FlowConsent
ServicesBlogExtensionSolutionsTarifsEssayer FlowConsent
FlowConsent

FlowConsent est une plateforme de gestion du consentement cookies conforme au RGPD.

Produit

  • Services
  • Extension
  • Support extension
  • Solutions
  • Tarifs
  • FlowConsent App

Legal

  • Politique de confidentialite
  • Conditions d'utilisation
  • Mentions legales

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishDeutschEspanol

Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.

Essayer FlowConsent
  1. Accueil
  2. Services
  3. Securite
  4. Keybase

Keybase

EssentielSite web

Services similaires

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essentiel

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essentiel
A

Akamai Bot Manager

Akamai Bot Manager is an AI-powered chatbot platform that enables businesses to automate customer conversations across websites, messaging apps, and social channels. It provides natural language processing, conversation flow builders, and backend integration to handle inquiries, qualify leads, and provide support. Akamai Bot Manager reduces response times and costs while maintaining high-quality conversational experiences that scale with your business needs.

Essentiel
A

Akamai Web Application Protector

Akamai Web Application Protector is a comprehensive web security solution that protects websites and applications from cyber threats including DDoS attacks, SQL injection, and cross-site scripting. It provides web application firewall (WAF) capabilities, real-time threat detection, and automated incident response. Akamai Web Application Protector offers SSL/TLS encryption, bot management, and security monitoring. With compliance reporting and vulnerability scanning, Akamai Web Application Protector.

Essentiel
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Essentiel

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Essentiel
Conformite RGPD — Essayer FlowConsent

Plan gratuit · Installation 10 min

Que fait Keybase ?

Keybase est une plateforme de messagerie chiffrée de bout en bout, partage de fichiers et vérification d'identité, rachetée par Zoom en 2020. Elle propose chat (1:1 et groupe), stockage fichiers chiffré (KBFS), dépôts git chiffrés et un système cryptographique liant un compte à des comptes de réseaux sociaux. Le contenu des messages est chiffré de bout en bout, mais Keybase traite des métadonnées (expéditeur, destinataire, timestamps, IP, identifiants d'appareil) sur une infrastructure US, ce qui en fait un sujet d'évaluation des transferts RGPD.

Qu'est-ce que Keybase et comment ça fonctionne

Keybase a démarré en 2014 comme annuaire public liant clés PGP et identités sociales vérifiées (Twitter, GitHub, sites web). Le service a évolué en plateforme complète de communications chiffrées E2E avec chat, équipes, stockage fichiers chiffré (KBFS), dépôts git chiffrés et intégration portefeuille Stellar. En 2020, Keybase a été racheté par Zoom Video Communications pour renforcer les capacités E2E de Zoom. Le développement actif a ralenti depuis, mais le service reste opérationnel et les clients open source sont toujours maintenus.

Quelles données Keybase traite

Même avec E2E, Keybase traite des métadonnées conséquentes : username, email optionnel, clés PGP publiques, preuves d''identité sur réseaux sociaux, réseau d''amis et équipes, identifiants d''appareil (un par installation), IP par session, timestamps des messages, tailles de fichiers et compteurs de chat. Les charges chiffrées sont stockées sur les serveurs Keybase mais ne peuvent pas être déchiffrées par Zoom. Le client web keybase.io dépose des cookies de session et CSRF à la connexion.

Implications RGPD

Keybase traite des données personnelles de résidents UE (username, email, IP, graphe social) et relève donc du RGPD. Zoom étant établi aux États-Unis, les transferts vers les serveurs Zoom aux États-Unis doivent être encadrés par les CCT et le Data Privacy Framework UE, États-Unis. Les métadonnées sont en soi à faible risque, mais elles révèlent schémas de communication et liens d''identité potentiellement sensibles dans certains contextes (journalisme, activisme, professions réglementées).

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Consentement et base légale

Pour un particulier s''inscrivant à Keybase, la base est l''exécution du contrat (art. 6(1)(b) RGPD) puisque le service est demandé par la personne concernée. Pour une organisation déployant Keybase à ses salariés, exécution du contrat et intérêt légitime à des communications sécurisées sont les bases typiques, avec obligation d''information. Pour les cookies du client web, l''ePrivacy s''applique et un consentement est requis pour les cookies non strictement nécessaires.

Transferts de données et propriété Zoom

Depuis 2020, Keybase est exploité par Zoom (US) avec infrastructure AWS aux États-Unis. Cela place Keybase clairement dans la catégorie des transferts vers les États-Unis. Les CCT s''appliquent, Zoom est certifié au Data Privacy Framework UE, États-Unis et le chiffrement E2E robuste du contenu des messages offre une mesure supplémentaire substantielle. Menez une AIT en cas d''usage sensible.

Étapes pratiques de conformité

Pour un usage organisationnel, signez le DPA Zoom (qui couvre Keybase), documentez Keybase dans votre registre, menez une AIT pour les transferts US, informez les utilisateurs (salariés ou membres), préférez des noms d''appareils non identifiants, évitez d''utiliser les preuves d''identité Keybase pour lier comptes personnels et identités professionnelles et envisagez une migration vers des alternatives activement développées pour avoir une feuille de route long terme.

Categorie de consentement RGPD

Essentiel

Les sites web utilisant Keybase doivent obtenir le consentement des utilisateurs conformement au RGPD.

