La confidentialité d'abord

Politique de cookies et de stockage

L'inventaire complet, clé par clé. Uniquement des cookies essentiels à l'authentification et à la sécurité, plus le stockage de votre navigateur pour vos préférences et vos données chiffrées. Aucun suivi, aucune analyse tierce, aucune publicité.

Notre engagement envers la confidentialité

WIGGWIGG est construit sur une architecture à connaissance nulle. Nous utilisons le strict nécessaire pour la sécurité et le fonctionnement du service. Cette page liste tout, y compris les recoins que la plupart des politiques passent sous silence : IndexedDB, le cache du service worker et ce que le site vitrine écrit de son côté. Si vous trouvez quelque chose qui manque, écrivez-nous et nous le corrigerons.

Cookies que nous utilisons

Quatre cookies pour l'application, plus trois cookies de signature émis par notre CDN au moment où vous ouvrez une pièce jointe. Aucun n'est publicitaire, aucun ne sert au suivi, et aucun n'appartient à un tiers.

Jeton d'authentification de session

wiggwigg_session_token
Objectif : Vous garde connecté à votre compte WIGGWIGG
Durée : 7 jours au départ, puis une fenêtre d'inactivité glissante qui s'étend jusqu'à 30 jours avec votre activité. Plafond absolu de 90 jours depuis la connexion, après quoi il faut se reconnecter.
Type : HttpOnly, Secure, SameSite=Lax
Portée : Domaine : .wiggwigg.ca (partagé avec les sous-domaines de l'application), chemin : /
Sécurité : Inaccessible à JavaScript (protection contre les injections de script)
Requis : Non. Requis pour l'authentification.

Jeton de renouvellement

wiggwigg_refresh_token
Objectif : Permet de renouveler votre session sans redemander votre mot de passe
Durée : Jusqu'à 30 jours, glissants avec votre activité, sous le même plafond absolu de 90 jours. Il est remplacé (et l'ancien invalidé) à chaque renouvellement.
Type : HttpOnly, Secure, SameSite=Lax
Portée : Domaine : .wiggwigg.ca, chemin : /
Sécurité : Inaccessible à JavaScript (protection contre les injections de script)
Requis : Non. Requis pour la gestion de session.

Mode d'authentification des nouveaux onglets

wiggwigg_new_tab_auth_mode
Objectif : Retient le mode que vous avez choisi pour l'ouverture d'un nouvel onglet : accès transparent, ou sécurité maximale
Durée : Égale à votre réglage « Âge maximal de la session » (7 jours par défaut)
Type : Secure, SameSite=Strict
Portée : Chemin : /
Sécurité : Volontairement lisible par JavaScript : l'application doit connaître votre choix avant de déverrouiller quoi que ce soit. Il ne contient que le mot « seamless » ou « maximum_security », jamais de donnée sensible.
Requis : Oui. Il n'est écrit que lorsque vous choisissez un mode dans Paramètres, Sécurité.

Langue préférée

preferredLang
Objectif : Retient si vous voulez le site et l'application en français ou en anglais
Durée : 1 an
Type : SameSite=Lax
Portée : Chemin : /
Sécurité : Ni HttpOnly ni Secure, parce qu'il ne contient qu'un code de langue (« fr » ou « en ») lu par le navigateur comme par le serveur. Aucun identifiant, aucune donnée personnelle.
Requis : Oui. Il n'est écrit que si vous changez de langue avec le sélecteur.

Cookies de livraison des pièces jointes

CloudFront-Policy, CloudFront-Signature, CloudFront-Key-Pair-Id
Objectif : Autorisent votre navigateur à télécharger vos propres pièces jointes (messages vocaux, images reçues par message) depuis notre réseau de diffusion
Durée : 1 heure, puis ils sont réémis à la demande
Type : HttpOnly, Secure, SameSite=Lax
Portée : Domaine : .wiggwigg.ca (pour atteindre le sous-domaine de médias), chemin : /
Sécurité : Ils ne transportent aucune donnée : seulement une autorisation signée, limitée dans le temps et restreinte à vos propres fichiers. Un autre compte ne peut rien en faire.
Requis : Non, mais ils ne sont émis que lorsque vous ouvrez une pièce jointe.

