Conditions Générales de Vente
ILYGO Hawser — coffre-fort SSH/SFTP avec sync cloud zero-knowledge.
Art. 1Objet et champ d'application
Les présentes Conditions Générales de Vente (ci-après les « CGV ») régissent l'utilisation du service ILYGO Hawser (ci-après le « Service »), opéré par ILYGO Sàrl. Le Service comprend une application de bureau (macOS) permettant de gérer localement des connexions SSH, SFTP, FTP, Telnet ainsi que des clés et secrets associés, et un service optionnel de synchronisation chiffrée hors-machine (« Sync Cloud »).
Les CGV s'appliquent à toute personne physique ou morale (ci-après le « Client ») qui crée un compte, souscrit à une formule payante ou utilise les composants cloud du Service. Elles prévalent sur tout document contraire émanant du Client, sauf accord écrit exprès du Prestataire.
Art. 2Prestataire
Le Service est édité et fourni par :
- Raison sociale
- ILYGO Sàrl
- Siège
- Chemin des Bossons 5, 1081 Montpreveyres, Suisse
- IDE
- CHE-135.509.084
- TVA
- CHE-135.509.084 TVA
- Gérant
- Julien Tscherrig
- Contact général
- info@ilygo.ch
- Support utilisateurs
- support@ilygo.ch
Toute correspondance contractuelle, réclamation ou exercice de droits visés par les présentes peut être adressée par email à l'adresse contact général ci-dessus ou par courrier au siège social.
Art. 3Définitions
Dans les présentes CGV, les termes suivants ont la signification ci-après :
- Application : le logiciel client ILYGO Hawser installé sur le poste du Client (macOS, distribué via DMG direct ou Mac App Store).
- Coffre (ou « vault ») : fichier chiffré
.ivaultcontenant les hôtes, clés SSH, secrets, codes 2FA et autres éléments saisis par le Client. - Plan Free : formule gratuite permettant la synchronisation cloud limitée à 2 éléments.
- Plan Pro : formule payante permettant la synchronisation cloud étendue, conformément à l'article 6.
- Compte : identifiant utilisateur (adresse e-mail + mot de passe Argon2id) associé au Service.
- Zero-knowledge : architecture par laquelle le Prestataire ne dispose d'aucune capacité technique à déchiffrer le contenu du Coffre du Client.
Art. 4Acceptation des CGV
La création d'un compte, la souscription à une formule payante, ou plus généralement l'utilisation du Service emportent acceptation pleine et sans réserve des présentes CGV. Le Client est invité à conserver une copie des CGV applicables au moment de sa souscription. La version applicable à un contrat donné est celle en vigueur au jour de la souscription, sauf modification acceptée par le Client conformément à l'article 19.
Le Service est destiné à un usage par des personnes physiques âgées d'au moins seize (16) ans révolus. En créant un compte, le Client garantit avoir atteint cet âge et disposer de la capacité juridique requise pour contracter selon le droit applicable.
Art. 5Compte et accès au Service
5.1 Création du compte
L'inscription au Sync Cloud se fait depuis l'Application ou depuis la page hawser.ilygo-app.ch/billing. Le Client fournit une adresse e-mail valide et choisit un mot de passe d'au moins douze (12) caractères. Une vérification d'e-mail est requise avant tout accès au Service Cloud.
5.2 Sécurité des identifiants
Le Client est seul responsable de la confidentialité de son mot de passe et de l'usage qui en est fait. Tout accès au Compte au moyen des identifiants du Client est présumé fait par lui. En cas de suspicion d'accès non autorisé, le Client s'engage à modifier immédiatement son mot de passe et à informer le Prestataire à support@ilygo.ch.
5.3 Authentification à deux facteurs
Le Prestataire met à disposition une fonction d'authentification à deux facteurs (TOTP, codes de récupération) que le Client est libre d'activer et que le Prestataire recommande vivement.
Art. 6Description du Service
L'Application ILYGO Hawser elle-même (gestion locale des connexions, terminal SSH, transferts SFTP, etc.) est mise à disposition gratuitement, sans limitation fonctionnelle ni temporelle. Les fonctionnalités payantes concernent exclusivement le Sync Cloud, selon la formule souscrite.
6.1 Plan Free
Le Plan Free permet la sauvegarde chiffrée et la synchronisation de deux (2) éléments comptabilisés au sens du présent article. Il est destiné à la découverte du Sync Cloud et non à un usage de production.
