Politique de confidentialité
Cette traduction est fournie pour votre commodité. En cas de divergence, la version anglaise fait foi.
Dernière mise à jour : 26 septembre 2026
VPN Umber est un VPN mobile gratuit. Cette politique décrit exactement quelles données le service détient, lesquelles il ne détient jamais et qui d'autre intervient. Elle est rédigée pour correspondre à ce que fait réellement le logiciel ; si les deux divergent un jour, c'est le logiciel qui est en faute.
En bref
- Nous ne vendons, ne louons ni ne divulguons jamais vos données à des tiers pour leurs propres fins — à aucune fin, publicité comprise.
- Nous ne journalisons pas votre trafic : ni historique de navigation, ni adresses visitées, ni requêtes DNS, ni contenu.
- Nous ne conservons pas votre véritable adresse IP — ni dans notre base de données, ni dans les journaux de nos serveurs.
- Il n'y a aucun identifiant publicitaire, aucun SDK publicitaire ou d'analyse, et aucun suivi à travers d'autres applications ou sites web.
- Vous pouvez utiliser le VPN sans compte, sans adresse e-mail et sans numéro de téléphone.
Données que nous détenons
Par défaut, un compte est anonyme : il est créé par l'application au premier lancement et identifié uniquement par un identifiant aléatoire que nous générons. Il ne contient ni nom, ni adresse e-mail, ni numéro de téléphone.
- Compte et session : un identifiant de compte aléatoire et, pour chaque session, un hachage du jeton d'accès (jamais le jeton lui-même), sa date d'expiration et la date de sa dernière utilisation. Pour que l'application puisse retrouver le même compte après l'expiration de son jeton d'accès (par exemple après 30 jours sans utiliser l'application), elle conserve aussi un secret de récupération sur votre appareil ; nous n'en détenons qu'un hachage. Désinstaller l'application efface ce secret ; pour récupérer un compte après une réinstallation ou sur un nouveau téléphone, liez Telegram au préalable et connectez-vous avec.
- Appareils : un identifiant d'appareil aléatoire, la plateforme (par exemple Android), la clé publique que l'appareil utilise pour le protocole AmneziaWG (basé sur WireGuard), le modèle de l'appareil tel qu'il le déclare (par exemple "Google Pixel 7"), la date à laquelle il a été vu pour la dernière fois et la date à laquelle il a été révoqué.
- Configuration VPN : l'adresse privée attribuée à votre appareil à l'intérieur du réseau VPN (une adresse 10.x qui n'existe qu'à l'intérieur du tunnel, pas une adresse publique), le serveur que vous avez choisi, la version de la configuration et, pour le second protocole (VLESS), un identifiant aléatoire que notre serveur délivre à l'appareil. Les adresses de serveurs figurant dans cet enregistrement sont celles de nos propres serveurs, pas les vôtres.
- Récompenses : votre code de parrainage, qui a invité qui, quand un ami invité s'est connecté pour la première fois, quelles fonctions vous avez débloquées, et toute étiquette privée que vous donnez à un ami dans votre liste d'invitations (vous seul la voyez). Si vous avez installé l'application via Google Play à partir d'un lien d'invitation, l'application lit une fois le code d'invitation depuis Google Play et l'envoie avec la requête qui crée votre compte.
- Telegram, uniquement si vous choisissez de le lier : votre identifiant Telegram (id), votre nom d'utilisateur, vos prénom et nom tels que Telegram les fournit, le code de langue de votre Telegram et, si vous bloquez notre bot, la date à laquelle cela s'est produit. La liaison est facultative et le VPN fonctionne pleinement sans elle.
- Assistance, uniquement si vous nous écrivez : les messages que vous envoyez et nos réponses.
- Paiements, uniquement si vous en effectuez un : les enregistrements de la commande et la confirmation que Telegram nous envoie. Nous ne recevons ni ne conservons jamais de numéros de carte ni d'autres identifiants de paiement.
- Statistiques de qualité de connexion, uniquement si vous les activez : voir la section dédiée ci-dessous.
Données que nous ne détenons pas
Nous ne collectons ni ne conservons : l'historique de navigation, les adresses visitées, le contenu des requêtes DNS, le contenu des messages ou des fichiers, les contacts, les photos, les données du microphone, la localisation précise ni la liste des applications installées sur votre appareil.
