Politique de confidentialité - Passman (extension navigateur)

Dernière mise à jour : juillet 2026

1. Résumé

L'extension Passman est le compagnon navigateur de l'application Passman : elle permet de remplir automatiquement vos identifiants sur les sites web et de proposer l'enregistrement de nouveaux mots de passe. Elle utilise le même compte et le même coffre-fort chiffré que l'application - aucune donnée supplémentaire n'est créée, aucun nouveau service tiers n'est utilisé pour vos identifiants. Votre Master Key ne quitte jamais votre navigateur.

2. Données collectées

L'extension ne collecte aucune donnée personnelle sans votre consentement explicite.

3. Données NON collectées

4. Accès au contenu des pages visitées

L'extension s'exécute sur les pages que vous visitez pour deux raisons précises :

Ce traitement est effectué entièrement localement dans votre navigateur. Aucun contenu de page, aucune saisie, aucune URL visitée n'est envoyé à un serveur Passman ou tiers dans ce processus.

5. Service tiers utilisé - Iconify

Pour afficher l'icône du site associée à chaque entrée (dans la liste et dans la suggestion sur la page), l'extension peut charger une icône depuis Iconify (api.iconify.design), un service public d'icônes. Seul le nom du service concerné (déduit du titre/domaine de l'entrée, jamais l'identifiant ou le mot de passe) est utilisé pour choisir quelle icône afficher - aucune donnée du coffre-fort n'y est envoyée.

6. Synchronisation Firebase

L'extension utilise le même projet Firebase que l'application Passman :

7. Permissions du navigateur (Chrome)

PermissionUtilisation
storageStocker la session (en mémoire) et les préférences locales (verrouillage, thème, sites ignorés).
activeTab / tabsSavoir quel site est ouvert dans l'onglet actif, pour proposer les bonnes entrées et afficher le badge de correspondance sur l'icône de l'extension.
alarmsDéclencher le verrouillage automatique après le délai d'inactivité choisi.
Accès aux pages (http://*/*, https://*/*)Afficher la suggestion de remplissage et la proposition d'enregistrement directement sur la page (voir section 4).
Accès à identitytoolkit.googleapis.com, securetoken.googleapis.com, firestore.googleapis.comConnexion et synchronisation du coffre-fort avec le même compte Firebase que l'application.

8. Sécurité

Même schéma de chiffrement que l'application : AES-256-CBC avec dérivation de clé PBKDF2-SHA256, en utilisant le sel et le nombre d'itérations déjà associés à votre coffre. L'extension ne régénère jamais de nouveau sel - elle réutilise celui de votre compte existant.

9. Droits des utilisateurs

Cliquer sur « Se déconnecter » efface immédiatement la session en mémoire (Master Key et coffre déchiffré). Désinstaller l'extension supprime également les préférences stockées localement (verrouillage, thème, sites ignorés). Vos données du coffre-fort restent gérées comme depuis l'application (Paramètres → Réinitialiser le coffre, ou suppression du compte).

10. Contact

Pour toute question : ridatic@gmail.com

Version en ligne : https://ridatic.github.io/privacy-policies/passman-extension/

Politique de l'application mobile/web/desktop : https://ridatic.github.io/privacy-policies/passman/

11. Modifications

Cette politique peut être mise à jour. La date de dernière modification est indiquée en haut de cette page.