L'inventaire complet, clé par clé. Uniquement des cookies essentiels à l'authentification et à la sécurité, plus le stockage de votre navigateur pour vos préférences et vos données chiffrées. Aucun cookie publicitaire, aucune analyse tierce, aucune publicité.
WIGGWIGG est construit sur une architecture à connaissance nulle. Nous utilisons le strict nécessaire pour la sécurité et le fonctionnement du service. Cette page liste tout, y compris les recoins que la plupart des politiques passent sous silence : IndexedDB, le cache du service worker et ce que le site vitrine écrit de son côté. Si vous trouvez quelque chose qui manque, écrivez-nous et nous le corrigerons.
Quatre cookies pour l'application, plus trois cookies de signature émis par notre CDN au moment où vous ouvrez une pièce jointe, et les cookies de Stripe quand vous ouvrez le formulaire d'ajout de carte. Aucun n'est publicitaire, aucun ne sert au suivi.
wiggwigg_session_token wiggwigg_refresh_token wiggwigg_new_tab_auth_mode preferredLang NEXT_LOCALE preferredLang, il ne contient qu'un code de langue (« fr » ou « en ») et il est Secure. Aucun identifiant, aucune donnée personnelle. CloudFront-Policy, CloudFront-Signature, CloudFront-Key-Pair-Id __stripe_mid, __stripe_sid Cookies d'analyse (p. ex. : Google Analytics)
Cookies publicitaires ou marketing
Pixels de suivi des médias sociaux
Cookies de suivi tiers
Suivi comportemental de toute sorte
Cookies de mesure de performance
Cookies de tests A/B
Bandeau de consentement qui vous piège : il n'y a rien à refuser ici
Interrupteur de télémétrie de performance : optionnel, désactivé par défaut
Si vous l’activez vous-même dans Paramètres, Compte, l’application envoie des rapports de performance et d’erreur vers notre propre serveur d’observation, sans cookie ni identifiant de compte. Sur mobile, un code aléatoire par lancement regroupe les traces ordinaires; le diagnostic de réveil des appels entrants l’omet. Deux rapports de sécurité ne dépendent pas de l’interrupteur : les navigateurs envoient les violations de la politique de sécurité du contenu, et l’application mobile envoie les erreurs de démarrage, non interceptées et non gérées avec des détails tronqués et un code aléatoire par lancement. Les rapports mobiles ne contiennent aucun identifiant de compte ni valeur de formulaire, mais une erreur peut contenir un renseignement personnel si l’erreur elle-même l’inclut.
Le session storage contient des données temporaires pour l'onglet courant. Tout est supprimé automatiquement à la fermeture de l'onglet, et la déconnexion l'efface immédiatement. Rien ne persiste d'une session à l'autre.
Heure d'expiration du jeton de session
wiggwigg_token_expiry Heure d'expiration du jeton de renouvellement
wiggwigg_refresh_expiry Identifiant d'utilisateur
wiggwigg_user_id Identifiant de compte (nom d'utilisateur)
wiggwigg_account_id Identifiant de la session courante
wiggwigg_session_id État de verrouillage
wiggwigg_lock_state Votre clé maîtresse n'est jamais écrite dans le session storage, même chiffrée. La limitation de tentatives est appliquée par le serveur, où elle ne peut pas être contournée depuis le navigateur. La clé de session ci-dessous ne sert qu'à chiffrer les caches locaux.
Clé de chiffrement de session
wiggwigg_session_key Sel de chiffrement
wiggwigg_encryption_salt Signature de vérification de mot de passe
wiggwigg_password_verification_sig Cache de préférences utilisateur
wiggwigg_preferences_cache Cache d'affichage anti-hameçonnage
wiggwigg_anti_phishing_cache Le contrôle de vos mots de passe enregistrés (doublons, mots faibles, présence dans une fuite connue) s'exécute entièrement dans votre navigateur. La vérification de fuite utilise le principe de k-anonymat : votre mot de passe est haché sur place et seuls les 5 premiers caractères du condensé quittent l'appareil, relayés par notre propre CDN. Ni nous ni la base de fuites ne voyons le mot de passe ni le condensé complet.