Base legaleContract performance (Art. 6(1)(b) GDPR) for the messaging service; consent (Art. 6(1)(a)) for any marketing communications
Niveau de risquemedium
Reglementations applicablesGDPR, ePrivacy Directive (Cookie Law) for web client, CCPA

Considerations AIPD

Keybase traite username, email, clés PGP publiques, preuves d'identité sur les réseaux sociaux, réseau d'amis, appartenances aux équipes, identifiants d'appareil (un par installation), IP par session et métadonnées de chat (timestamps, nombre de messages, tailles de fichier), même si le contenu est chiffré de bout en bout. Points clés AIPD : (1) depuis 2020, Keybase appartient à Zoom (US) et hérite de la posture de transfert US ; (2) les métadonnées peuvent révéler graphes sociaux et schémas de communication même sans accès au contenu ; (3) les preuves d'identité publiques relient comptes et handles sociaux, donc indexables ; (4) la suppression de compte ne supprime pas toujours immédiatement toutes les métadonnées serveur ; (5) Keybase n'est plus activement développé et son avenir long terme est incertain.

Exemple de texte de consentement

Nous utilisons Keybase pour des communications chiffrées de bout en bout. Le contenu des messages est chiffré côté client, mais Keybase (propriété de Zoom Video Communications, États-Unis) traite des métadonnées telles que votre nom d'utilisateur, votre IP et votre graphe de contacts aux États-Unis au titre des CCT et du Data Privacy Framework. Vous pouvez révoquer cet accès à tout moment en supprimant votre compte Keybase.

Details techniques

Methode de suiviEnd to end encrypted desktop and mobile client; web client at keybase.io
Localisation des serveursUnited States (Zoom Video Communications since 2020)
Suivi sans cookie disponibleOui
Donnees transferees hors UEKeybase is owned by Zoom Video Communications Inc. (United States) since 2020. Servers are hosted on AWS in the US. End to end encryption protects message content from server side access but metadata (sender, recipient, timestamps, IP addresses, device identifiers) is processed in the US under Standard Contractual Clauses and the EU, US Data Privacy Framework.

Domaines tiers contactes

keybase.ioapi.keybase.iokeybaseusercontent.com

Cookies deposes

NomTypeDureeFinalite
sessionStrictly NecessarySessionWeb client session cookie used to maintain authenticated state on keybase.io.
csrfStrictly NecessarySessionCross site request forgery protection token for the keybase.io web interface.

Keybase est un service essentiel, mais la transparence compte. Gerez tous vos consentements avec FlowConsent.

Commencer gratuitementScanner votre site

Questions frequentes

Keybase dépose-t-il des cookies chez les visiteurs ?

Keybase est principalement un client desktop et mobile. La version web keybase.io dépose des cookies de session et CSRF sur le domaine keybase.io uniquement pour les utilisateurs authentifiés, pas pour les visiteurs anonymes consultant des profils publics. Il n'y a pas de widget de tracking tiers pour les sites clients.

Un consentement est-il requis pour utiliser Keybase ?

Pour un particulier, le consentement n'est pas la base ; la base est l'exécution du contrat. Pour une organisation déployant Keybase à ses salariés, contrat ou intérêt légitime s'appliquent et les salariés doivent être informés. Le consentement cookies s'applique au client web keybase.io.

Quelle est la base légale du traitement via Keybase ?

Exécution du contrat (art. 6(1)(b) RGPD) pour la messagerie, et intérêt légitime (art. 6(1)(f)) pour la télémétrie sécurité. Les communications marketing de Zoom à propos de Keybase nécessiteraient un consentement (art. 6(1)(a)).

Keybase transfère-t-il des données aux États-Unis ?

Oui. Depuis le rachat par Zoom en 2020, toute l'infrastructure est opérée par Zoom sur AWS aux États-Unis. Les transferts s'appuient sur les CCT et le Data Privacy Framework UE, États-Unis pour lequel Zoom est certifié.

Ai-je besoin d'une AIPD pour Keybase ?

Une AIPD est recommandée dès qu'une organisation déploie Keybase, en particulier pour des usages sensibles (journalisme, santé, droit, secteurs régulés). Le chiffrement E2E est une mesure supplémentaire forte, mais le transfert de métadonnées vers les États-Unis justifie une évaluation documentée au titre de l'art. 35 RGPD.

Comment mettre en œuvre Keybase de manière conforme au RGPD ?

En usage organisationnel, signez le DPA Zoom, documentez Keybase dans votre registre, menez une AIT, informez les utilisateurs via la notice interne, préférez des noms d'appareils non identifiants et envisagez des alternatives E2E basées dans l'UE pour une résidence UE complète.

Quelles sont les alternatives à Keybase ?

Element (protocole Matrix, auto-hébergeable en UE), Threema (Suisse), Signal (association US), Wire (Suisse et Allemagne), Olvid (France) et Tutanota (Allemagne) sont des alternatives E2E. Pour une résidence UE complète et une roadmap certaine, Element avec hébergement UE ou Wire sont les comparables les plus proches.

Comment décrire Keybase dans ma politique de confidentialité ?

Indiquez que Keybase (Zoom Video Communications Inc., États-Unis) est le sous-traitant pour les communications et l'identité, listez les catégories de métadonnées traitées (username, email, IP, graphe de contacts, identifiants d'appareil, métadonnées de message) et précisez que le contenu est chiffré E2E, la base légale, la rétention, l'hébergement US et le mécanisme de transfert (CCT, Data Privacy Framework).