|
| 1 | +# Politique de confidentialité — Notes Tech |
| 2 | + |
| 3 | +**Version 1.0.0 — Mai 2026** |
| 4 | + |
| 5 | +## En une phrase |
| 6 | + |
| 7 | +Notes Tech ne collecte, ne transmet et ne stocke aucune donnée sur des serveurs distants. Tout reste sur votre téléphone, et la base de données est chiffrée at-rest. |
| 8 | + |
| 9 | +## Détail |
| 10 | + |
| 11 | +### Données traitées |
| 12 | + |
| 13 | +- **Vos notes Markdown** : générées et conservées exclusivement sur votre téléphone, dans une base SQLite chiffrée par **SQLCipher** avec une clé unique générée localement (KEK 32 octets) stockée dans le **Android Keystore** via `flutter_secure_storage`. |
| 14 | +- **Coffres par dossier** : chaque coffre que vous activez utilise une **passphrase** ou un **PIN** distinct, dérivé via **Argon2id RFC 9106** (m=64MB, t=3 pour passphrase ; allégé pour PIN, compensé par le scellage Keystore device-bound). Le contenu des notes verrouillées est chiffré **AES-256-GCM** avec AAD lié à `note_id`. |
| 15 | +- **Backlinks `[[Titre]]`** : index inversé local, jamais transmis. |
| 16 | +- **Embeddings de recherche sémantique** : vecteurs calculés localement (encodeur léger ou MiniLM-L6-v2 quantifié optionnel), stockés en BLOB dans la même base chiffrée. |
| 17 | +- **Modèles IA (Gemma `.task`, Whisper `.bin`)** : téléchargés par votre **navigateur système** depuis Kaggle / HuggingFace (Notes Tech ouvre simplement un intent `ACTION_VIEW`), puis importés manuellement. Notes Tech n'a pas la permission Internet et ne télécharge rien lui-même. |
| 18 | +- **Audio capturé pendant la dictée** : transcrit puis **immédiatement effacé**. Jamais persisté. |
| 19 | +- **Préférences (thème, tri, dictée activée, auto-lock coffre)** : stockées en clair dans les préférences locales (pas de donnée sensible). |
| 20 | + |
| 21 | +### Données NON traitées |
| 22 | + |
| 23 | +- **Aucune télémétrie**, aucune analytics, aucun crash reporter tiers. |
| 24 | +- **Aucune publicité**, aucun tracker. |
| 25 | +- **Aucun compte utilisateur**, aucune connexion à un service en ligne. |
| 26 | + |
| 27 | +### Permissions Android demandées |
| 28 | + |
| 29 | +Notes Tech ne demande **AUCUNE permission `INTERNET`**. L'application est techniquement incapable de communiquer avec un serveur distant. Cette absence est vérifiable dans l'`AndroidManifest.xml` du dépôt source (`tools:node="remove"` sur INTERNET et ACCESS_NETWORK_STATE). |
| 30 | + |
| 31 | +Les permissions actives sont strictement utilitaires : |
| 32 | +- `READ_EXTERNAL_STORAGE` / Storage Access Framework (sélectionner les modèles `.task` et `.bin`). |
| 33 | +- `RECORD_AUDIO` (dictée Whisper, audio jamais persisté). |
| 34 | + |
| 35 | +### Mode panique |
| 36 | + |
| 37 | +Le menu **Réglages → Mode panique** efface en bloc et de manière atomique : |
| 38 | +- la base SQLite chiffrée (toutes les notes), |
| 39 | +- la KEK SQLCipher (irrécupérable), |
| 40 | +- les clés Keystore associées aux coffres PIN, |
| 41 | +- les coffres par dossier (passphrases et PIN), |
| 42 | +- les modèles Gemma et Whisper installés dans le sandbox, |
| 43 | +- les préférences (sauf `db_encrypted_v1` et `secure_window_enabled` conservées pour cohérence du redémarrage). |
| 44 | + |
| 45 | +Le wipe est atomique et reprenable : si un crash survient au milieu, le redémarrage suivant termine les étapes restantes (`vault_wipe_pending_*`). |
| 46 | + |
| 47 | +### Vos droits |
| 48 | + |
| 49 | +Toutes les données étant strictement locales, le règlement RGPD s'applique entre vous et votre téléphone. Vous pouvez à tout moment : |
| 50 | +- exporter vos notes au format Markdown ou ZIP (`Réglages → Exporter`), |
| 51 | +- supprimer toutes les données via le mode panique, |
| 52 | +- désinstaller l'application — Android supprimera automatiquement toutes les données privées. |
| 53 | + |
| 54 | +### Sous-traitants |
| 55 | + |
| 56 | +**Aucun.** Notes Tech n'utilise aucun service tiers à l'exécution. |
| 57 | + |
| 58 | +### Modèles d'IA |
| 59 | + |
| 60 | +- **Gemma 3 1B int4** (~530 Mo) : licence Gemma de Google. Voir https://ai.google.dev/gemma/terms |
| 61 | +- **Whisper** (modèles `.bin` `ggerganov/whisper.cpp`) : licence MIT. |
| 62 | + |
| 63 | +Les fichiers que vous chargez restent sur votre téléphone. Notes Tech ne fait que les exécuter localement (MediaPipe LLM Inference pour Gemma, whisper.cpp via `files_tech_voice` pour la dictée). |
| 64 | + |
| 65 | +### Contact |
| 66 | + |
| 67 | +Pour toute question : **contact@files-tech.com** |
| 68 | + |
| 69 | +--- |
| 70 | + |
| 71 | +Notes Tech est édité par une **micro-entreprise française** (SIRET disponible sur demande). Code source publié sous licence **Apache 2.0**. |
0 commit comments