Second opérateur de transit actif à Chișinău — 20 Gbps de capacité mixte. 20 Gbps de liaison montante mixte, désormais active Pourquoi la Moldavie

Cinq choses que nous conservons. Voici la liste complète.

Une politique de confidentialité vaut exactement ce que vaut son inventaire. Celle-ci est assez courte pour être lue en entier, ce qui est la seule chose qu’elle affirme.

Pièces d’identité
Aucun, jamais
Métadonnées de connexion
24 heures
Contenu du trafic
Jamais détenu
Statistiques sur ce site
Aucun

L’inventaire

Cinq catégories, avec leur durée et leur raison

Chaque ligne existe parce que le service ne peut pas être fourni ni facturé légalement sans elle. Rien ici n’a été conservé parce que cela pourrait être utile plus tard — la page sans vérification d’identité parcourt le même terrain depuis le côté inscription, étape par étape.

Données personnelles détenues, durée de conservation et finalité
Quoi Conservé pendant Statut Pourquoi il existe
Adresse e-mail Tant que le compte existe Retenu Le seul moyen de vous joindre. Jamais vérifiée par rapport à quoi que ce soit, et un alias de redirection convient très bien.
Historique de facturation 5 ans Retenu La loi comptable moldave l’exige. Montant, cryptomonnaie, date. Aucun nom n’est associé, car aucun n’a jamais été fourni.
Métadonnées de connexion 24 heures Retenu Adresse source et horodatage des connexions au panneau et à l’API, conservés pour freiner le bourrage d’identifiants. Rotation automatique, pas d’archivage.
Tickets de support 90 jours après la fermeture Retenu Pour qu’un suivi ait du contexte. Purgé selon un calendrier, et plus tôt sur demande.
Inventaire des services Tant que le service existe Retenu Quelle machine, quelle offre, quelle adresse. Le minimum nécessaire pour la mettre en service et la facturer.

La durée de conservation est comptée depuis l’événement, pas depuis la fin du mois ou du trimestre. La fenêtre de 24 heures sur les métadonnées de connexion a été raccourcie deux fois depuis notre ouverture, et jamais allongée.

Jamais créées

Six choses qui ne peuvent pas être transmises parce qu’elles n’existent pas

Une promesse de suppression rapide ne résiste à rien. Une affirmation que la donnée n’a jamais été créée résiste à une décision de justice, ce qui est le seul test qui compte.

Pièces d’identité

Aucune n’est demandée à aucun moment — ni à l’inscription, ni au paiement, ni à l’annulation.

Une identité de paiement

Crypto uniquement. Aucun prestataire de paiement ne détient de nom légal pour votre compte, et aucun réseau de cartes ne peut être sollicité pour en obtenir un.

Contenu du trafic

Nous n’inspectons, ne dupliquons, n’échantillonnons ni n’indexons ce qui traverse votre port. Aucun DPI n’est déployé, et aucun n’est prévu.

Contenu du disque

Chiffrées ou non, nous ne les lisons pas. Il n’existe aucune sauvegarde que vous n’avez pas commandée et payée.

Un numéro de téléphone

Jamais collecté, donc jamais divulgué. Le SMS n’est utilisé pour rien, y compris pour la récupération de compte.

Profils de navigation ou d’usage

Aucune mesure d’audience, aucun script tiers, aucun cookie en dehors de celui de session qui vous garde connecté.

Cette page, maintenant

Ouvrez l’onglet réseau et vérifiez les quatre affirmations ci-dessous

Tout le reste de cette page, vous devez le croire sur parole jusqu’à ce qu’un tribunal le mette à l’épreuve. Cette partie-ci, vous pouvez la vérifier avant même d’avoir fini de lire la phrase.

Aucun outil d’analytique, ni interne ni tiers

Pas de Google Analytics, pas de Plausible, pas de Matomo auto-hébergé. Nous ne savons pas combien de personnes lisent cette page, et nous avons décidé que nous pouvions nous en passer.

Aucune requête tierce, tout court

Polices, styles, scripts et images sont servis depuis ce domaine. Rien sur cette page ne contacte un autre hôte, donc rien sur cette page ne signale votre passage à un autre hôte.

Un seul cookie, et uniquement une fois connecté

Un cookie de session pour le panneau client. Aucune bannière de consentement, car il n’y a rien à consentir — la raison d’être de ces bannières est le pistage que nous ne faisons pas.

Aucun journal d’accès du serveur web

nginx les écrit dans /dev/null sur le site public. Il n’y a aucun fichier pouvant faire l’objet d’une injonction, aucun fichier à divulguer, et aucun fichier à oublier de faire tourner.

