M Monario

Comment Monario protège vos données

Sécurité et architecture du coffre pour Monario, les sauvegardes chiffrées et la synchronisation Monario Plus.

Dernière mise à jour : 2026-05-21

Accueil View in English

La sécurité est partagée

La sécurité est une responsabilité partagée. Monario protège le service et la conception du coffre, tandis que les utilisateurs doivent protéger leur compte, leur appareil, leurs sauvegardes chiffrées et leur mot de passe de coffre.

Coffre local chiffré Monario

Monario garde les données financières dans un coffre privé et chiffré sur l’ordinateur de l’utilisateur. Un compte gratuit peut être utilisé pour l’activation et la gestion de l’accès, mais les données financières du coffre local ne sont pas synchronisées sauf si l’utilisateur active la synchronisation Monario Plus. Le runtime desktop gère la création, le déverrouillage, l’enregistrement, la sauvegarde et l’export du coffre local.

Synchronisation protégée Monario Plus et E2EE optionnel

Monario Plus synchronise l’espace de l’utilisateur entre le web et le desktop. Les espaces standards utilisent HTTPS, des contrôles d’accès stricts par utilisateur et le chiffrement géré au repos. L’utilisateur peut plutôt créer un espace privé chiffré de bout en bout; dans ce mode, les données financières sont chiffrées avant le téléversement et déchiffrées seulement sur ses appareils.

Données stockées selon le mode de protection

Un espace standard Monario Plus stocke les données financières dans la base applicative pour offrir un accès web et une synchronisation simples. Un espace privé E2EE stocke plutôt du contenu chiffré. Les métadonnées de compte, d’authentification, d’abonnement, d’appareil, de révision et de sécurité restent lisibles par le service dans les deux modes.

Ce que Monario peut et ne peut pas voir

Type de donnéesLieu de stockageMonario peut-il les lire?
Courriel du compte et métadonnées d’authentificationFournisseur d’authentification/base de données applicativeOui
Journaux obligatoires d’authentification/sécuritéFournisseur d’authentification/base de données applicativeOui, métadonnées de sécurité minimisées seulement, aucune donnée financière du coffre
Métadonnées d’abonnement/facturation, si les forfaits payants sont activésFournisseur de paiement/base de données applicativeOui, métadonnées limitées
Messages et pièces jointes de soutienSystèmes de soutien/courrielOui, si l’utilisateur les envoie
Données financières du coffre MonarioOrdinateur/appareil de l’utilisateurNon
Sauvegardes .mvault exportéesStockage contrôlé par l’utilisateurNon, sauf si l’utilisateur partage le fichier/mot de passe
Espace standard Monario PlusStockage de synchronisation/base de données applicativeOui, lorsque requis pour exploiter le service; protégé par des contrôles d’accès et le chiffrement au repos
Espace privé E2EE Monario PlusStockage de synchronisation/base de données applicativeNon; les données financières sont chiffrées sur l’appareil avant le téléversement
Événements analytiques, si activésFournisseur analytique/base de données applicativeOui, événements produit minimisés seulement, aucune donnée financière en clair

Responsabilité du mot de passe

Le mot de passe du coffre Desktop protège le coffre local. Un espace privé E2EE utilise un mot de passe de chiffrement distinct et une clé de récupération. Réinitialiser le mot de passe du compte ne récupère aucun de ces secrets; le contenu privé peut devenir irrécupérable si les deux sont perdus.

Exportation et sauvegardes

Les utilisateurs Monario devraient exporter manuellement des sauvegardes .mvault chiffrées. Monario Plus ajoute la continuité infonuagique synchronisée. Les espaces privés E2EE chiffrent les données financières avant le téléversement; les espaces standards reposent sur les protections gérées du service. Les utilisateurs devraient vérifier les mécanismes de récupération et de restauration.

Transport sécurisé

Monario utilise HTTPS/TLS pour le transport entre les navigateurs et l’infrastructure de service. Le transport sécurisé protège les données en transit, mais ne remplace pas le chiffrement du coffre ni la sécurité de l’appareil.

Contrôles d’accès aux données utilisateur

Des contrôles d’accès au niveau de la base de données isolent les espaces, métadonnées de synchronisation, enregistrements standards et enregistrements chiffrés de chaque utilisateur. Les écritures passent par une fonction de mutation atomique avec vérification de version plutôt que par des écritures clientes directes.

Journaux d’authentification et de sécurité

Monario conserve des journaux obligatoires d’authentification/sécurité séparément de l’analytique produit optionnelle. Ces enregistrements soutiennent l’intégrité des comptes, la prévention des abus et les enquêtes de sécurité.

Les journaux d’authentification/sécurité sont minimisés et ne devraient pas inclure de données financières du coffre, noms de comptes, descriptions de transactions, contenu CSV, notes, agents utilisateurs bruts ni adresses IP fournies par le navigateur.

Aucune clé privilégiée dans le navigateur

Les clés service-role et autres secrets serveur privilégiés ne doivent pas être exposés dans le code livré au navigateur. Le code navigateur devrait utiliser seulement la configuration cliente publique, les privilèges serveur étant réservés aux contextes serveur de confiance.

Processus de réponse aux incidents

Monario maintient un processus de réponse aux incidents de confidentialité, de vie privée et de sécurité. Le processus comprend le triage, le confinement, l’analyse d’impact, la correction, la documentation et les avis aux utilisateurs ou autorités lorsque la loi applicable l’exige.

Résumé de l’architecture

Coffre Monario : ordinateur utilisateur -> coffre local chiffré -> sauvegarde .mvault chiffrée optionnelle. Les données financières du coffre local ne nécessitent pas de synchronisation serveur.

Synchronisation standard Monario Plus : appareil -> HTTPS -> espace à accès contrôlé avec chiffrement géré au repos -> autre appareil autorisé.

Synchronisation privée E2EE Monario Plus : chiffrement de la donnée financière sur l’appareil -> stockage synchronisé de contenu chiffré -> déchiffrement local sur un autre appareil autorisé.

Limites importantes

  • Aucun système n’élimine tous les risques.
  • Le chiffrement réduit le risque, mais ne l’élimine pas complètement.
  • Les utilisateurs doivent protéger leurs identifiants, appareils, sauvegardes .mvault exportées et mots de passe de coffre.
  • Les utilisateurs devraient réviser les données CSV importées et les exports avant de se fier aux rapports.

Monario fournit seulement des outils de budget, de rapports, de projections et d’organisation des finances personnelles. Il ne fournit pas de conseils financiers, de placement, fiscaux, comptables, juridiques, de crédit, d’assurance ni de retraite.

Confidentialité Conditions Sécurité Sous-traitants Soutien