Cache du coffre-fort déchiffré
wiggwigg_vault_entries Catalogue des fuites connues
wiggwigg_breach_db, wiggwigg_breach_db_ts Résultats du bilan
wiggwigg_ch_store Cache du bilan entre onglets
wiggwigg_ch_store_idb (IndexedDB, dans keyval-store) Données temporaires pendant un achat. Les réservations expirées sont nettoyées automatiquement au chargement de l'application.
Réservation de numéro de téléphone
wiggwigg_phone_reservation Recharge de crédits en cours
wiggwigg:pending-refill-intent:v1 Uniquement pendant le parcours de récupération, et uniquement dans l'onglet où vous l'effectuez.
Identifiant de la demande de récupération
pending_recovery_id Heure d'expiration de la récupération
pending_recovery_expires Nom d'utilisateur en cours de récupération
recovery_account_id Enveloppe de récupération
recovery_wrap Phrase de récupération en cours d'affichage
recovery_mnemonic Petits indicateurs d'affichage, sans donnée personnelle. Les compteurs de tentatives vivent côté serveur, pas ici.
Filtres et onglets sélectionnés
ww:filter:<vue> Animations déjà vues
wiggwigg:celebrated-notifications, wiggwigg:suppressed-celebrations Compteur de récupération de chargement
chunk-recovery:<ressource>, chunk-recovery:__count Le session storage est isolé par onglet et effacé automatiquement à la fermeture. Il est aussi vidé au moment où vous vous déconnectez, sans attendre que vous fermiez le navigateur.
Le local storage survit à la fermeture du navigateur. Nous l'utilisons pour vos préférences, pour deux protections de sécurité, et pour la récupération de session chiffrée si vous l'avez activée.
Réglages de sécurité
wiggwigg_security_settings Session persistante chiffrée
wiggwigg_persisted_session Numéro de version de session
wiggwigg_session_version Nom d'utilisateur partagé entre onglets
wiggwigg_account_id_shared Signature de vérification hors-ligne
wiggwigg_offline_verification_sig Repères anti-retour en arrière
wiggwigg_vault_manifest_hwm_<compte>, wiggwigg:kdf-version:<compte>, wiggwigg:auth-scheme:<compte> Verrou de renouvellement de session
wiggwigg_refresh_lock Historique de recherche récent
wiggwigg_recent_searches Préférences de recherche de numéro
wiggwigg_phone_search_prefs Indicateurs d'interface
wiggwigg_push_prompted, push-banner-dismissed, webrtc-signaling-enabled, wiggwigg.brand-icons-hint.decided, wiggwigg.callerVerificationWarnings, sidebar-collapsed Suivi de la mise à niveau du chiffrement
wiggwigg:kdf-pin-needed:<compte>, wiggwigg:kdf-rotation-attempts:<compte> Comment effacer tout le local storage :
Tout effacer : Paramètres du navigateur, Confidentialité, Effacer les données de site, Cookies et données de site.
Le local storage est isolé par domaine. WIGGWIGG ne peut pas lire les données d'autres sites, et les autres sites ne peuvent pas lire celles de WIGGWIGG. Se déconnecter efface déjà presque tout ce qui précède, à la seule exception du repère anti-retour en arrière, qui est une protection et non une commodité.
Votre navigateur offre trois espaces de plus que les cookies et le stockage clé-valeur. Nous les utilisons, alors les voici. C'est la partie que la plupart des politiques de cookies oublient.
Clés de coffre-fort (mode transparent uniquement)
IndexedDB : wiggwigg_vault_keys Cache de données hors-ligne
IndexedDB : keyval-store (clés wiggwigg_query_cache, wiggwigg_ch_store_idb) Cache hors-ligne de l'application
Cache Storage (service worker) Partage de clé entre vos onglets
Shared Worker (mémoire vive) Le site vitrine que vous lisez en ce moment est séparé de l'application. Il ne vous connecte pas et ne charge aucun script tiers. Il conserve quatre choses : trois préférences d'affichage en local storage, et des paramètres de campagne en session storage quand un lien vous a amené ici avec eux.
Thème clair ou sombre
theme Retient le thème que vous avez choisi pour que la page ne clignote pas au chargement suivant
Côté du menu
menuHandSide Retient si vous préférez le menu à gauche ou à droite, pour l'usage à une main
Bandeau d'information fermé
cookie-notice-dismissed Retient que vous avez fermé le bandeau au bas de la page, pour ne plus vous le montrer
Paramètres de campagne
wiggwigg_utm_source, wiggwigg_utm_medium, wiggwigg_utm_campaign Si vous êtes arrivé par un lien qui portait utm_source, utm_medium ou utm_campaign, nous gardons ces trois valeurs le temps de votre onglet, pour savoir quelle publication ou quel lien vous a amené ici.
