Politique cookies

Aucun cookie, aucun bandeau, et c'est délibéré.

Vous n'avez rien eu à cliquer pour arriver ici. Ce n'est pas un oubli.

Dernière mise à jour : 10 septembre 2026.

Ce que ce site écrit dans votre navigateur

Rien. Ni cookie, ni localStorage, ni sessionStorage, ni IndexedDB, ni pixel de tracking, ni fingerprinting. Vous fermez l'onglet, il ne reste rien de votre passage.

Pourquoi il n'y a pas de bandeau

L'article 82 de la loi Informatique et Libertés — la transposition française de la directive ePrivacy — soumet à consentement le fait de lire ou d'écrire quoi que ce soit dans le terminal d'un visiteur. Nous ne faisons ni l'un ni l'autre, donc il n'y a rien à faire accepter. La CNIL le dit noir sur blanc : un site qui n'utilise que des traceurs exemptés, ou aucun traceur du tout, n'a pas à afficher de demande de consentement.

Un bandeau, ici, vous ferait approuver du vide. Ce n'est pas de la conformité, c'est un clic prélevé sur votre attention, et cela habitue les gens à accepter sans lire — exactement l'inverse de ce que le texte cherche à obtenir.

Ce que nous avons retiré pour pouvoir l'écrire

Jusqu'au 10 septembre 2026, les polices de ce site venaient de Google Fonts. Aucun cookie déposé, mais votre adresse IP partait chez un tiers avant même l'affichage du premier mot. Sur un site dont tout l'argument est que rien ne doit sortir de chez vous, c'était se tirer une balle dans le pied.

Les trois polices sont désormais servies depuis ce domaine. Il ne reste plus une seule origine externe nulle part sur le site, et c'est précisément ce qui rend le paragraphe précédent vérifiable plutôt que simplement bien intentionné.

Comment le vérifier en dix secondes

  • Ouvrez les devtools de votre navigateur sur la page de votre choix.
  • Application → Stockage est vide : aucun cookie, aucun localStorage.
  • Réseau ne montre que des requêtes vers ce domaine, et vers aucun autre.

Et ça tient dans la durée : scripts/check-privacy.mjs casse le build dès qu'une origine externe, un cookie ou un accès au stockage du navigateur apparaît dans le site généré. C'est la chaîne de publication qui garantit cette affirmation, pas notre mémoire.

Ce que le serveur enregistre

Notre hébergeur conserve des logs serveur classiques, et le formulaire de démo enregistre ce que vous saisissez, ainsi qu'un compteur de rate limiting d'une heure indexé sur votre adresse IP. Le détail figure dans la politique de confidentialité. Rien de tout cela n'est un cookie, et rien ne vous suit d'un site à l'autre.

Si cela change un jour

Si nous ajoutons de la mesure d'audience, cette page sera modifiée d'abord, un vrai bandeau de consentement apparaîtra avant le moindre dépôt, et refuser sera aussi simple qu'accepter. Tant que ce n'est pas le cas, la réponse à « que suivez-vous ? » reste : rien.

Prochaine étape

Le produit tient exactement la même ligne.

Modèle local par défaut, masquage des données avant toute sortie, et chaque appel sortant consigné dans un registre que vous pouvez transmettre à votre DPO.