Confidentialité et Sécurité
Sur ce site
against.porn n’utilise pas de cookies, ne suit pas les visiteurs et n’exécute aucun script d’analytique tiers dans ton navigateur. Nous ne collectons aucune donnée personnelle sur ce site, au-delà des journaux serveur transitoires décrits plus bas.
C’est tout. En détail :
- Pas de cookies. Ni pour l’analytique. Ni pour la personnalisation. Ni pour la publicité. Le navigateur que tu utilises pour lire cette page repart sans aucun en-tête
Set-Cookiede notre part. - Pas de scripts tiers. Pas de Google Analytics, pas de Facebook Pixel, pas de Hotjar, rien.
- Pas de fingerprinting. Nous n’utilisons pas l’empreinte par canvas/polices/WebGL, l’empreinte audio, ni aucune autre technique pour t’identifier d’une session à l’autre.
- Journaux serveur. Comme tout serveur web, le nôtre enregistre les URLs demandées et les adresses IP. Nous faisons tourner les journaux et ne conservons aucune rétention par utilisateur. Nous ne les relions à rien d’autre.
Sur la liste d’attente (fermée avant le lancement)
Avant le lancement de l’app, ce site faisait tourner une liste d’attente : tu pouvais soumettre ton e-mail pour être notifié. Nous stockions : l’e-mail lui-même (en minuscules), un hash SHA-256 de l’e-mail pour la déduplication, le locale de la page qui a soumis, le slug de la page en tant que tag source, ta chaîne User-Agent, un hash SHA-256 salé et poivré de ton adresse IP, et des horodatages.
L’app a été lancée. Le formulaire de liste d’attente n’existe plus, et tous les enregistrements de la liste d’attente ont été supprimés. Au-delà des journaux serveur transitoires décrits plus haut, ce site ne collecte ni ton e-mail, ni aucune autre donnée personnelle, désormais.
Sur l’app
L’app fonctionne en mode hors ligne en priorité. Le prénom, l’âge, le sexe et la situation relationnelle que tu saisis lors de l’intégration restent sur ton appareil. Les notes privées attachées aux entrées de rechute sont chiffrées sur l’appareil avec AES-256-GCM (chiffrement authentifié) avant d’être écrites dans le stockage local. La clé de chiffrement est générée au premier lancement et stockée dans l’enclave sécurisée du système d’exploitation — Keychain sur iOS, Android Keystore sur Android (via EncryptedSharedPreferences, avec support matériel lorsque disponible). La clé ne quitte jamais l’appareil. Nous ne la recevons jamais.
L’app ne contient pas de SDK d’analytique, de télémétrie, d’identifiants publicitaires, ni de rapporteurs de plantage incluant du contenu utilisateur. L’app effectue zéro requête réseau lors d’une utilisation normale. Les rappels quotidiens, si tu les actives, sont planifiés localement par le système d’exploitation de ton téléphone — aucun service de notification à distance n’est impliqué, ni Firebase, ni Google services.
Tu peux exporter une sauvegarde chiffrée ou effacer toutes les données depuis les paramètres de l’app. Désinstaller l’app efface toutes les données stockées localement.
Sur les demandes des forces de l’ordre
Nous n’avons rien à partager que nous ne détenons pas. Nous n’avons aucune trace de ton utilisation. Nous n’avons aucune trace de tes données chiffrées. Nous n’avons non plus aucune trace de la liste d’attente — ces adresses ont été supprimées au lancement de l’app. Si nous recevons une assignation pour “les enregistrements de l’utilisateur X”, notre réponse est la vérité : nous ne les avons pas.
Contact
[email protected] pour toute question liée à la confidentialité.
Détails techniques : Comment fonctionne le chiffrement dans against. · Pourquoi offline-first compte pour les données sensibles.