus ces contrôles au démarrage et n’affiche plus le rappel.

Données de révocation des attestations : l’application embarque un instantané de la liste de statuts de révocation des attestations de Google, pris au moment de sa compilation. Si vous lancez une actualisation sur l’écran d’intégrité, elle télécharge une copie à jour depuis https://android.googleapis.com/attestation/status et la stocke dans l’espace de stockage privé de l’application, en ne remplaçant la copie précédente qu’une fois le téléchargement analysé avec succès. La requête ne comporte aucune donnée de compte, d’authentificateur ou d’appareil ; comme pour toute requête HTTP, le serveur voit les métadonnées de connexion habituelles, telles que votre adresse IP. Si l’actualisation échoue ou si votre réseau la bloque, les données précédentes restent utilisées et la vérification des attestations continue de fonctionner hors ligne.

Import : l’import depuis les QR codes de Google Authenticator et depuis les fichiers d’export d’Aegis, de 2FAS et de Raivo OTP se fait entièrement sur cet appareil. Le fichier sélectionné est lu en mémoire pour construire l’aperçu d’import ; il n’est ni copié, ni envoyé, ni transmis où que ce soit. Seules les entrées que vous confirmez sont enregistrées dans le coffre chiffré ; tout le reste est écarté.

Réseau : l’application n’ouvre une connexion que dans les cas suivants : (1) à chaque ouverture, elle récupère les documents juridiques depuis osmium.im (voir ci-dessous) ; (2) les vérifications de version auprès de l’API GitHub Releases — activées par défaut et désactivables dans les paramètres — qui s’exécutent en arrière-plan lorsque l’application revient au premier plan ; (3) WebDAV, lorsque vous activez les sauvegardes automatiques ou lancez une sauvegarde, via une connexion à l’adresse que vous configurez ; (4) le transfert LAN rapide, qui se connecte à l’autre appareil tant que l’écran de transfert est ouvert ; (5) l’actualisation des données de révocation décrite ci-dessus, uniquement lorsque vous la déclenchez ; et (6) l’ouverture d’un lien, qui confie l’adresse à votre navigateur ou à votre boutique d’applications. Aucune de ces requêtes ne comporte vos comptes, vos secrets ou des identifiants d’appareil.

Documents juridiques : à chaque ouverture, l’application récupère depuis osmium.im les versions actuelles des Conditions d’utilisation et de la Politique de confidentialité afin que vous voyiez toujours les versions en vigueur. Ces requêtes ne comportent aucune donnée de compte, d’authentificateur ou d’appareil. Si la récupération échoue, l’application affiche un message d’échec avec un lien vers le site web.

Vérifications de version : lorsque la vérification de version est activée, l’application interroge https://api.github.com/repos/lihongxi-g/osmium-authenticator/releases/latest au démarrage pour déterminer si une version plus récente existe. La requête n’envoie qu’un User-Agent contenant le nom et la version de l’application ; aucune donnée de compte, d’authentificateur ou d’appareil n’est envoyée, et les échecs restent silencieux. Vous pouvez désactiver cette vérification dans les paramètres.

Les sauvegardes automatiques utilisent la planification système d’Android et peuvent être différées par les politiques d’économie d’énergie du fabricant. Elles écrivent des fichiers chiffrés sur votre serveur WebDAV configuré ou dans le dossier Téléchargement/Osmium (les 5 plus récentes conservées par défaut, jusqu’à 10 configurables ; les fichiers plus anciens sont purgés). La numérisation par caméra, la lecture des QR codes et la biométrie sont traitées sur l’appareil par Android. L’état Wi-Fi et le multicast ne sont utilisés que pour la découverte de pairs LAN pendant que l’écran de transfert est ouvert. WRITE_EXTERNAL_STORAGE ne s’applique qu’aux sauvegardes automatiques sur Android 8/9. ACCESS_LOCAL_NETWORK est déclarée pour les futures exigences de plateforme et n’est pas demandée sur targetSdk 34.

Nous ne partageons aucune donnée avec des annonceurs, des services d’analyse ou un cloud Osmium. Un serveur WebDAV reçoit les fichiers chiffrés que vous envoyez ; le destinataire LAN prévu reçoit les données d’un transfert que vous lancez ; GitHub ne reçoit qu’une requête publique de version ; le service d’état des attestations de Google ne reçoit que la requête de sa liste publique de révocations, lorsque vous l’actualisez manuellement ; osmium.im fournit les documents juridiques publics que l’application lit, et aucune donnée utilisateur ne lui est envoyée. Désinstaller l’application ou effacer ses données ne supprime pas les copies que vous avez enregistrées ailleurs.

Contact : [email protected] · https://t.me/osmium2fa