GoyMail

Politique de confidentialité

Dernière mise à jour : septembre 2026. GoyMail est un service de mail axé vie privée pour les adultes de 18 ans et plus. Cette politique explique ce que nous collectons, ce que nous évitons de collecter, et comment nous utilisons les informations nécessaires pour faire tourner le service. Pour les conditions d'utilisation, voir Conditions d'utilisation.

1. Approche de la vie privée

GoyMail est conçu pour exiger moins de données d'identité qu'un webmail typique. L'inscription ne demande pas de KYC, pièces d'identité, noms légaux, numéros de téléphone, vérif d'adresse ni une adresse mail déjà existante. La connexion utilise un jeton d'accès au lieu d'une adresse mail comme secret. L'app web n'exécute pas de trackers publicitaires tiers, ne charge pas de ressources tierces, et affiche les corps de mail en texte brut plutôt qu'en HTML distant.

Le mail n'est pas chiffré de bout en bout par défaut. Les messages et métadonnées doivent passer par nos systèmes pour fournir boîtes et accès IMAP/SMTP. Cet état de boîte et de livraison est une donnée utilisateur, pas un journal d'accès. L'OpenPGP optionnel du webmail (quand vous l'activez) stocke la clé publique sur nos serveurs pour que d'autres utilisateurs connectés puissent chiffrer vers vous. Vous pouvez aussi activer la découverte publique WKD / GoyKeys (avec un avertissement clair de publication). Vous pouvez stocker un chiffré de clé privée enveloppé par jeton d'accès pour déchiffrer dans le navigateur, ou publier une clé publique seulement et déchiffrer avec un logiciel externe. Les objets et métadonnées de routage restent visibles même si le corps est chiffré PGP. GoyKeys est un annuaire OpenPGP public (clés GoyMail sur inscription plus envois HKP volontaires). GoyGPT est un front-end public optionnel de chat IA qui proxifie les prompts vers l'API hébergée de NVIDIA NIM pour inférence.

2. Ce que nous collectons

Données de compte : le pseudo et le domaine nécessaires pour créer votre adresse mail, hashes de mot de passe ou de jeton, réglages de sécurité optionnels (y compris clés publiques OpenPGP optionnelles et chiffré de clé privée enveloppé par jeton d'accès quand vous activez PGP dans le webmail), informations d'offre, et préférences nécessaires pour faire tourner votre boîte.

Données mail : messages, pièces jointes, en-têtes, dossiers, métadonnées de livraison, et état de boîte associé stocké ou traité pour l'envoi, la réception et l'affichage du courrier.

Politique sans journaux : nous ne conservons pas de journaux de connexion, d'accès web, ni d'historiques d'IP. Nous ne vendons pas les données de trafic, ne les utilisons pas pour la pub, et n'en construisons pas de profils de compte. Nous ne gardons pas de métadonnées de connexion pour enquêter sur un abus après coup.

Traitement éphémère (non conservé comme journaux) : une adresse de pair TCP live peut exister brièvement pour la connexion. Les compteurs de limite de débit en mémoire (et les limites mémoire partagée nginx) peuvent keyer brièvement sur l'IP pour des points publics anonymes, ou sur l'identité de compte pour le mail sortant authentifié. Ces compteurs ne sont pas écrits comme journaux d'accès et ne sont pas gardés comme historique d'IP. Les lignes de requête routinières de l'app web utilisent des motifs de route (pas les chemins complets) et ne sont pas destinées à inclure jetons d'accès, mots de passe, cookies, corps de requête, corps de message, IP client ou identifiants de compte.

3. Comment nous utilisons l'information

  • Pour fournir boîtes, accès au compte, support, et fonctions payantes optionnelles.
  • Pour appliquer des limites de débit éphémères et liées au compte, garder le SMTP sortant fermé jusqu'au déblocage, et protéger la délivrabilité d'IP partagée.
  • Pour déboguer pannes et fiabilité avec des signaux opérationnels non identifiants lorsque c'est pratique.
  • Pour satisfaire des obligations légales le cas échéant, après examen du caractère valide, étroit, contraignant, et limité aux données que nous conservons réellement.

4. Cookies et stockage local

L'app web utilise des cookies first-party et le stockage local pour les sessions, la protection CSRF, et des préférences d'interface comme le thème. Vider le stockage du navigateur peut vous déconnecter ou réinitialiser les préférences.

