Données traitées

Stockage et transmission

Les données sont chiffrées dans le navigateur avec WebCrypto, puis enregistrées sur le serveur sous forme de blob illisible sans la clé conservée dans ce navigateur. Le serveur ne reçoit pas les sessions ou l'inventaire en clair.

Le navigateur conserve uniquement l'identifiant du coffre et la clé locale de déchiffrement. Si cette clé est effacée, les données du coffre ne peuvent pas être récupérées sans sauvegarde JSON exportée.

Chiffrement

Le coffre serveur est chiffré côté navigateur avant chaque sauvegarde. Cette protection dépend aussi de la sécurité de l'appareil et du navigateur. Les exports JSON peuvent rester lisibles s'ils sont conservés sans protection.

Analyse IA optionnelle

Quand l'assistant IA est configuré côté serveur, une analyse n'est lancée que sur votre action explicite. Le prompt peut contenir la substance, les doses, horaires, voies, contexte de session, courbes visibles et, selon le bouton utilisé, un résumé d'historique récent.

La clé API OpenRouter reste côté serveur et n'est jamais envoyée au navigateur. Le contenu transmis à l'assistant quitte cependant le coffre déverrouillé pour être traité par le fournisseur IA ; n'utilisez pas cette fonction pour envoyer des données directement identifiantes.

Droits et contact

L'utilisateur peut exporter une sauvegarde JSON ou effacer son coffre serveur depuis les paramètres de l'application. Sans la clé locale du navigateur, l'éditeur ne peut pas lire le contenu chiffré du coffre.

Contact données personnelles : eeev442@gmail.com.