L'inventaire complet, clé par clé. Uniquement des cookies essentiels à l'authentification et à la sécurité, plus le stockage de votre navigateur pour vos préférences et vos données chiffrées. Aucun suivi, aucune analyse tierce, aucune publicité.
WIGGWIGG est construit sur une architecture à connaissance nulle. Nous utilisons le strict nécessaire pour la sécurité et le fonctionnement du service. Cette page liste tout, y compris les recoins que la plupart des politiques passent sous silence : IndexedDB, le cache du service worker et ce que le site vitrine écrit de son côté. Si vous trouvez quelque chose qui manque, écrivez-nous et nous le corrigerons.
Quatre cookies pour l'application, plus trois cookies de signature émis par notre CDN au moment où vous ouvrez une pièce jointe. Aucun n'est publicitaire, aucun ne sert au suivi, et aucun n'appartient à un tiers.
wiggwigg_session_token wiggwigg_refresh_token wiggwigg_new_tab_auth_mode preferredLang CloudFront-Policy, CloudFront-Signature, CloudFront-Key-Pair-Id Cookies d'analyse (p. ex. : Google Analytics)
Cookies publicitaires ou marketing
Pixels de suivi des médias sociaux
Cookies de suivi tiers
Suivi comportemental de toute sorte
Cookies de mesure de performance
Cookies de tests A/B
Bandeau de consentement qui vous piège : il n'y a rien à refuser ici
Mesure de performance : optionnelle, désactivée par défaut
Si vous l'activez vous-même dans Paramètres, Compte, l'application envoie des mesures de vitesse d'affichage (temps de chargement, réactivité, stabilité de la mise en page) vers notre propre serveur d'observation. Cela n'utilise aucun cookie, n'attache aucun identifiant d'utilisateur ni de session, et les adresses de pages sont normalisées pour retirer les identifiants avant l'envoi. Rien ne part tant que vous ne l'avez pas activé.
Le session storage contient des données temporaires pour l'onglet courant. Tout est supprimé automatiquement à la fermeture de l'onglet, et la déconnexion l'efface immédiatement. Rien ne persiste d'une session à l'autre.
Heure d'expiration du jeton de session
wiggwigg_token_expiry Heure d'expiration du jeton de renouvellement
wiggwigg_refresh_expiry Identifiant d'utilisateur
wiggwigg_user_id Identifiant de compte (nom d'utilisateur)
wiggwigg_account_id Identifiant de la session courante
wiggwigg_session_id État de verrouillage
wiggwigg_lock_state Correction importante par rapport aux versions précédentes de cette page : votre clé maîtresse n'est plus jamais écrite dans le session storage, même chiffrée. Le chiffré et la clé qui le déverrouillait vivaient au même endroit, ce qui n'offrait aucune protection réelle contre un script injecté. Cette voie a été supprimée, avec les compteurs de limitation de tentatives qui l'accompagnaient : la limitation est maintenant appliquée par le serveur, où elle ne peut pas être contournée depuis le navigateur. La clé de session ci-dessous ne sert plus qu'à chiffrer les caches locaux.
Clé de chiffrement de session
wiggwigg_session_key Sel de chiffrement
wiggwigg_encryption_salt Signature de vérification de mot de passe
wiggwigg_password_verification_sig Cache de préférences utilisateur
wiggwigg_preferences_cache Cache d'affichage anti-hameçonnage
wiggwigg_anti_phishing_cache Le contrôle de vos mots de passe enregistrés (doublons, mots faibles, présence dans une fuite connue) s'exécute entièrement dans votre navigateur. La vérification de fuite utilise le principe de k-anonymat : votre mot de passe est haché sur place et seuls les 5 premiers caractères du condensé quittent l'appareil, relayés par notre propre CDN. Ni nous ni la base de fuites ne voyons le mot de passe ni le condensé complet.
Cache du coffre-fort déchiffré
wiggwigg_vault_entries Catalogue des fuites connues
wiggwigg_breach_db, wiggwigg_breach_db_ts Résultats du bilan
wiggwigg_ch_store État du calcul en arrière-plan
wiggwigg_ch_worker Cache des vérifications de fuites
wiggwigg_ch_breach Données temporaires pendant un achat. Les réservations expirées sont nettoyées automatiquement au chargement de l'application.