5. Tiers

Nous n'exécutons pas de trackers publicitaires tiers sur l'app web centrale GoyMail. Les liens externes, fournisseurs de portefeuille, clients mail, fournisseurs DNS, Telegram, ou autres sites que vous choisissez d'utiliser sont régis par leurs propres politiques une fois que vous quittez GoyMail.

GoyGPT / NVIDIA NIM : GoyGPT est un proxy. Votre navigateur se connecte à nous ; nous transférons le contenu du chat vers l'API d'inférence hébergée de NVIDIA. L'IP client et des métadonnées de connexion similaires sont anonymisées vis-à-vis de NVIDIA (ils voient nos serveurs, pas les vôtres), mais les prompts et complétions que vous envoyez peuvent être traités et stockés par NVIDIA sous leurs conditions et pratiques de confidentialité. N'envoyez pas de secrets, identifiants, ou données que vous n'êtes pas prêt à envoyer à ce tiers.

6. Conservation et suppression

Nous conservons les données de compte et de mail tant que votre compte existe. Nous ne conservons pas de journaux de connexion, d'accès ou d'IP. Des restes de sauvegarde de données de compte ou de boîte peuvent persister un temps limité après suppression dans le cadre des opérations ordinaires. Les limites de débit sortant authentifiées sont liées au compte (pas stockées comme historique d'accès IP).

IRC public et Telegram : l'IRC de GoyMail est axé vie privée de notre côté : l'historique Ergo, les transcriptions The Lounge, les journaux de corps Matterbridge et la journalisation d'IP de connexion sont désactivés. Les messages restent visibles en direct, les destinataires peuvent les journaliser ou les copier, et les messages pontés depuis #lobby sont stockés par Telegram sous les règles de conservation cloud de Telegram. Éditer ou supprimer un message d'un côté ne garantit pas d'éditer ou supprimer chaque copie pontée.

XMPP public : Prosody stocke les comptes enregistrés et les rosters, mais ce déploiement désactive le MAM côté serveur, les archives de messages hors ligne, l'upload HTTP de fichiers, le proxy SOCKS5 bytestream, les notifications push et STUN/TURN. Prosody ne garde pas de transcriptions de messages ni de journaux d'accès (erreurs seulement dans la console éphémère du conteneur). La fédération avec d'autres serveurs XMPP est activée, donc les messages que vous envoyez à des JID distants peuvent être conservés par ces serveurs sous leurs politiques. Converse utilise le stockage de session du navigateur ; les clients natifs peuvent conserver les messages en local. Signalements d'abus : abuse@shabbos.to.

7. Demandes légales

Nous ne traitons pas les messages informels des forces de l'ordre comme une permission de remettre des données utilisateur. Nous n'acceptons qu'un processus juridique valide, contraignant et spécifique applicable à notre juridiction. Nous examinons les demandes pour juridiction, portée, authenticité et nécessité avant de répondre.

Nous pouvons refuser, restreindre, contester ou demander des précisions sur des demandes vagues, trop larges, non étayées, hors de notre juridiction, ou non dirigées par un canal officiel. Lorsque c'est licite et pratique, nous pouvons notifier les utilisateurs concernés. Nous ne pouvons pas fournir des données que nous ne conservons pas.

8. Sécurité

Nous utilisons des mesures techniques raisonnables, y compris hachage de jetons, hachage de mots de passe, protection de session, protection CSRF, limites de débit, en-têtes de sécurité stricts, et rendu du mail en texte brut dans l'app web. Aucun service n'est parfaitement sûr ; protégez votre jeton, vos mots de passe, vos appareils et vos clients mail.

9. Adultes seulement

GoyMail est pour les adultes de 18 ans et plus. Ne vous inscrivez pas, n'utilisez pas le service, et ne créez pas de compte pour quelqu'un d'autre sauf si l'utilisateur a au moins 18 ans et a le droit d'utiliser le service selon la loi applicable.

11. Modifications de cette politique

Nous pouvons mettre à jour cette page de temps en temps. La date "Dernière mise à jour" en haut changera alors.

12. Contact

Questions liées à la vie privée : utilisez Contact et FAQ.