Aller au contenu
Local Finance Local Finance
FR
Português English Deutsch Español Français हिन्दी 简体中文
Commencer maintenant →

Transparence et Sécurité

Sur cette page, nous expliquons en toute transparence comment Local Finance fonctionne en interne : ce qui reste sur ton appareil, ce qui est envoyé à des serveurs externes, et dans quelles situations cela se produit.

Résumé

Fonctionnalité Données envoyées Destination
Usage général Aucune —
Connexion E-mail, nom Notre serveur
Sauvegarde Données chiffrées (AES-256) Synchronisation
IA (photo/fichier) Fichier + catégories Rien n'est stocké
IA (voix) Audio + catégories Rien n'est stocké
Abonnement PRO Données de paiement Forfait, statut, historique

Tes données financières

Toutes tes transactions, catégories, comptes, cartes de crédit, budgets et paramètres sont stockés exclusivement sur ton appareil, en utilisant IndexedDB (une base de données locale du navigateur). Aucune donnée financière n'est enregistrée sur nos serveurs.

Cela signifie que, même sans connexion Internet, l'appli fonctionne normalement. Tes données sont à toi et restent sur ton appareil.

Chiffrement local

Tu peux protéger tes données financières avec un chiffrement local, en activant un code PIN à 4 chiffres ou la biométrie de ton appareil (empreinte digitale ou reconnaissance faciale). À l'activation, les champs sensibles de tes transactions (montants, descriptions, notes) sont chiffrés avec AES-256-GCM directement sur ton appareil, avant d'être stockés dans la base de données locale.

Les données restent chiffrées tant que l'appli est verrouillée. Lors du déverrouillage avec ton PIN ou ta biométrie, une clé de session est dérivée et conservée en mémoire, ce qui permet de déchiffrer les données en temps réel pendant que tu utilises l'appli. À la fermeture de l'appli ou après une période d'inactivité, la clé est supprimée et les données redeviennent protégées.

Cette protection est facultative et totalement locale — la clé de chiffrement ne quitte jamais ton appareil.

Connexion et authentification

La connexion est facultative et n'est nécessaire que pour la connexion à Google Drive et les fonctionnalités PRO. Les données stockées sur le serveur sont : e-mail, nom (s'il est fourni via Google), identifiant de session et informations basiques de l'appareil (pour la gestion des appareils connectés).

Aucune donnée financière n'est liée à ton compte sur le serveur.

Sauvegarde sur Google Drive

Lorsque tu actives la sauvegarde vers Google Drive, tes données financières sont chiffrées avec AES-GCM-256 (un algorithme de chiffrement de niveau militaire) avant de quitter ton appareil. Le fichier chiffré est envoyé directement sur ton Google Drive personnel.

La clé de chiffrement est générée par notre serveur et stockée de manière sécurisée dans la base de données, liée à ton compte. C'est nécessaire pour te permettre de restaurer tes sauvegardes et de synchroniser les données entre plusieurs appareils. Tes données restent protégées contre tout accès externe.

Synchronisation entre appareils

La synchronisation utilise le même chiffrement AES-GCM-256 que la sauvegarde. Les données sont chiffrées sur l'appareil d'origine, envoyées à Google Drive et déchiffrées sur l'appareil de destination. La clé utilisée est la même que celle de la sauvegarde, stockée sur le serveur.

Fonctionnalités d'IA (PRO)

Les fonctionnalités d'importation intelligente utilisent l'API Google Gemini pour traiter tes données. Voici ce qui est envoyé dans chaque modalité :

Importation par photo ou fichier

Les images sont compressées localement (max. 1920 px, qualité 70 %) et envoyées au format base64 à notre serveur, qui les transmet à l'API Google Gemini pour l'extraction des transactions. Les fichiers CSV et TXT sont envoyés en texte brut. Avec le fichier, sont envoyés les noms de tes catégories (pour la classification automatique), ta devise par défaut, ton format de date et ta langue.

Importation par voix

L'audio enregistré est envoyé en base64 à notre serveur, qui le transmet à l'API Google Gemini. Gemini transcrit d'abord l'audio puis traite la transcription pour extraire les transactions. Aucun audio ni aucune transcription n'est stocké — ni sur le serveur, ni sur l'appareil. Seules les transactions extraites sont renvoyées à l'appli.

Dans toutes les modalités, les données sont traitées en mémoire sur le serveur et supprimées après le retour de la réponse. Aucun fichier, image, audio ou transcription n'est stocké de manière permanente.

Le serveur enregistre les métadonnées de chaque appel d'IA (jetons consommés, modèle utilisé et coût) pour le contrôle des crédits. Aucun contenu de tes fichiers ou audios n'est inclus dans cet enregistrement.

Paiements et abonnement PRO

Le traitement des paiements est entièrement réalisé par Stripe. Aucune donnée de carte bancaire ne passe par notre serveur. Nous ne stockons que : l'identifiant de la transaction Stripe, le forfait souscrit, le montant, la devise, le statut de l'abonnement et le solde de crédits d'IA.

Ces données servent exclusivement au suivi de ton abonnement et de tes crédits. Ce ne sont pas des données financières personnelles — ce sont des données administratives sur ton forfait.

Fonctionnalités sans envoi de données

Toutes les autres fonctionnalités de l'appli — y compris les transactions, catégories, comptes, cartes, budgets, rapports, virements, ajustements et exportation locale — fonctionnent à 100 % hors-ligne et n'envoient aucune donnée à aucun serveur.

Ces fonctionnalités sont gratuites, illimitées et ne demandent aucune connexion.

Local Finance Local Finance · Vos finances personnelles, sous contrôle
App Politique de confidentialité Transparence Presse
© 2026 Local Finance