6.2 Plan Pro
Le Plan Pro inclut notamment :
- Synchronisation chiffrée jusqu'à 500 éléments (hôtes, clés SSH, secrets et codes 2FA, hors fingerprints de hôtes acceptés et snippets) ;
- Sauvegardes quotidiennes du coffre chiffré avec rétention de 90 jours ;
- Authentification à deux facteurs (TOTP) et codes de récupération ;
- Hébergement des données en Suisse (Infomaniak SA et OVH Suisse) ;
- Support utilisateur direct selon les conditions de l'article 11.
6.3 Évolutions
Le Prestataire se réserve la possibilité de faire évoluer le périmètre des fonctionnalités du Service. Toute évolution substantielle au détriment du Client donnera lieu à information préalable conformément à l'article 19.
Art. 7Prix et facturation
7.1 Prix
Les prix du Plan Pro sont affichés en francs suisses (CHF), toutes taxes comprises (TVA suisse incluse au taux légal en vigueur). Les prix applicables sont ceux affichés sur le site du Prestataire au moment de la souscription. Les modifications de prix ne s'appliquent qu'aux nouveaux abonnements et aux renouvellements postérieurs à l'information préalable du Client (cf. art. 19).
7.2 Modalités de paiement
Le paiement est exclusivement effectué par carte de crédit ou de débit (et autres moyens équivalents proposés par Stripe), via le prestataire de paiement Stripe Payments Europe, Ltd. (Irlande). Le Prestataire ne collecte ni ne stocke les données de paiement du Client ; celles-ci sont traitées directement par Stripe selon ses propres conditions et politiques de sécurité (PCI-DSS).
7.3 Facturation
Une facture conforme à la législation suisse est mise à disposition du Client à chaque échéance, depuis l'espace de gestion du compte (Stripe Customer Portal accessible via hawser.ilygo-app.ch/billing).
7.4 Échec de paiement
En cas d'échec d'un prélèvement, Stripe procède à jusqu'à trois (3) tentatives automatiques de représentation réparties sur un délai d'environ quatorze (14) jours. À l'issue de cette période, si le paiement n'a pas pu être recouvré, le Compte est automatiquement basculé sur le Plan Free : le Coffre demeure accessible mais les éléments stockés au-delà du quota du Plan Free passent en lecture seule jusqu'à régularisation.
Art. 8Durée et renouvellement
L'abonnement au Plan Pro est conclu pour une période mensuelle ou annuelle selon le choix du Client. Il est reconduit tacitement pour des périodes successives de même durée, sauf résiliation conformément à l'article 9.
Art. 9Résiliation et remboursement
9.1 Résiliation à l'initiative du Client
Le Client peut résilier son abonnement à tout moment, sans frais et sans justification, depuis son espace de gestion en ligne (Stripe Customer Portal). La résiliation prend effet à la fin de la période en cours déjà payée ; le Service demeure pleinement accessible jusqu'à cette échéance.
9.2 Politique de remboursement
9.3 Effets de la résiliation — données
À l'issue de la résiliation, le Compte est rétrogradé sur le Plan Free et le Coffre cloud reste accessible dans la limite des quotas du Plan Free. Le Client peut demander à tout moment la suppression définitive de son Compte. Dans ce cas :
- Le Coffre chiffré est conservé pendant trente (30) jours à compter de la demande, période durant laquelle le Client peut demander une restauration ;
- À l'expiration de ce délai, l'ensemble des données du Compte (Coffre chiffré, métadonnées, journaux liés à l'authentification) est définitivement supprimé ;
- Les sauvegardes du Plan Pro éventuellement existantes sont conservées au maximum quatre-vingt-dix (90) jours puis purgées selon la politique de rétention du Prestataire.
Art. 10Obligations du Client
Le Client s'engage à utiliser le Service de manière loyale, dans le respect des lois en vigueur. Il lui est notamment interdit, à peine de résiliation immédiate (cf. art. 20) :
- de stocker dans son Coffre des contenus illicites, contraires à l'ordre public, ou contrevenant aux droits de tiers ;
- de revendre, sous-licencier, louer ou mettre à disposition tout ou partie du Service à un tiers ;
- de tenter de contourner, désactiver ou compromettre les mécanismes de chiffrement ou de sécurité du Service ;
- de pratiquer toute forme de rétro-ingénierie ou de décompilation, sauf dans les limites strictes prévues par les dispositions impératives du droit applicable ;
- d'utiliser le Service à des fins de surveillance illégale, d'atteinte à la confidentialité ou de violation de systèmes informatiques de tiers ;
- d'utiliser les fonctionnalités d'envoi d'email du Service à des fins de prospection non sollicitée ou de spam.