Le document

Le texte qui fait foi. Écrit pour être lu plutôt que pour être défendable, ce qui explique qu’il nomme la loi dont il relève plutôt que d’évoquer vaguement des « réglementations applicables ».

Qui traite vos données

VPSOffshore SRL, Chișinău, République de Moldova. Enregistrée en République de Moldavie. Nous sommes responsable du traitement pour tout ce qui est décrit ici, et il n’y a pas de sous-traitant derrière nous : le matériel est le nôtre, l’immeuble ne nous vend que l’espace et l’électricité, et aucune partie de la plateforme n’est sous-traitée.

Les questions de confidentialité et les demandes d’accès se font depuis l’espace client, où vous téléversez aussi une clé publique afin que chaque réponse lui soit chiffrée. La nôtre est publiée sur la page du warrant canary.

Le droit sous lequel nous opérons

Le traitement est régi par la loi moldave sur les données à caractère personnel : la loi n° 133/2011 jusqu’au 22 août 2026, puis la loi n° 195/2024 à partir du 23 août 2026, qui l’abroge et aligne étroitement le droit moldave sur le RGPD. La Moldavie est en outre partie à la Convention du Conseil de l’Europe pour la protection des personnes à l’égard du traitement automatisé des données à caractère personnel (STE 108).

Nous ne sommes pas établis dans l’Union européenne et ne ciblons pas l’Union, si bien que le RGPD ne s’applique pas à nous de par sa propre force. Nous répondons néanmoins aux demandes d’accès, de rectification et de suppression selon la même exigence, car un refus donnerait une image plus mauvaise que l’effort n’en vaut la peine.

Le droit moldave n’impose aucune obligation de conservation des données qui contraindrait un hébergeur à garder des journaux de trafic ou des données d’abonné. Le délai de 24 heures indiqué plus bas est notre propre choix, non un minimum fixé par la loi, ce qui signifie que nous sommes libres de le raccourcir — et nous l’avons déjà fait à deux reprises.

Ce que nous collectons et combien de temps nous le conservons

Cinq catégories, détaillées intégralement dans le tableau au-dessus de ce document. En résumé : une adresse e-mail pour toute la durée de vie du compte ; les factures pendant cinq ans, car le droit comptable moldave l’exige ; les métadonnées de connexion pendant 24 heures ; les tickets d’assistance pendant 90 jours après leur clôture ; et l’inventaire de service nécessaire pour exploiter et facturer ce que vous avez commandé.

Rien dans cette liste n’a été choisi pour son utilité pour nous. Chaque entrée existe parce que le service ne peut être fourni ou facturé légalement sans elle, et chacune a été raccourcie au moins une fois depuis notre ouverture.

Ce que nous ne collectons pas

Aucun document d’identité à aucune étape. Aucune identité de paiement — le paiement se fait uniquement en cryptomonnaie, donc aucun prestataire de paiement ne détient de nom légal pour votre compte. Aucun contenu de trafic : aucune inspection approfondie des paquets n’est déployée, aucun port miroir n’existe, et rien n’est échantillonné ni indexé. Aucun contenu de disque. Aucun numéro de téléphone. Aucun profil comportemental.

Ce ne sont pas des engagements à supprimer rapidement. Ce sont des déclarations selon lesquelles ces données ne sont jamais créées, la seule version de la promesse qui survit à une ordonnance.

Pourquoi nous sommes autorisés à le traiter

L’exécution du contrat que vous avez conclu, pour l’adresse e-mail et l’inventaire des services. Une obligation légale, pour les registres de facturation. Notre intérêt légitime à garder la plateforme accessible, pour les 24 heures de métadonnées de connexion — strictement, et c’est la raison pour laquelle cette fenêtre est de 24 heures et non de 24 jours.

Rien n’est traité sur la base du consentement, car rien ici n’est suffisamment facultatif pour en avoir besoin. Il n’y a pas de liste marketing, ni d’e-mail que vous n’auriez pas demandé.

Qui d’autre le voit

Personne. Il n’y a ni fournisseur d’analytique, ni réseau publicitaire, ni CRM, ni service de rapport d’erreurs, ni plateforme d’e-mail marketing, ni SaaS de support client. Les tickets vivent sur notre propre matériel, dans les mêmes baies que tout le reste.

La seule exception est une divulgation imposée par une décision de justice moldave, décrite dans la politique relative aux autorités et comptabilisée dans le rapport de transparence.

Vos droits, et comment les faire valoir

Vous pouvez demander ce que nous détenons, en demander la correction, en demander la suppression, et vous opposer au traitement. Faites-en la demande depuis le panneau, connecté en tant que titulaire du compte, et vous recevrez une réponse sous 30 jours — dans les faits, sous un jour ouvré, car la réponse est courte.