Ce que nous n'utilisons pas

Cookies d'analyse (p. ex. : Google Analytics)

Cookies publicitaires ou marketing

Pixels de suivi des médias sociaux

Cookies de suivi tiers

Suivi comportemental de toute sorte

Cookies de mesure de performance

Cookies de tests A/B

Bandeau de consentement qui vous piège : il n'y a rien à refuser ici

Mesure de performance : optionnelle, désactivée par défaut

Si vous l'activez vous-même dans Paramètres, Compte, l'application envoie des mesures de vitesse d'affichage (temps de chargement, réactivité, stabilité de la mise en page) vers notre propre serveur d'observation. Cela n'utilise aucun cookie, n'attache aucun identifiant d'utilisateur ni de session, et les adresses de pages sont normalisées pour retirer les identifiants avant l'envoi. Rien ne part tant que vous ne l'avez pas activé.

Session Storage (effacé à la fermeture de l'onglet)

Le session storage contient des données temporaires pour l'onglet courant. Tout est supprimé automatiquement à la fermeture de l'onglet, et la déconnexion l'efface immédiatement. Rien ne persiste d'une session à l'autre.

Gestion de session

Heure d'expiration du jeton de session

wiggwigg_token_expiry
Objectif : Stocke le moment où votre jeton de session expire, pour l'affichage uniquement. Le jeton réel est dans un cookie HttpOnly.
Contient : Chaîne de date ISO
Sécurité : Métadonnée non sensible

Heure d'expiration du jeton de renouvellement

wiggwigg_refresh_expiry
Objectif : Stocke le moment où votre jeton de renouvellement expire, pour l'affichage uniquement
Contient : Chaîne de date ISO
Sécurité : Métadonnée non sensible

Identifiant d'utilisateur

wiggwigg_user_id
Objectif : Stocke votre identifiant d'utilisateur pour les requêtes vers l'API
Contient : Votre identifiant unique
Sécurité : Identifiant technique, sans donnée personnelle

Identifiant de compte (nom d'utilisateur)

wiggwigg_account_id
Objectif : Stocke votre nom d'utilisateur pour l'affichage anti-hameçonnage
Contient : Votre nom d'utilisateur WIGGWIGG
Sécurité : Utilisé par une fonctionnalité de sécurité (anti-hameçonnage)

Identifiant de la session courante

wiggwigg_session_id
Objectif : Permet de remplacer votre session précédente quand vous vous reconnectez, sans que le serveur ait besoin de prendre l'empreinte de votre appareil
Contient : Identifiant de session
Sécurité : En mode transparent, il est plutôt conservé dans le local storage pour être partagé entre vos onglets

État de verrouillage

wiggwigg_lock_state
Objectif : Indique si votre session est verrouillée, pour que l'écran de déverrouillage réapparaisse au bon moment après un rafraîchissement
Contient : « locked » ou « unlocked »
Sécurité : Aucune donnée sensible

Clé de session (elle ne protège pas votre clé maîtresse)

Correction importante par rapport aux versions précédentes de cette page : votre clé maîtresse n'est plus jamais écrite dans le session storage, même chiffrée. Le chiffré et la clé qui le déverrouillait vivaient au même endroit, ce qui n'offrait aucune protection réelle contre un script injecté. Cette voie a été supprimée, avec les compteurs de limitation de tentatives qui l'accompagnaient : la limitation est maintenant appliquée par le serveur, où elle ne peut pas être contournée depuis le navigateur. La clé de session ci-dessous ne sert plus qu'à chiffrer les caches locaux.

Clé de chiffrement de session

wiggwigg_session_key
Objectif : Clé aléatoire qui chiffre les caches locaux : historique de recherche, réservation de numéro, bilan de santé des mots de passe
Contient : Clé AES-GCM 256 bits
Sécurité : Générée par onglet, effacée à la fermeture de l'onglet. Elle ne peut rien déverrouiller de votre coffre-fort.

Sel de chiffrement

wiggwigg_encryption_salt
Objectif : Sel utilisé pour vérifier votre mot de passe au moment du déverrouillage
Contient : Sel cryptographique (octets aléatoires)
Sécurité : Valeur publique, sûre à stocker

Signature de vérification de mot de passe

wiggwigg_password_verification_sig
Objectif : Signature qui permet de vérifier que votre mot de passe est le bon, au déverrouillage, sans jamais stocker le mot de passe
Contient : Signature HMAC-SHA256
Sécurité : Impossible de remonter au mot de passe. En mode transparent, une copie est aussi conservée dans le local storage pour permettre le déverrouillage hors-ligne.

