Politique relative aux cookies

Dernière mise à jour : mai 2026

En bref

Le site marketing (cette page, havenkeep.app) ne dépose aucun cookie. Le tableau de bord partenaire (partner.havenkeep.app) dépose trois cookies propriétaires, tous strictement nécessaires pour vous garder connecté et vous protéger contre la falsification de requête inter-sites. Nous n'utilisons aucun cookie à des fins publicitaires, d'analyse, de reciblage, ni aucun traceur tiers. Il n'y a pas de bandeau de consentement aux cookies car il n'y a rien à consentir.

Cookies du tableau de bord partenaire

Ces cookies n'existent que sur partner.havenkeep.app. Ils sont déposés après une connexion réussie.

  • hk_access_token — jeton d'accès JWT de courte durée (1 heure). HttpOnly, Secure, SameSite=Lax. Sert à authentifier chaque appel API du tableau de bord.
  • hk_refresh_token — jeton de rafraîchissement opaque (7 jours). HttpOnly, Secure, SameSite=Lax. Sert à émettre un nouveau jeton d'accès quand le court expire ; renouvelé à chaque usage.
  • csrf_token — jeton CSRF double-submit (7 jours). Lisible par JavaScript à dessein pour que le tableau de bord le renvoie dans l'en-tête X-CSRF-Token à chaque requête mutante, bloquant la falsification inter-sites.

Nous supprimons les trois lorsque vous vous déconnectez ou supprimez votre compte.

Application mobile

L'application mobile HavenKeep n'utilise pas de cookies. L'état d'authentification réside dans le trousseau sécurisé de la plateforme (iOS Keychain, Android Keystore) avec chiffrement matériel.

Cookies tiers

Nous n'intégrons aucun script publicitaire, d'analyse ou de réseaux sociaux tiers sur nos sites, donc aucun cookie tiers n'est déposé lors de votre visite. Le tableau de bord partenaire ne dépose que les cookies de session et CSRF de première partie décrits ci-dessus ; il n'y a aucun parcours de paiement ou de facturation tiers sur nos sites.

Gérer les cookies

Vous pouvez bloquer ou supprimer les cookies via les réglages de votre navigateur. Si vous bloquez hk_access_token ou hk_refresh_token, le tableau de bord vous déconnectera immédiatement et vous ne pourrez pas vous reconnecter. Bloquer csrf_token fera échouer chaque mutation (enregistrer un cadeau, modifier des réglages) avec une erreur CSRF.

Mises à jour

Si nous introduisons un jour de nouveaux cookies, nous mettrons à jour cette page et la date « Dernière mise à jour » avant leur déploiement.

Contact