Sound Monitor for Baby & Noise Check
La présente version française est fournie à titre de commodité. En cas de divergence ou d’incohérence entre cette version et la version anglaise, la version anglaise prévaut dans la mesure permise par le droit applicable. Cette règle de préséance ne limite pas les droits que vous accorde le droit impératif en matière de protection des consommateurs, de la vie privée ou des données.
Version du document : v3.2026-04-26
Merci de nous aider à garantir la sécurité des utilisateurs de HearRelay. Cette page explique comment signaler des vulnérabilités et résume la posture de sécurité de HearRelay.
Veuillez écrire à hearrelay-security@conex-cp.com en incluant les informations suivantes :
Nous privilégions l’e-mail pour le signalement initial. Au besoin, nous pouvons mettre en place un GitHub Security Advisory (divulgation privée) pour la coordination ultérieure.
Veuillez ne pas publier les détails d’une vulnérabilité avant que nous ayons eu l’occasion d’y répondre et de livrer un correctif.
Nous ne proposons actuellement ni programme de bug bounty ni récompenses monétaires.
Lors de tests ou de signalements de vulnérabilités, veuillez :
Si vous effectuez un signalement de bonne foi dans le cadre de la présente politique et en respectez les règles, CONEX n’engagera pas intentionnellement de poursuites judiciaires à votre encontre sur la seule base de ce signalement, sous réserve du droit applicable.
Limites importantes. La présente politique n’autorise pas l’accès à un quelconque système, service, compte, appareil ou aux données sans permission. Elle ne renonce à ni ne limite aucune loi pénale, autorité réglementaire ou droit d’un tiers. Elle ne lie pas Apple, GitHub, les fournisseurs de messagerie, les fournisseurs cloud, les services répressifs, les procureurs, les régulateurs ou tout autre tiers.
Nous pouvons prendre les mesures appropriées — y compris notifier les parties concernées ou les autorités — dans les cas impliquant extorsion, menaces, exploitation active, préjudice causé aux utilisateurs, accès non autorisé à des systèmes tiers, ou manquement substantiel à la présente politique après notification, lorsque le problème peut raisonnablement être corrigé.
Sont couverts par les signalements :
hearrelay.app| Gravité | Première réponse | Résolution visée |
|---|---|---|
| Critique | sous 24 heures | sous 7 jours |
| Élevée | sous 3 jours | sous 30 jours |
| Moyenne / Faible | sous 7 jours | prochaine version régulière |
Il s’agit d’objectifs, et non de garanties.
HearRelay est conçue autour de trois principes :
[Microphone de l'appareil A]
|
| traitement local uniquement
v
[App appareil A] <─── canal chiffré P2P sur le même Wi-Fi ───> [App appareil B]
|
| uniquement les métadonnées de découverte d'appareil (clé publique,
| empreinte, nom de l'appareil, plateforme/modèle, version de l'app,
| dates de la clé)
v
[Stockage clé-valeur Apple iCloud, périmètre de l'identifiant Apple]
[Apple App Store + achat intégré] ─── Apple gère les paiements
[Serveur CONEX] ─── aucun
[SDK tiers d'analyse / publicité / suivi] ─── aucun
CONEX n’opère aucun serveur et n’a aucun accès opérationnel aux données stockées dans Apple iCloud ou traitées par Apple IAP. Les seules données que CONEX reçoit directement sont celles que les utilisateurs envoient volontairement par e-mail (voir Politique de confidentialité §4).
Le transport utilise le HearRelay Secure Channel : échange de clés ECDH X25519 pour une confidentialité persistante, AEAD ChaCha20-Poly1305 avec protection contre la rejouabilité, et nonces dérivés d’un compteur par trame.
Vous pouvez à tout moment effectuer une rotation de la clé d’identité de votre appareil, oublier un appareil pair ou effacer l’ensemble de l’état de sécurité de l’appareil depuis Réglages → Sécurité dans l’Application.
Pour une analyse interne plus complète, consultez la documentation de conception du projet.
Traductions disponibles : 日本語 · Français · Español · Português (Brasil) · 简体中文
Lorsque la présente page est fournie dans une langue autre que l’anglais, la version anglaise prévaut dans la mesure permise par le droit applicable. Cette règle de préséance ne limite pas les droits que vous accordent les lois impératives de protection des consommateurs, de la vie privée ou des données de votre pays ou région.