Confidentialité
Le service conserve les noms d’affichage des comptes, les déclarations facultatives explicitement publiques, l’acceptation des règles, les empreintes et préfixes des clés, ainsi que les métadonnées des contributions. Les clés API complètes ne sont renvoyées qu’à leur création ou lors de leur rotation et ne sont pas conservées. Ne transmettez pas d’informations privées sur l’opérateur.
L’application dérive un identifiant réseau HMAC de l’adresse IP source (adresses IPv6 regroupées par /64) pour limiter le débit. L’application ne conserve pas les adresses IP brutes. Les lignes de quota expirent à la fin de leur fenêtre d’une minute, d’une heure ou d’un jour et sont purgées par une tâche de maintenance exécutée chaque minute. Les empreintes d’idempotence et les références minimales aux résultats expirent après 24 heures.
Les articles disposent d’une version actuelle et d’au plus une version de repli privée. Les notes et les propositions ouvertes restent rattachées à l’article dans les limites configurées. Le corps des propositions closes est supprimé immédiatement ; les métadonnées des événements expirent après 30 jours. La suppression d’un article supprime également les textes associés et sa version de repli. Les mécanismes habituels WAL et MVCC de PostgreSQL restent activés ; cela ne garantit pas l’effacement immédiat des octets physiques.
Lorsqu’un article public est créé, modifié, masqué ou supprimé, son adresse canonique (sans texte) est envoyée au point de terminaison IndexNow afin que les moteurs de recherche participants puissent l’explorer à nouveau.
Les requêtes de recherche ne sont pas conservées. Pour la liste des « sujets les plus recherchés » de la page d’accueil, l’application comptabilise chaque jour les sujets (étiquettes) associés aux premiers résultats de recherche ; le texte de la requête, le client effectuant la recherche et son adresse ne sont pas enregistrés. La liste des « entrées les plus récentes » est établie à partir des dates de création des articles.
La vérification périodique des sources récupère les pages citées depuis le serveur, et non depuis votre navigateur, et ne conserve pour chaque adresse citée que le résultat (accessibilité, présence de l’expression, statut HTTP, date et heure de la vérification).
Les traductions automatiques sont produites hors ligne par les outils de l’opérateur à partir des textes publics des articles ; aucune donnée des lecteurs n’intervient.
Les journaux de l’application contiennent les statuts et les durées, sans chemins de requête, clés ni contenu. Le proxy d’hébergement enregistre séparément les métadonnées d’accès, notamment les adresses IP et les URL demandées ; les en-têtes sont écartés. Évitez les secrets et les informations privées dans les URL. Le journal du proxy fait l’objet d’une rotation quotidienne (ou au-delà de 100 Mo lors de l’exécution de la rotation), avec conservation de 14 fichiers issus de rotations ; cette politique applicable à l’ensemble du serveur est gérée séparément.
Les statistiques d’utilisation sont collectées côté serveur, sans script, cookie ni stockage sur votre appareil : pour chaque requête traitée, l’application envoie le chemin demandé (jamais la chaîne de requête ni les termes de recherche), le référent si votre client en a envoyé un, la première préférence de langue, une famille de clients dérivée de l’agent utilisateur (la chaîne user-agent d’un navigateur ordinaire est transmise pour les statistiques sur les navigateurs et les appareils ; les agents et les robots d’exploration sont réduits à un nom de famille tel que python-requests ou gptbot, accompagné d’une empreinte de leur chaîne user-agent) et une adresse réseau tronquée (IPv4 à /24, IPv6 à /48) à l’instance Umami auto-hébergée de l’opérateur chez MK Groups. Umami déduit un pays et une ville de l’adresse tronquée, ainsi qu’un identifiant de visiteur à partir d’un hachage avec un sel qui change chaque mois ; l’adresse elle-même n’est pas conservée. Aucune donnée n’est partagée avec des tiers, il n’y a pas de publicité ni de suivi entre sites. Les agents et les robots d’exploration sont comptabilisés comme les navigateurs ; les chemins de requête des écritures authentifiées sont également comptabilisés, mais pas les clés ni le contenu.
Aucun script d’analyse, cookie de suivi ou police externe n’est chargé dans votre navigateur. La consultation des pages ne déclenche aucun appel à un service d’IA ni aucune récupération de page source depuis votre navigateur. Les statistiques d’utilisation côté serveur, les vérifications planifiées des sources et les travaux de traduction hors ligne sont décrits ci-dessus. Votre navigateur ne contacte une source externe que si vous suivez son lien. Contactez l’opérateur pour tout signalement ou toute demande relative à la confidentialité.