Cache de préférences

Cache de préférences utilisateur

wiggwigg_preferences_cache
Objectif : Met en cache vos préférences pour un affichage instantané, avant même que le déchiffrement soit terminé
Contient : Thème, langue, étape d'intégration, préférences audio, etc.
Sécurité : Préférences d'affichage, sans donnée sensible

Cache d'affichage anti-hameçonnage

wiggwigg_anti_phishing_cache
Objectif : Met en cache vos réglages anti-hameçonnage pour qu'ils s'affichent dès l'écran de connexion
Contient : Indicateurs d'affichage (phrase, couleurs, avatar, audio)
Sécurité : Préférences d'affichage, sans donnée sensible

Coffre-fort : cache et bilan de santé

Le contrôle de vos mots de passe enregistrés (doublons, mots faibles, présence dans une fuite connue) s'exécute entièrement dans votre navigateur. La vérification de fuite utilise le principe de k-anonymat : votre mot de passe est haché sur place et seuls les 5 premiers caractères du condensé quittent l'appareil, relayés par notre propre CDN. Ni nous ni la base de fuites ne voyons le mot de passe ni le condensé complet.

Cache du coffre-fort déchiffré

wiggwigg_vault_entries
Objectif : Garde vos entrées déchiffrées d'un rafraîchissement à l'autre, pour ne pas avoir à tout retélécharger et redéchiffrer à chaque fois
Contient : Vos entrées de coffre-fort, chiffrées avec la clé de session avant d'être écrites
Sécurité : Expire après 30 minutes, effacé à la fermeture de l'onglet et à la déconnexion. Illisible sans la clé de session, qui ne quitte jamais l'onglet.

Catalogue des fuites connues

wiggwigg_breach_db, wiggwigg_breach_db_ts
Objectif : Met en cache le catalogue public des fuites connues (noms, dates, données exposées) pour pouvoir vous expliquer un résultat au lieu de simplement le signaler
Contient : De l'information publique sur des fuites déjà divulguées, plus l'heure du téléchargement
Sécurité : Rien qui vous concerne. C'est le même catalogue public pour tout le monde, mis en cache pour éviter de le retélécharger à chaque page.

Résultats du bilan

wiggwigg_ch_store
Objectif : Évite de tout recalculer à chaque ouverture du coffre-fort
Contient : Le verdict par entrée (force, doublon, fuite), chiffré avec la clé de session
Sécurité : Chiffré, effacé à la fermeture de l'onglet et à la déconnexion

État du calcul en arrière-plan

wiggwigg_ch_worker
Objectif : Reprend le bilan là où il s'était arrêté au lieu de le relancer au complet
Contient : Progression du calcul, chiffrée avec la clé de session
Sécurité : Chiffré, effacé à la fermeture de l'onglet et à la déconnexion

Cache des vérifications de fuites

wiggwigg_ch_breach
Objectif : Évite de refaire les mêmes vérifications de fuite pendant la session
Contient : Résultats par entrée, chiffrés avec la clé de session
Sécurité : Aucun mot de passe ni condensé complet n'y figure, ni ici ni sur le réseau

Achat

Données temporaires pendant un achat. Les réservations expirées sont nettoyées automatiquement au chargement de l'application.

Réservation de numéro de téléphone

wiggwigg_phone_reservation
Objectif : Réserve le numéro pendant que vous complétez le paiement, pour que personne d'autre ne le prenne entre-temps
Contient : Numéro réservé, heure d'expiration, détails du forfait
Sécurité : Chiffrée avec la clé de session dès qu'une session existe. Pendant l'inscription, avant qu'une session soit établie, elle est en clair. Supprimée automatiquement à l'expiration.

Recharge de crédits en cours

wiggwigg:pending-refill-intent:v1
Objectif : Retient la recharge que vous avez amorcée pour que l'application la reprenne à votre retour de la page de paiement
Contient : Le montant et le type de recharge choisis
Sécurité : Jamais de données de carte. L'information de paiement va directement à notre processeur de paiement et ne touche jamais le stockage de votre navigateur.

