Privé pour projet

Protéger le Nook
sans slogans faciles.

La confidentialité de Duonook commence à partir d'une limite précise : quels contenus le service ne doit pas pouvoir lire et quelles informations techniques sont nécessaires pour transmettre ce contenu à la bonne personne.

En bref

Trois niveaux, une responsabilité claire.

01

Contenu crypté

Les noms, les lettres, la liste Ensemble, l'histoire et la photo, la date de la relation et les dédicaces sont opaques pour le backend.

02

Métadonnées nécessaires

L'adhésion au Nook, les appareils, le catalogue, le grand livre, les reçus, les heures, les dimensions et les points de terminaison push sont destinés à l'autorisation et à la livraison.

03

Contrôle utilisateur

Les appareils autorisés, l'exportation locale et la suppression du compte rendent visible le cycle de vie des données.

Chiffrement de bout en bout

Chaque Nook correspond à un groupe cryptographique et chaque appareil autorisé en fait partie. Les contenus sensibles sont chiffrés avant de quitter l’appareil : le backend transporte les événements et les copies opaques, mais ne dispose pas des clés pour les interpréter.

Le périmètre comprend les noms et surnoms, le nom du Couple, la date de la relation, le texte des Lettres, les éléments d'Ensemble, les étapes et photos de l'Histoire et les dédicaces des cadeaux.

Ce que le service doit savoir de toute façon

De bout en bout ne signifie pas « aucune donnée sur le serveur ». Duonook couvre les informations essentielles pour savoir quels appareils appartiennent à un Nook, organiser un événement, maintenir l'intégrité du catalogue et du grand livre, vérifier les reçus et envoyer des notifications.

Ces informations peuvent inclure des identifiants et des adhésions anonymes, des identifiants d'appareil, des avatars et des humeurs sélectionnés, le statut des SKU et des cadeaux, des réactions, des mouvements de portefeuille, des sessions de jeu, des reçus, des horodatages, des tailles d'articles et des points de terminaison push. Les textes et photos privés restent séparés de ce niveau opérationnel.

Une déclaration précise

Duonook ne promet pas que chaque octet soit invisible pour le service. Il promet une frontière technique vérifiable entre le contenu du couple et les données nécessaires au fonctionnement du produit.

Appareils autorisés et récupération

L'accès au contenu dépend des appareils reconnus par le Nook. L'ajout d'un nouvel appareil passe par une autorisation et l'état cryptographique est initialisé sur l'appareil, non reconstruit en clair par le serveur.

Chaque personne dispose d'une clé personnelle qui protège son coffre-fort crypté. Sur un nouveau téléphone, ouvrez simplement Duonook, choisissez « Récupérer ma paire » et collez la clé ou scannez le QR. Une fois terminé, une clé de remplacement est créée et l’ancienne cesse de fonctionner.

De par sa conception, la perte de tous vos appareils autorisés et de votre clé rend le contenu irrécupérable : il s'agit d'une conséquence réelle du cryptage, et non d'une panne de support.

Notifications et widgets minimes

Les notifications contiennent des catégories et des liens génériques, et non le texte des lettres ou des dédicaces. Les widgets reçoivent également une projection minimale et n'exposent pas de notes ou de contenu arbitraire au-delà de la limite cryptée.

Exportation et suppression

Depuis Paramètres, vous pouvez exporter une copie lisible des données sur l'appareil. Vous pouvez également supprimer le compte : le backend supprime le matériel crypté, les adhésions, les sessions et les appareils, tandis que l'application détruit les identités et les clés locales.

Lire les étapes et les effets de l'annulation.