Votre pays est utilisé, pas conservé. Pour proposer un ensemble prêt à l'emploi d'applications pour le tunnel partagé (split tunnelling), l'application envoie le pays du réseau ou de la carte SIM de votre téléphone (ou, à défaut, son réglage de région) avec cette seule requête, environ une fois par jour, et notre serveur peut aussi lire le pays que Cloudflare déduit de votre connexion. Le pays sert à répondre à cette requête et n'est écrit ni dans notre base de données ni dans les journaux.
Nous ne conservons pas votre véritable adresse IP. Elle n'est utilisée qu'en mémoire, le temps de répondre à une requête ou de faire fonctionner le tunnel, et elle n'est pas écrite dans notre base de données. Nos journaux de requêtes n'enregistrent délibérément que la méthode, le chemin et le nom d'hôte d'une requête, jamais l'adresse dont elle provient. Nos limites de requêtes par minute ne conservent elles aussi les adresses qu'en mémoire.
Nous ne lisons ni ne conservons aucun identifiant publicitaire, nous ne créons pas d'empreinte de l'appareil et nous n'intégrons aucune bibliothèque publicitaire ou d'analyse dans l'application.
Nous ne détenons jamais la clé privée de votre appareil : elle est générée sur votre appareil et ne le quitte jamais. Nous ne détenons pas non plus les clés privées de nos serveurs dans la base de données de l'application.
Une précision que nous préférons énoncer plutôt que cacher : WireGuard, comme tout protocole VPN, doit connaître l'adresse actuelle de votre appareil dans la mémoire du serveur pour vous renvoyer les paquets. Nous n'enregistrons pas cette adresse, ne l'exportons pas et ne la journalisons pas.
Statistiques de qualité de connexion (désactivées tant que vous ne les activez pas)
Pour répondre à la question « le VPN fonctionne-t-il en ce moment chez mon opérateur mobile ? », l'application peut signaler le résultat d'une tentative de connexion. Elle ne le fait que si vous l'activez : au premier lancement, l'application le demande séparément, avec l'interrupteur désactivé, et vous pouvez modifier votre réponse à tout moment dans Profile. Le dispositif est conçu pour qu'un signalement ne puisse pas être rattaché à une personne :
- Un signalement contient uniquement le nom public du réseau de votre opérateur mobile (ou simplement "wifi"), le fait que vous étiez en Wi-Fi ou en réseau mobile, l'un de quatre résultats : connecté, délai de négociation (handshake) dépassé, pas de réseau ou refusé, et le fait que l'application a joint notre adresse de service principale ou notre adresse de secours (jamais l'adresse elle-même).
- Il ne comporte aucun identifiant de compte, de session ou d'appareil, ni aucune authentification — un signalement ne peut pas, par conception, être rattaché à vous.
- L'application n'envoie aucun horodatage ; notre serveur arrondit sa propre horloge vers le bas à une fenêtre de 10 minutes.
- Rien n'est conservé par signalement. Nous ne gardons que des compteurs par opérateur, par type de réseau et par fenêtre de 10 minutes, et ces compteurs sont supprimés au bout de 48 heures. Le décompte adresse principale / adresse de secours est conservé séparément, uniquement par fenêtre de 10 minutes, sans opérateur ni type de réseau.
Statistiques sur nos propres serveurs
Nous mesurons notre propre infrastructure afin de savoir quand un serveur est surchargé : débit total, charge du processeur et de la mémoire et nombre de connexions actives. Ce sont des chiffres sur une machine, pas sur une personne, et ils ne contiennent aucune donnée par utilisateur. Cet historique est supprimé au bout de 90 jours.
Affichage de votre adresse publique dans l'application
Après la connexion, l'application peut afficher l'adresse publique sous laquelle Internet vous voit désormais, pour que vous puissiez vérifier que le tunnel fonctionne. Pour cela, elle interroge https://1.1.1.1/cdn-cgi/trace, un point de diagnostic exploité par Cloudflare. Lorsque le VPN est connecté, cette requête passe par le tunnel et Cloudflare voit donc l'adresse de notre serveur. L'application peut aussi actualiser cette information lorsque le VPN est déconnecté ; dans ce cas, la requête part de votre connexion ordinaire et Cloudflare voit donc votre véritable adresse, exactement comme le ferait n'importe quel site web que vous visitez. Le résultat est seulement affiché sur votre écran ; nous ne le recevons ni ne le conservons jamais.