Récupération de compte

Uniquement pendant le parcours de récupération, et uniquement dans l'onglet où vous l'effectuez.

Identifiant de la demande de récupération

pending_recovery_id
Objectif : Stockage temporaire pendant le parcours de récupération de compte
Contient : Identifiant de la demande
Sécurité : Donnée temporaire de parcours

Heure d'expiration de la récupération

pending_recovery_expires
Objectif : Indique quand la demande de récupération expire
Contient : Date ISO
Sécurité : Métadonnée non sensible

Nom d'utilisateur en cours de récupération

recovery_account_id
Objectif : Retient le compte concerné entre les étapes du parcours
Contient : Nom d'utilisateur du compte
Sécurité : Donnée temporaire de parcours

Enveloppe de récupération

recovery_wrap
Objectif : Transporte, entre deux écrans du même parcours, la clé de coffre-fort rechiffrée pour votre nouveau mot de passe
Contient : Matériel chiffré, inutilisable sans votre clé de récupération
Sécurité : Effacée dès la fin du parcours et à la fermeture de l'onglet

Phrase de récupération en cours d'affichage

recovery_mnemonic
Objectif : Conserve la phrase de récupération le temps que vous la notiez et la confirmiez, entre deux écrans du même parcours
Contient : Votre phrase mnémonique de récupération
Sécurité : C'est le seul moment où une donnée de ce niveau touche le stockage du navigateur. Elle ne quitte jamais l'onglet, n'est jamais envoyée au serveur, et est effacée dès que le parcours se termine ou que l'onglet se ferme.

État de l'interface

Petits indicateurs d'affichage, sans donnée personnelle. Ils remplacent les anciens compteurs de limitation de tentatives, désormais appliqués côté serveur.

Filtres et onglets sélectionnés

ww:filter:<vue>
Objectif : Garde l'onglet, le tri et les filtres que vous aviez choisis quand vous revenez sur une page
Contient : Nom d'onglet, ordre de tri, filtres actifs
Sécurité : Préférences d'affichage

Animations déjà vues

wiggwigg:celebrated-notifications, wiggwigg:suppressed-celebrations
Objectif : Évite de rejouer deux fois la même animation de réussite
Contient : Identifiants de notifications déjà célébrées
Sécurité : Aucune donnée sensible

Compteur de récupération de chargement

chunk-recovery:<ressource>
Objectif : Compte les rechargements automatiques quand un morceau de l'application n'a pas pu être téléchargé, pour éviter une boucle de rechargement infinie
Contient : Un horodatage et un compteur
Sécurité : Aucune donnée sensible

Le session storage est isolé par onglet et effacé automatiquement à la fermeture. Il est aussi vidé au moment où vous vous déconnectez, sans attendre que vous fermiez le navigateur.

Local Storage (persiste entre les sessions)

Le local storage survit à la fermeture du navigateur. Nous l'utilisons pour vos préférences, pour deux protections de sécurité, et pour la récupération de session chiffrée si vous l'avez activée.

Réglages de sécurité

wiggwigg_security_settings
Objectif : Copie locale de vos réglages de sécurité (mode de persistance de session, délai de verrouillage automatique, mode des nouveaux onglets), pour que l'application les applique avant même d'avoir joint le serveur
Durée : Jusqu'à effacement manuel
Contient : Vos préférences de sécurité, sans donnée sensible
Sécurité : Ces mêmes réglages sont aussi synchronisés, chiffrés, avec votre compte
Effacer : Oui, dans Paramètres, Sécurité, Sécurité de la session

Session persistante chiffrée

wiggwigg_persisted_session
Objectif : Conserve votre clé de coffre-fort chiffrée pour retrouver votre session dans un autre onglet ou après un redémarrage, uniquement si vous activez « Se souvenir de moi »
Durée : Selon votre réglage d'âge maximal de session (de 1 à 365 jours, 7 par défaut)
Contient : Clé chiffrée, nonce cryptographique, étiquette d'authentification, sel
Sécurité : Chiffrée avec une clé dérivée de votre mot de passe. Elle ne se déverrouille qu'avec ce mot de passe, et les tentatives sont limitées par le serveur.
Optionnel : Oui, désactivez « Se souvenir de moi » dans les réglages de sécurité