Soyons clairs, parce que c'est la seule entrée ici qui n'est pas une préférence d'affichage : ces valeurs viennent du lien sur lequel vous avez cliqué, pas d'une observation de votre navigation, et elles ne sont lues que si vous vous abonnez ensuite à l'infolettre ou créez un compte. Dans ce cas, elles sont enregistrées avec cette inscription pour que nous sachions ce qui fonctionne. Si vous êtes arrivé sur cette page sans ces paramètres dans la barre d'adresse, rien n'est écrit du tout. Tout disparaît à la fermeture de l'onglet. Nous ne construisons aucun profil, nous ne vous suivons pas sur d'autres sites, et aucun tiers n'est impliqué.
Le seul cookie que ce site peut écrire est preferredLang, décrit plus haut, et uniquement si vous changez de langue avec le sélecteur.
Votre clé de chiffrement n'est jamais écrite en clair, nulle part. Voici le trajet exact :
Votre clé maîtresse est dérivée de votre mot de passe à la connexion, dans votre navigateur
Elle sert à déverrouiller la clé de votre coffre-fort, puis elle est effacée de la mémoire
Les clés actives vivent en mémoire sous forme de références non extractibles : le navigateur peut chiffrer et déchiffrer avec, mais JavaScript ne peut pas en lire les octets
Vos onglets se les partagent par un Shared Worker, sans écriture sur le disque
En mode transparent, ces mêmes références non extractibles sont conservées dans IndexedDB pour survivre à un rafraîchissement. En mode sécurité maximale, rien n'est conservé.
Si vous activez « Se souvenir de moi », une copie chiffrée avec votre mot de passe est écrite dans le local storage, et elle ne se déverrouille qu'avec ce mot de passe
Les serveurs WIGGWIGG ne voient jamais votre clé maîtresse ni la clé de votre coffre-fort
Vos données sont chiffrées dans votre navigateur avant d'être envoyées
Quelqu'un qui copierait le stockage de votre navigateur à froid n'y trouverait rien d'exploitable sans votre mot de passe. Soyons honnêtes sur la limite : aucune de ces couches ne protège contre un script malveillant injecté dans la page pendant que votre session est déverrouillée, parce qu'à ce moment-là le navigateur peut utiliser la clé. C'est le même modèle de menace que tous les gestionnaires de coffre-fort du marché, et c'est pourquoi le verrouillage automatique et le mode sécurité maximale existent.
Vous décidez de ce qui est conservé. Se déconnecter efface déjà l'essentiel : session storage, caches, IndexedDB, cache hors-ligne et clé partagée entre onglets.
Persistance de session
Activer ou désactiver « Se souvenir de moi »
Paramètres, Sécurité, Sécurité de la session
Mode des nouveaux onglets
Accès transparent entre les onglets, ou sécurité maximale sans rien conserver
Paramètres, Sécurité, Sécurité de la session
Délai de verrouillage automatique
Choisir après combien de temps d'inactivité votre session se verrouille
Paramètres, Sécurité, Sécurité de la session
Télémétrie de performance
Désactivée par défaut pour les traces de performance ordinaires. Aucun cookie ni identifiant de compte. Sur mobile, un code aléatoire est créé par lancement. Les rapports CSP du navigateur et les erreurs mobiles de démarrage, non interceptées et non gérées sont envoyés dans tous les cas; les détails mobiles sont tronqués, mais peuvent contenir un renseignement personnel si l’erreur elle-même l’inclut.
Paramètres, Compte
Exporter ou supprimer vos données
Récupérer une copie de vos données ou supprimer votre compte
Paramètres, Confidentialité et données
Tout effacer
Effacer les cookies, le session storage, le local storage, IndexedDB et le cache
Paramètres du navigateur, Confidentialité, Effacer les données de site
Notre politique de confidentialité complète : collecte, utilisation des données et vos droits
Lire la politiquePlongée dans le chiffrement à connaissance nulle et l'architecture de sécurité de WIGGWIGG
En savoir plus sur la sécuritéDernière mise à jour : 4 août 2026