Lorsqu'une connexion échoue sur les données mobiles, l'application vérifie si votre opérateur limite Internet à une liste de sites autorisés : elle ouvre quelques sites bien connus (ya.ru, vk.com, gosuslugi.ru, google.com, apple.com) avec un identifiant de navigateur neutre et note seulement s'ils répondent. Ces sites voient votre connexion ordinaire, comme lors de toute visite ; rien vous concernant n'est envoyé et le résultat reste sur votre appareil.
Tant que le VPN est connecté, les résolutions de noms de domaine effectuées par votre appareil passent par le tunnel vers un résolveur DNS public, tel que le 1.1.1.1 de Cloudflare ; le résolveur voit l'adresse de notre serveur, pas la vôtre. Nous ne journalisons pas ces requêtes.
Comment nous utilisons ce que nous détenons
Pour créer et révoquer votre accès au VPN, acheminer le tunnel chiffré, vous montrer l'état de votre connexion et votre propre utilisation, faire fonctionner le parrainage et les récompenses, répondre à vos messages d'assistance, effectuer un paiement que vous avez demandé, maintenir la disponibilité du service et prévenir les abus comme décrit dans nos Conditions.
Qui d'autre intervient
Nous ne vendons pas vos données et ne les donnons à personne pour ses propres fins. Les seuls tiers qui interviennent sont ceux nécessaires au fonctionnement du service, agissant sur nos instructions ou parce que vous avez choisi de les utiliser :
- Notre hébergeur, qui exploite les serveurs sur lesquels fonctionnent le service et les nœuds VPN.
- Cloudflare, dont le réseau achemine le trafic vers notre API et qui exploite le point de vérification d'adresse décrit ci-dessus. Cloudflare voit des métadonnées de connexion en bordure de son réseau, ce qui échappe à notre contrôle ; nous le disons plutôt que de laisser entendre le contraire.
- Telegram, si vous utilisez notre bot, notre chat d'assistance ou payez avec Telegram Stars. Ces conversations et paiements ont lieu dans Telegram et sont soumis à la politique propre de Telegram.
- Google Play, si vous installez l'application depuis cette boutique ; Google ne nous fournit que des statistiques agrégées et, si vous avez installé l'application à partir d'un lien d'invitation, le code d'invitation, jamais de données vous identifiant.
Nous pouvons divulguer des données si la loi nous y oblige. Nous n'affaiblirons pas volontairement les garanties ci-dessus.
Sécurité
L'application communique avec nos services en HTTPS. Le trafic VPN est chiffré de votre appareil jusqu'au point de terminaison du tunnel à l'aide d'AmneziaWG (basé sur WireGuard) ou de VLESS avec REALITY (TLS 1.3). Les jetons d'accès sont conservés sous forme de hachages, de sorte que notre base de données ne contient aucune copie utilisable de votre jeton.
Conservation et suppression des données
Les enregistrements relatifs au compte, aux appareils et à la configuration sont conservés tant que vous utilisez le service. Les compteurs de connexion par opérateur sont supprimés au bout de 48 heures. Les statistiques de l'infrastructure des serveurs sont supprimées au bout de 90 jours. Les enregistrements d'assistance et de paiement sont conservés aussi longtemps que nécessaire pour résoudre les questions et respecter les obligations comptables ou légales.
Si vous n'avez jamais lié Telegram, désinstaller l'application met déjà fin à notre capacité à relier le compte à vous : le jeton et le secret de récupération n'existent que sur votre appareil. Vous pouvez supprimer votre compte dans l'application, sous Profile, ou nous le demander via la page de suppression des données, qui indique aussi exactement ce que la suppression efface et ce qui subsiste.
Enfants
VPN Umber ne s'adresse pas aux enfants et nous ne collectons pas sciemment de données les concernant.
Modifications
Si cette politique change, la date en haut change avec elle. Les modifications qui touchent à ce que nous collectons seront annoncées dans l'application ou sur notre chaîne Telegram.
Contact
Pour toute question de confidentialité ou demande de suppression, écrivez à supportumbervpn@gmail.com ou utilisez le lien d'assistance dans l'application.