Numéro de version de session

wiggwigg_session_version
Objectif : Compteur qui invalide d'un coup toutes les sessions persistantes lorsqu'il est incrémenté, par exemple après un changement de mot de passe
Durée : Jusqu'à effacement manuel
Contient : Un nombre entier
Sécurité : Compteur public, non sensible

Nom d'utilisateur partagé entre onglets

wiggwigg_account_id_shared
Objectif : Permet l'affichage anti-hameçonnage dans un nouvel onglet, uniquement si vous avez activé l'accès transparent
Durée : Jusqu'à effacement manuel
Contient : Votre nom d'utilisateur WIGGWIGG
Optionnel : Oui, choisissez le mode sécurité maximale dans les réglages de sécurité

Signature de vérification hors-ligne

wiggwigg_offline_verification_sig
Objectif : Permet de vérifier votre mot de passe pour déverrouiller l'application sans réseau, après un redémarrage du navigateur
Durée : Jusqu'à la déconnexion
Contient : Signature HMAC-SHA256
Sécurité : Impossible de remonter au mot de passe : elle est dérivée au même coût de calcul que votre clé de coffre-fort, donc l'attaquer n'est pas plus facile que d'attaquer le coffre-fort directement.
Optionnel : Oui. En mode sécurité maximale, elle n'est jamais écrite ici.

Repères anti-retour en arrière

wiggwigg_vault_manifest_hwm_<compte>, wiggwigg:kdf-version:<compte>, wiggwigg:auth-scheme:<compte>
Objectif : Retiennent le plus solide que ce navigateur a déjà vu de notre part : la version la plus récente de votre coffre-fort, la dérivation de clé la plus robuste et le schéma de connexion le plus fort. Si un serveur vous propose un jour quelque chose de plus faible, votre navigateur refuse au lieu de l'accepter en silence.
Durée : Conservés volontairement après la déconnexion
Contient : Trois compteurs par compte. Aucune donnée, aucune clé, aucun contenu.
Sécurité : Ce sont des protections contre nous, et c'est précisément pourquoi elles survivent à votre session. Les effacer à la déconnexion serait justement la façon de contourner le repère : il suffirait de forcer une reconnexion pour le remettre à zéro. Alors nous les laissons en place. Vous pouvez toujours les effacer en supprimant les données du site dans votre navigateur.
Effacer : Oui, via les données de site de votre navigateur

Verrou de renouvellement de session

wiggwigg_refresh_lock
Objectif : Empêche plusieurs onglets ouverts de renouveler la session en même temps et de se déconnecter mutuellement
Durée : Quelques secondes, le temps du renouvellement
Contient : Un identifiant d'onglet et un horodatage
Sécurité : Aucune donnée sensible

Historique de recherche récent

wiggwigg_recent_searches
Objectif : Propose vos dernières recherches pour y revenir rapidement. Elles ne sont jamais envoyées au serveur.
Durée : 7 jours, et 10 recherches au maximum. Effacé automatiquement à la déconnexion.
Contient : Requêtes de recherche, horodatages, type de recherche
Sécurité : Chiffré avec la clé de session : hors session, il est illisible et automatiquement purgé
Effacer : Oui, effacé automatiquement à la déconnexion

Préférences de recherche de numéro

wiggwigg_phone_search_prefs
Objectif : Retient vos filtres et votre tri dans la recherche de numéros de téléphone
Durée : Jusqu'à effacement manuel
Contient : Filtres de recherche, ordre de tri
Effacer : Oui, réinitialisez les filtres dans la recherche de numéro

Indicateurs d'interface

wiggwigg_push_prompted, push-banner-dismissed, webrtc-signaling-enabled, wiggwigg.brand-icons-hint.decided, wiggwigg.callerVerificationWarnings, sidebar-collapsed
Objectif : Retiennent que vous avez déjà répondu à une invite (notifications poussées, bandeau d'installation, icônes de service dans le coffre-fort), si vous avez activé la réception d'appels dans le navigateur, si vous voulez les avertissements de vérification d'appelant, et si votre barre latérale est repliée
Durée : Jusqu'à effacement manuel
Contient : Des drapeaux vrai ou faux
Sécurité : Aucune donnée personnelle