Art. 11Niveau de service et support
11.1 Disponibilité
Le Prestataire s'engage à mettre en œuvre des moyens raisonnables pour assurer une disponibilité mensuelle du Sync Cloud d'au moins 99 % en moyenne mensuelle, hors fenêtres de maintenance planifiées et hors cas de force majeure (art. 16). Cet engagement est exprimé en « meilleurs efforts » et ne donne pas lieu à pénalité financière ; le seul recours du Client en cas de manquement répété est la résiliation conformément à l'article 9.
11.2 Maintenance
Les opérations de maintenance planifiée sont, dans la mesure du possible, réalisées en dehors des heures ouvrables suisses et annoncées au moins quarante-huit (48) heures à l'avance par e-mail ou via le statut du Service.
11.3 Support
Le support est assuré par e-mail à support@ilygo.ch, du lundi au vendredi de 9h à 17h (heure de Suisse), hors jours fériés du canton de Vaud. Délais de réponse cibles :
- Plan Pro : première réponse sous 5 jours ouvrés ;
- Plan Free : meilleurs efforts, sans engagement de délai.
Art. 12Sécurité & architecture zero-knowledge
Le Coffre du Client est chiffré côté Application avec une clé dérivée du mot de passe maître du Client (Argon2id) puis transféré au serveur de synchronisation sous forme strictement chiffrée (AES-256-GCM). Le Prestataire ne dispose d'aucune copie du mot de passe maître ni d'aucun moyen technique de déchiffrer le contenu du Coffre.
Le Prestataire met en œuvre des mesures techniques et organisationnelles raisonnables pour protéger l'infrastructure : hébergement en Suisse, isolation réseau, mots de passe utilisateurs hachés (Argon2id), authentification API par jetons JWT à durée limitée, sauvegardes chiffrées, et surveillance opérationnelle.
Art. 13Données personnelles
Le traitement des données personnelles du Client (adresse e-mail, journaux techniques, données de facturation) est effectué conformément à la Loi fédérale sur la protection des données (nLPD) et, dans la mesure où le Client réside dans l'EEE, au Règlement Général sur la Protection des Données (RGPD).
Les données sont hébergées en Suisse, auprès de prestataires soumis au droit suisse (Infomaniak SA pour le routage e-mail, OVH Suisse / Infomaniak pour l'infrastructure de calcul et de stockage, selon configuration). Stripe Payments Europe (Irlande) traite les données de paiement.
Le Client dispose d'un droit d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition concernant ses données, qu'il peut exercer en écrivant à info@ilygo.ch. La politique détaillée de protection des données est accessible à l'adresse hawser.ilygo-app.ch/privacy.
Art. 14Propriété intellectuelle
14.1 Service
L'Application, le serveur de synchronisation, la marque « ILYGO Hawser », les logos et l'ensemble des éléments visuels, textuels et logiciels associés sont la propriété exclusive de ILYGO Sàrl. Aucune disposition des CGV ne saurait être interprétée comme transférant au Client un quelconque droit de propriété intellectuelle sur le Service.
14.2 Licence d'utilisation
Sous réserve du paiement des sommes dues et du respect des présentes CGV, le Prestataire concède au Client une licence personnelle, non exclusive, non cessible et révocable d'utilisation du Service, pour ses besoins propres et pour la durée de son abonnement.
14.3 Données du Client
Le Client demeure seul propriétaire des données qu'il stocke dans son Coffre. Il concède au Prestataire la licence strictement nécessaire à la fourniture du Service (hébergement et transfert du Coffre chiffré). Cette licence prend fin avec la suppression du Compte.
Art. 15Limitation de responsabilité
Le Prestataire fournit le Service avec le soin et la diligence requis selon les usages de la profession. Toutefois, dans toute la mesure permise par le droit applicable :
- la responsabilité totale cumulée du Prestataire envers le Client, toutes causes confondues, ne pourra excéder le montant total des sommes effectivement payées par le Client au Prestataire au cours des douze (12) mois précédant le fait générateur de la responsabilité ;
- le Prestataire ne saurait être tenu responsable des dommages indirects, immatériels ou consécutifs, tels que perte de chiffre d'affaires, perte de chance, atteinte à l'image ou perte de données résultant d'un manquement du Client à ses propres obligations (notamment perte du mot de passe maître au sens de l'article 12) ;
- le Prestataire ne saurait être tenu responsable des dommages résultant d'événements échappant à son contrôle raisonnable (art. 16), de l'usage frauduleux du Compte du Client par un tiers, ou du non-respect par le Client des présentes CGV.