La suppression est immédiate pour tout, sauf pour les factures, que l’obligation comptable impose de conserver cinq ans. Celles-ci contiennent un montant, une cryptomonnaie et une date, mais aucun nom.

Comment c’est protégé

Chiffrement intégral du disque sur chaque machine qui détient des données de compte. Accès à l’espace client uniquement via TLS 1.3. Contenu des tickets chiffré vers votre clé PGP quand vous en téléversez une. Accès administratif limité à des ingénieurs nommément désignés, avec jetons matériels, et journalisé.

Nous ne prétendons pas que cela rend une brèche impossible. Cela réduit fortement la quantité de matière intéressante en cas de brèche, ce qui est une propriété plus utile — et celle que nous optimisons.

Si quelque chose tourne mal

Une violation affectant les données clients est annoncée sur la page de statut et par e-mail dans les 72 heures suivant le moment où nous l’établissons, que la loi impose ou non cette notification, et que cela nous mette en valeur ou non. L’avis indique ce qui a été pris, quand, et ce que nous ne savons pas encore.

Modifications

Les modifications substantielles sont annoncées par e-mail 30 jours avant leur entrée en vigueur, et la version précédente reste accessible. Une modification qui allonge une durée de conservation est substantielle par définition.

Si une phrase de ce document est plus vague qu’elle ne devrait l’être, signalez-le depuis le panel et nous la préciserons. Le flou dans une politique de confidentialité est presque toujours délibéré, et nous préférons qu’aucune des nôtres ne le soit.

Version 1.3 · dernière modification substantielle 2026-07-01 · en vigueur depuis 2026-07-22. Les changements substantiels sont annoncés par e-mail 30 jours avant leur entrée en vigueur, et la version précédente reste accessible.

Les limites, honnêtement

Quatre questions dont la réponse est une limite

Toute promesse de confidentialité a une limite. Voici les nôtres, énoncées plutôt qu’enfouies.

En cas de décision de justice
Pouvez-vous voir ce qu’il y a sur mon disque ?

Sur un serveur dédié, non — le matériel est le vôtre pour la durée du contrat et les disques sont à vous de chiffrer. Sur un serveur virtuel, un administrateur ayant accès à l’hyperviseur pourrait techniquement lire un disque invité non chiffré, et tout fournisseur prétendant le contraire à propos d’un VPS vous ment. Cet accès est limité à des ingénieurs nommément identifiés munis de jetons matériels, il est journalisé, et il n’est utilisé qu’en cas de panne matérielle. Si ce risque résiduel compte dans votre modèle de menace, chiffrez l’invité — nous ne vous demanderons pas la clé, et nous ne pourrions pas la produire.

Est-ce que « pas de journaux » signifie littéralement aucun ?

Non, et nous n’utilisons pas cette expression. Les connexions au panel et à l’API laissent une adresse et un horodatage pendant 24 heures, car sans cela nous ne pouvons pas empêcher quelqu’un de forcer votre compte par force brute. Ce qui n’existe pas, ce sont les journaux d’accès du serveur web sur le site public, les journaux de trafic quels qu’ils soient, et tout enregistrement de ce qui transite par votre port. « No logs » en tant que slogan désigne généralement la seconde liste ; nous préférons publier les deux.

Mon adresse IP est visible sur Internet. Qu’est-ce que cela révèle ?

Qu’un service se trouve à cette adresse, dans ce bâtiment, à Chișinău — ce qui est public et inévitable pour n’importe quel hébergeur, où qu’il soit. Cela ne relie pas cette adresse à vous : le lien entre l’adresse et un compte n’existe que dans notre inventaire, et l’obtenir exige une décision de justice moldave. Si vous voulez que l’adresse ne pointe pas vers vous du tout, placez un proxy devant ; plusieurs clients font tourner le leur.

Que deviennent mes données quand je pars ?

Les disques sont effacés quand un service est repris, avant d’être réattribué. La fiche de compte et l’adresse email sont effacées sur demande immédiatement, et automatiquement 90 jours après la fin du dernier service. Les factures sont conservées cinq ans parce que le droit comptable l’exige — un montant, une cryptomonnaie et une date, sans nom associé, parce qu’aucun n’a jamais été fourni.

La même liste, testée

Cet inventaire reflète ce qu’une commande obtiendrait

La page destinée aux autorités décrit le processus, et le canary indique chaque semaine que rien n’y est passé.

Langue

Lisez ce site dans votre langue

Disponible en 28 langues aujourd’hui. Les autres sont en cours de traduction.