Suivi de la mise à niveau du chiffrement

wiggwigg:kdf-pin-needed:<compte>, wiggwigg:kdf-rotation-attempts:<compte>
Objectif : Suit la migration de votre compte vers une dérivation de clé plus robuste, pour la reprendre là où elle s'est arrêtée plutôt que de la relancer à chaque connexion
Durée : Jusqu'à la fin de la migration
Contient : Un drapeau et un compteur de tentatives
Sécurité : Aucune clé ni mot de passe

Comment effacer tout le local storage :

Tout effacer : Paramètres du navigateur, Confidentialité, Effacer les données de site, Cookies et données de site.

Le local storage est isolé par domaine. WIGGWIGG ne peut pas lire les données d'autres sites, et les autres sites ne peuvent pas lire celles de WIGGWIGG. Se déconnecter efface déjà presque tout ce qui précède, à la seule exception du repère anti-retour en arrière, qui est une protection et non une commodité.

IndexedDB, cache hors-ligne et Shared Worker

Votre navigateur offre trois espaces de plus que les cookies et le stockage clé-valeur. Nous les utilisons, alors les voici. C'est la partie que la plupart des politiques de cookies oublient.

Clés de coffre-fort (mode transparent uniquement)

IndexedDB : wiggwigg_vault_keys
Objectif : Retrouve votre session après un rafraîchissement ou un redémarrage du navigateur sans vous redemander votre mot de passe
Durée : Jusqu'au verrouillage, à la déconnexion, ou au dépassement de votre délai de verrouillage automatique
Contient : Des références de clés non extractibles. Le navigateur peut s'en servir pour déchiffrer, mais ni JavaScript ni nous ne pouvons en lire les octets.
Sécurité : Écrit uniquement si vous avez choisi le mode transparent. Effacé aussi dès que la version de votre session change, par exemple après un changement de mot de passe ou une déconnexion depuis un autre appareil.
Optionnel : Oui. En mode sécurité maximale, rien n'y est jamais écrit.

Cache de données hors-ligne

IndexedDB : wiggwigg_query_cache
Objectif : Garde les données déjà chargées pour que l'application reste consultable quand le réseau tombe
Durée : Jusqu'à la déconnexion
Contient : Le cache de l'application, chiffré avant d'être écrit
Sécurité : Chiffré dans un worker dédié avec votre clé de coffre-fort. Rien n'est écrit tant que cette clé n'est pas disponible, et tout est supprimé à la déconnexion.

Cache hors-ligne de l'application

Cache Storage (service worker)
Objectif : Stocke les fichiers de l'application (code, icônes, page hors-ligne) pour un démarrage rapide et un mode hors-ligne
Durée : Jusqu'à la déconnexion ou la mise à jour de l'application
Contient : Ressources statiques et réponses mises en cache
Sécurité : Vidé à la déconnexion, pour qu'un appareil partagé ne conserve rien de votre passage

Partage de clé entre vos onglets

Shared Worker (mémoire vive)
Objectif : Permet à vos onglets de partager une session déverrouillée sans réécrire la clé sur le disque
Durée : Le temps que des onglets restent ouverts
Contient : Rien sur le disque. La clé vit en mémoire, sous forme de référence non extractible.
Sécurité : Vidé au verrouillage et à la déconnexion. Certains navigateurs, dont Safari, arrêtent ce worker dès la fermeture du dernier onglet : c'est pour cette raison que le mode transparent s'appuie aussi sur IndexedDB.

Ce site web

Le site vitrine que vous lisez en ce moment est séparé de l'application. Il ne vous connecte pas et ne charge aucun script tiers. Il conserve quatre choses : trois préférences d'affichage en local storage, et des paramètres de campagne en session storage quand un lien vous a amené ici avec eux.

Thème clair ou sombre

theme

Retient le thème que vous avez choisi pour que la page ne clignote pas au chargement suivant

Côté du menu

menuHandSide

Retient si vous préférez le menu à gauche ou à droite, pour l'usage à une main

Bandeau d'information fermé

cookie-notice-dismissed

Retient que vous avez fermé le bandeau au bas de la page, pour ne plus vous le montrer

Paramètres de campagne

wiggwigg_utm_source, wiggwigg_utm_medium, wiggwigg_utm_campaign

Si vous êtes arrivé par un lien qui portait utm_source, utm_medium ou utm_campaign, nous gardons ces trois valeurs le temps de votre onglet, pour savoir quelle publication ou quel lien vous a amené ici.