Réservation de numéro de téléphone
wiggwigg_phone_reservation Recharge de crédits en cours
wiggwigg:pending-refill-intent:v1 Uniquement pendant le parcours de récupération, et uniquement dans l'onglet où vous l'effectuez.
Identifiant de la demande de récupération
pending_recovery_id Heure d'expiration de la récupération
pending_recovery_expires Nom d'utilisateur en cours de récupération
recovery_account_id Enveloppe de récupération
recovery_wrap Phrase de récupération en cours d'affichage
recovery_mnemonic Petits indicateurs d'affichage, sans donnée personnelle. Ils remplacent les anciens compteurs de limitation de tentatives, désormais appliqués côté serveur.
Filtres et onglets sélectionnés
ww:filter:<vue> Animations déjà vues
wiggwigg:celebrated-notifications, wiggwigg:suppressed-celebrations Compteur de récupération de chargement
chunk-recovery:<ressource> Le session storage est isolé par onglet et effacé automatiquement à la fermeture. Il est aussi vidé au moment où vous vous déconnectez, sans attendre que vous fermiez le navigateur.
Le local storage survit à la fermeture du navigateur. Nous l'utilisons pour vos préférences, pour deux protections de sécurité, et pour la récupération de session chiffrée si vous l'avez activée.
Réglages de sécurité
wiggwigg_security_settings Session persistante chiffrée
wiggwigg_persisted_session Numéro de version de session
wiggwigg_session_version Nom d'utilisateur partagé entre onglets
wiggwigg_account_id_shared Signature de vérification hors-ligne
wiggwigg_offline_verification_sig Repères anti-retour en arrière
wiggwigg_vault_manifest_hwm_<compte>, wiggwigg:kdf-version:<compte>, wiggwigg:auth-scheme:<compte> Verrou de renouvellement de session
wiggwigg_refresh_lock Historique de recherche récent
wiggwigg_recent_searches Préférences de recherche de numéro
wiggwigg_phone_search_prefs Indicateurs d'interface
wiggwigg_push_prompted, push-banner-dismissed, webrtc-signaling-enabled, wiggwigg.brand-icons-hint.decided, wiggwigg.callerVerificationWarnings, sidebar-collapsed Suivi de la mise à niveau du chiffrement
wiggwigg:kdf-pin-needed:<compte>, wiggwigg:kdf-rotation-attempts:<compte> Comment effacer tout le local storage :
Tout effacer : Paramètres du navigateur, Confidentialité, Effacer les données de site, Cookies et données de site.
Le local storage est isolé par domaine. WIGGWIGG ne peut pas lire les données d'autres sites, et les autres sites ne peuvent pas lire celles de WIGGWIGG. Se déconnecter efface déjà presque tout ce qui précède, à la seule exception du repère anti-retour en arrière, qui est une protection et non une commodité.
Votre navigateur offre trois espaces de plus que les cookies et le stockage clé-valeur. Nous les utilisons, alors les voici. C'est la partie que la plupart des politiques de cookies oublient.
Clés de coffre-fort (mode transparent uniquement)
IndexedDB : wiggwigg_vault_keys Cache de données hors-ligne
IndexedDB : wiggwigg_query_cache Cache hors-ligne de l'application
Cache Storage (service worker) Partage de clé entre vos onglets
Shared Worker (mémoire vive) Le site vitrine que vous lisez en ce moment est séparé de l'application. Il ne vous connecte pas et ne charge aucun script tiers. Il conserve quatre choses : trois préférences d'affichage en local storage, et des paramètres de campagne en session storage quand un lien vous a amené ici avec eux.