Les présentes limitations ne s'appliquent pas en cas de faute intentionnelle ou de négligence grave du Prestataire, ni dans la mesure où elles seraient contraires à des dispositions impératives du droit applicable.
Art. 16Force majeure
Aucune partie ne pourra être tenue responsable d'un manquement à ses obligations lorsque ce manquement résulte d'un cas de force majeure au sens du droit suisse, comprenant notamment, sans s'y limiter : catastrophes naturelles, conflits armés, troubles graves, décisions d'autorités, pannes généralisées d'infrastructures internet, défaillances de prestataires tiers (notamment Stripe, Infomaniak, OVH, Apple, registrars DNS), attaques informatiques d'ampleur exceptionnelle.
Art. 17Versions bêta et TestFlight
Les versions de l'Application identifiées comme « bêta », « preview », ou distribuées via le programme TestFlight d'Apple sont fournies en l'état, à des fins de test et de retour d'expérience. Elles peuvent comporter des défauts, des fonctionnalités incomplètes ou être discontinuées sans préavis. Les engagements de niveau de service de l'article 11 ne s'appliquent pas à ces versions, et le Client ne peut s'en prévaloir pour rechercher la responsabilité du Prestataire.
Art. 18Distribution via Apple App Store
Lorsque l'Application est installée depuis l'App Store macOS d'Apple Inc. (y compris via TestFlight), la mise à disposition logicielle est régie conjointement par les présentes CGV et par les conditions d'utilisation et politiques d'Apple Inc. (notamment l'« Apple Media Services Terms and Conditions »). En cas de conflit entre les présentes CGV et lesdites conditions Apple s'agissant exclusivement de la mise à disposition logicielle via App Store, les conditions Apple prévalent.
À ce jour, toute souscription au Plan Pro s'effectue exclusivement sur le site web du Prestataire (paiement via Stripe). Si à l'avenir le Prestataire active des achats intégrés via Apple (in-app purchase), les conditions de facturation Apple s'appliqueront à ces achats spécifiques, en complément des présentes.
Art. 19Modification des CGV
Le Prestataire se réserve le droit de modifier les présentes CGV. Toute modification substantielle sera communiquée au Client au moins trente (30) jours avant son entrée en vigueur, par e-mail à l'adresse associée au Compte et par publication de la version mise à jour sur hawser.ilygo-app.ch/terms.
En cas de désaccord avec une modification substantielle, le Client peut résilier son abonnement avant son entrée en vigueur conformément à l'article 9. L'utilisation continue du Service après l'entrée en vigueur de la version modifiée vaut acceptation.
Art. 20Suspension et résiliation pour manquement
En cas de manquement grave du Client à ses obligations (notamment article 10), le Prestataire pourra, après mise en demeure restée infructueuse pendant quinze (15) jours (ou sans préavis en cas de manquement caractérisé, notamment usage illicite manifeste), suspendre l'accès au Service et/ou résilier le Compte, sans préjudice de tous dommages-intérêts. Aucun remboursement ne sera dû dans ce cas.
Art. 21Droit applicable et for
Les présentes CGV sont régies par le droit suisse, à l'exclusion des règles de conflit de lois et de la Convention de Vienne sur la vente internationale de marchandises.
Tout litige relatif à la formation, l'interprétation, l'exécution ou la résiliation des présentes sera soumis à la compétence exclusive des tribunaux ordinaires de Lausanne (canton de Vaud), sous réserve des dispositions impératives en faveur des consommateurs leur permettant de saisir les juridictions de leur lieu de résidence.
Art. 22Dispositions finales
22.1 Intégralité
Les présentes CGV, accompagnées le cas échéant de la Politique de Confidentialité (/privacy) et de tout document expressément référencé, constituent l'intégralité de l'accord entre les parties relativement à l'objet du Service.
22.2 Nullité partielle
Si l'une quelconque des stipulations des présentes devait être déclarée nulle ou inapplicable, les autres stipulations demeureraient pleinement en vigueur.
22.3 Non-renonciation
Le fait pour le Prestataire de ne pas se prévaloir à un moment donné de l'une des stipulations des présentes ne saurait être interprété comme une renonciation à s'en prévaloir ultérieurement.
22.4 Cession
Le Client ne pourra céder son contrat sans accord écrit préalable du Prestataire. Le Prestataire pourra céder son contrat, notamment dans le cadre d'une opération de restructuration ou de cession d'actifs, sous réserve d'en informer le Client par e-mail.
22.5 Langue
La langue contractuelle des présentes CGV est le français. Toute traduction (anglaise, allemande ou autre) est fournie à titre informatif et ne saurait prévaloir sur la version française en cas de divergence d'interprétation.