Soyons clairs, parce que c'est la seule entrée ici qui n'est pas une préférence d'affichage : ces valeurs viennent du lien sur lequel vous avez cliqué, pas d'une observation de votre navigation, et elles ne sont lues que si vous vous abonnez ensuite à l'infolettre ou créez un compte. Dans ce cas, elles sont enregistrées avec cette inscription pour que nous sachions ce qui fonctionne. Si vous êtes arrivé sur cette page sans ces paramètres dans la barre d'adresse, rien n'est écrit du tout. Tout disparaît à la fermeture de l'onglet. Nous ne construisons aucun profil, nous ne vous suivons pas sur d'autres sites, et aucun tiers n'est impliqué.

Le seul cookie que ce site peut écrire est preferredLang, décrit plus haut, et uniquement si vous changez de langue avec le sélecteur.

Architecture à connaissance nulle

Votre clé de chiffrement n'est jamais écrite en clair, nulle part. Voici le trajet exact :

Votre clé maîtresse est dérivée de votre mot de passe à la connexion, dans votre navigateur

Elle sert à déverrouiller la clé de votre coffre-fort, puis elle est effacée de la mémoire

Les clés actives vivent en mémoire sous forme de références non extractibles : le navigateur peut chiffrer et déchiffrer avec, mais JavaScript ne peut pas en lire les octets

Vos onglets se les partagent par un Shared Worker, sans écriture sur le disque

En mode transparent, ces mêmes références non extractibles sont conservées dans IndexedDB pour survivre à un rafraîchissement. En mode sécurité maximale, rien n'est conservé.

Si vous activez « Se souvenir de moi », une copie chiffrée avec votre mot de passe est écrite dans le local storage, et elle ne se déverrouille qu'avec ce mot de passe

Les serveurs WIGGWIGG ne voient jamais votre clé maîtresse ni la clé de votre coffre-fort

Vos données sont chiffrées dans votre navigateur avant d'être envoyées

Quelqu'un qui copierait le stockage de votre navigateur à froid n'y trouverait rien d'exploitable sans votre mot de passe. Soyons honnêtes sur la limite : aucune de ces couches ne protège contre un script malveillant injecté dans la page pendant que votre session est déverrouillée, parce qu'à ce moment-là le navigateur peut utiliser la clé. C'est le même modèle de menace que tous les gestionnaires de coffre-fort du marché, et c'est pourquoi le verrouillage automatique et le mode sécurité maximale existent.

Vos contrôles de confidentialité

Vous décidez de ce qui est conservé. Se déconnecter efface déjà l'essentiel : session storage, caches, IndexedDB, cache hors-ligne et clé partagée entre onglets.

Persistance de session

Activer ou désactiver « Se souvenir de moi »

Paramètres, Sécurité, Sécurité de la session

Mode des nouveaux onglets

Accès transparent entre les onglets, ou sécurité maximale sans rien conserver

Paramètres, Sécurité, Sécurité de la session

Délai de verrouillage automatique

Choisir après combien de temps d'inactivité votre session se verrouille

Paramètres, Sécurité, Sécurité de la session

Mesure de performance

Désactivée par défaut. À vous de l'activer si vous voulez nous aider à mesurer la vitesse d'affichage.

Paramètres, Compte

Exporter ou supprimer vos données

Récupérer une copie de vos données ou supprimer votre compte

Paramètres, Confidentialité et données

Tout effacer

Effacer les cookies, le session storage, le local storage, IndexedDB et le cache

Paramètres du navigateur, Confidentialité, Effacer les données de site

Consultez notre politique de confidentialité

Notre politique de confidentialité complète : collecte, utilisation des données et vos droits

Lire la politique

Découvrez notre sécurité

Plongée dans le chiffrement à connaissance nulle et l'architecture de sécurité de WIGGWIGG

En savoir plus

Contactez-nous

Des questions sur les cookies ou la confidentialité? Écrivez-nous

Contactez-nous

Dernière mise à jour : 4 août 2026