Confidentialité et Sécurité
Sur ce site
against.porn n’utilise pas de cookies, ne suit pas les visiteurs et n’exécute aucun script d’analytique tiers dans ton navigateur. La seule donnée personnelle que nous collectons est l’adresse e-mail que tu fournis optionnellement pour être notifié du lancement de l’app, et uniquement si tu la soumets toi-même et la confirmes via un e-mail unique.
C’est tout. En détail :
- Pas de cookies. Ni pour l’analytique. Ni pour la personnalisation. Ni pour la publicité. Le navigateur que tu utilises pour lire cette page repart sans aucun en-tête
Set-Cookiede notre part. - Pas de scripts tiers. Pas de Google Analytics, pas de Facebook Pixel, pas de Hotjar, rien.
- Pas de fingerprinting. Nous n’utilisons pas l’empreinte par canvas/polices/WebGL, l’empreinte audio, ni aucune autre technique pour t’identifier d’une session à l’autre.
- Journaux serveur. Comme tout serveur web, le nôtre enregistre les URLs demandées et les adresses IP. Nous faisons tourner les journaux et ne conservons aucune rétention par utilisateur. Nous ne les relions à rien d’autre.
Sur la liste d’attente (si tu soumets ton e-mail)
Lorsque tu soumets ton e-mail dans le formulaire de liste d’attente, nous stockons : l’e-mail lui-même (en minuscules), un hash SHA-256 de l’e-mail pour la déduplication, le locale de la page qui a soumis, le slug de la page en tant que tag source, ta chaîne User-Agent, un hash SHA-256 salé et poivré de ton adresse IP, et des horodatages. L’IP brute n’est jamais persistée.
Nous envoyons exactement deux e-mails : un e-mail de confirmation lors de l’inscription, et un e-mail d’annonce au lancement de l’app. Après cela, nous supprimons ton enregistrement sauf si tu as explicitement accepté de recevoir d’autres communications. Chaque e-mail contient un lien de désabonnement en un clic.
Sur l’app
L’app fonctionne en mode hors ligne en priorité. Le prénom, l’âge, le sexe et la situation relationnelle que tu saisis lors de l’intégration restent sur ton appareil. Les notes privées attachées aux entrées de rechute sont chiffrées sur l’appareil avec AES-256-GCM (chiffrement authentifié) avant d’être écrites dans le stockage local. La clé de chiffrement est générée au premier lancement et stockée dans l’enclave sécurisée du système d’exploitation — Keychain sur iOS, Android Keystore sur Android (via EncryptedSharedPreferences, avec support matériel lorsque disponible). La clé ne quitte jamais l’appareil. Nous ne la recevons jamais.
L’app ne contient pas de SDK d’analytique, de télémétrie, d’identifiants publicitaires, ni de rapporteurs de plantage incluant du contenu utilisateur. L’app effectue zéro requête réseau lors d’une utilisation normale. Les rappels quotidiens, si tu les actives, sont planifiés localement par le système d’exploitation de ton téléphone — aucun service de notification à distance n’est impliqué, ni Firebase, ni Google services.
Tu peux exporter une sauvegarde chiffrée ou effacer toutes les données depuis les paramètres de l’app. Désinstaller l’app efface toutes les données stockées localement.
Sur les demandes des forces de l’ordre
Nous n’avons rien à partager que nous ne détenons pas. Nous n’avons aucune trace de ton utilisation. Nous n’avons aucune trace de tes données chiffrées. Si nous recevons une assignation pour “les enregistrements de l’utilisateur X”, notre réponse est la vérité : nous ne les avons pas.
L’exception est l’e-mail de liste d’attente lui-même, qui existe dans notre Firestore jusqu’à ce que tu te désabonnes ou jusqu’au lancement + 30 jours. Si nous y sommes contraints, nous devrions le divulguer. Nous le mentionnons pour que tu puisses décider en connaissance de cause.
Contact
[email protected] pour toute question liée à la confidentialité.
Détails techniques : Comment fonctionne le chiffrement dans against. · Pourquoi offline-first compte pour les données sensibles.