Thème clair ou sombre
theme Retient le thème que vous avez choisi pour que la page ne clignote pas au chargement suivant
Côté du menu
menuHandSide Retient si vous préférez le menu à gauche ou à droite, pour l'usage à une main
Bandeau d'information fermé
cookie-notice-dismissed Retient que vous avez fermé le bandeau au bas de la page, pour ne plus vous le montrer
Paramètres de campagne
wiggwigg_utm_source, wiggwigg_utm_medium, wiggwigg_utm_campaign Si vous êtes arrivé par un lien qui portait utm_source, utm_medium ou utm_campaign, nous gardons ces trois valeurs le temps de votre onglet, pour savoir quelle publication ou quel lien vous a amené ici.
Soyons clairs, parce que c'est la seule entrée ici qui n'est pas une préférence d'affichage : ces valeurs viennent du lien sur lequel vous avez cliqué, pas d'une observation de votre navigation, et elles ne sont lues que si vous vous abonnez ensuite à l'infolettre ou créez un compte. Dans ce cas, elles sont enregistrées avec cette inscription pour que nous sachions ce qui fonctionne. Si vous êtes arrivé sur cette page sans ces paramètres dans la barre d'adresse, rien n'est écrit du tout. Tout disparaît à la fermeture de l'onglet. Nous ne construisons aucun profil, nous ne vous suivons pas sur d'autres sites, et aucun tiers n'est impliqué.
Le seul cookie que ce site peut écrire est preferredLang, décrit plus haut, et uniquement si vous changez de langue avec le sélecteur.
Votre clé de chiffrement n'est jamais écrite en clair, nulle part. Voici le trajet exact :
Votre clé maîtresse est dérivée de votre mot de passe à la connexion, dans votre navigateur
Elle sert à déverrouiller la clé de votre coffre-fort, puis elle est effacée de la mémoire
Les clés actives vivent en mémoire sous forme de références non extractibles : le navigateur peut chiffrer et déchiffrer avec, mais JavaScript ne peut pas en lire les octets
Vos onglets se les partagent par un Shared Worker, sans écriture sur le disque
En mode transparent, ces mêmes références non extractibles sont conservées dans IndexedDB pour survivre à un rafraîchissement. En mode sécurité maximale, rien n'est conservé.
Si vous activez « Se souvenir de moi », une copie chiffrée avec votre mot de passe est écrite dans le local storage, et elle ne se déverrouille qu'avec ce mot de passe
Les serveurs WIGGWIGG ne voient jamais votre clé maîtresse ni la clé de votre coffre-fort
Vos données sont chiffrées dans votre navigateur avant d'être envoyées
Quelqu'un qui copierait le stockage de votre navigateur à froid n'y trouverait rien d'exploitable sans votre mot de passe. Soyons honnêtes sur la limite : aucune de ces couches ne protège contre un script malveillant injecté dans la page pendant que votre session est déverrouillée, parce qu'à ce moment-là le navigateur peut utiliser la clé. C'est le même modèle de menace que tous les gestionnaires de coffre-fort du marché, et c'est pourquoi le verrouillage automatique et le mode sécurité maximale existent.
Vous décidez de ce qui est conservé. Se déconnecter efface déjà l'essentiel : session storage, caches, IndexedDB, cache hors-ligne et clé partagée entre onglets.
Persistance de session
Activer ou désactiver « Se souvenir de moi »
Paramètres, Sécurité, Sécurité de la session
Mode des nouveaux onglets
Accès transparent entre les onglets, ou sécurité maximale sans rien conserver
Paramètres, Sécurité, Sécurité de la session
Délai de verrouillage automatique
Choisir après combien de temps d'inactivité votre session se verrouille
Paramètres, Sécurité, Sécurité de la session
Mesure de performance
Désactivée par défaut. À vous de l'activer si vous voulez nous aider à mesurer la vitesse d'affichage.
Paramètres, Compte
Exporter ou supprimer vos données
Récupérer une copie de vos données ou supprimer votre compte
Paramètres, Confidentialité et données
Tout effacer
Effacer les cookies, le session storage, le local storage, IndexedDB et le cache
Paramètres du navigateur, Confidentialité, Effacer les données de site
Notre politique de confidentialité complète : collecte, utilisation des données et vos droits
Lire la politiquePlongée dans le chiffrement à connaissance nulle et l'architecture de sécurité de WIGGWIGG
En savoir plusDernière mise à jour : 4 août 2026