Dernière mise à jour : 2026-09-04 · Concerne l'application de bureau VisualGUI (Windows). Pour l'extension navigateur, voir la politique de l'extension.
Résumé
VisualGUI est une application de bureau qui fonctionne sur ton propre ordinateur. Par défaut, tes données restent chez toi : le coffre-fort de mots de passe est chiffré localement, et rien n'est envoyé sur Internet. Certaines fonctions optionnelles, que tu actives et contrôles toi-même, contactent des services externes — au premier chef l'assistant IA (qui envoie tes messages au fournisseur d'IA que tu choisis) et les vérifications de fuites. Cette page décrit tout ça sans détour.
Nous ne vendons, ne partageons et ne monétisons aucune donnée personnelle. Il n'y a aucune télémétrie ni analytique dans l'application.
Principe directeur : local par défaut. Chaque fonction qui fait sortir une donnée de ta machine est optionnelle, déclenchée par une action explicite de ta part, et utilise soit tes propres clés d'API, soit des services strictement nécessaires (mises à jour, licence). Tu peux utiliser VisualGUI entièrement hors-ligne.
1. Assistant IA
VisualGUI intègre un assistant IA optionnel. Quand tu l'utilises, ton message (et l'historique de la conversation en cours) est envoyé au fournisseur d'IA que tu as choisi dans les paramètres. C'est la principale fonction qui peut faire sortir des données de ta machine — à toi de la configurer en connaissance de cause.
Fournisseurs — cloud ou local, à ton choix
- Fournisseurs cloud (appelés directement en HTTPS, uniquement si tu les sélectionnes) : Anthropic (Claude), OpenAI, xAI, Mistral, DeepSeek, Groq, Google Gemini. Les données envoyées sont alors traitées par ce fournisseur, selon sa propre politique de confidentialité.
- 100 % local : Ollama (modèle exécuté sur ta machine,
localhost:11434 — rien ne sort de l'ordinateur), ou le mode « Claude Code (CLI) » qui délègue au programme claude installé séparément sur ta machine (dans ce cas, VisualGUI ne fait lui-même aucun appel réseau — c'est le CLI qui gère la communication).
- Une option de repli automatique vers Ollama local peut être activée si un appel cloud échoue.
Ce qui est envoyé au fournisseur
- Ton message (« prompt ») et l'historique de la conversation en cours.
- Si tu joins un fichier, son contenu texte est ajouté au message.
- Selon le mode choisi : le mode « Aide » travaille dans un bac à sable jetable, sans accès à tes fichiers ; les modes « Projet » et « Améliorer VisualGUI » donnent accès au dossier de projet ou au code source, donc du contenu de fichiers/code peut être lu par l'assistant puis transmis au fournisseur que tu as choisi.
- Aucune capture d'écran n'est envoyée.
Clé d'API et niveaux d'accès
- La clé d'API du fournisseur est toujours la tienne — jamais hébergée ni fournie par nous. Elle est stockée chiffrée sur ta machine (DPAPI de Windows par défaut, ou AES sous ton mot de passe maître) dans
%AppData%\VisualGUI\ai-config.json.
- Deux réglages indépendants encadrent l'assistant : la portée fichiers (Aide / Projet / Améliorer VisualGUI) et le mode de permission (Demander avant chaque action / Éditions automatiques / Automatique / Plan). Tu choisis à quel point l'assistant peut lire, éditer ou exécuter sans te redemander.
Recommandation confidentialité : si tu veux qu'absolument rien ne sorte de ta machine, utilise le fournisseur Ollama (local). Sinon, souviens-toi que les données envoyées à un fournisseur cloud sont régies par la politique de ce fournisseur — ne partage avec l'assistant que ce que tu es à l'aise de lui confier.
2. Coffre-fort de mots de passe
- Le coffre est chiffré localement en AES-256-GCM. La clé est dérivée de ton mot de passe maître avec Argon2id pour tout coffre créé ou modifié (l'ancien schéma PBKDF2-HMAC-SHA256 n'est conservé que pour déverrouiller des coffres plus anciens, jamais pour en créer de nouveaux).
- Le mot de passe maître et la clé dérivée ne sont jamais transmis ni stockés en clair.
- Le contenu du coffre ne quitte pas ta machine — sauf si toi déclenches une vérification de fuite (section 3) ou confies volontairement une entrée à l'assistant IA.
3. Vérifications de fuites (optionnelles, sur action explicite)
Deux fonctions permettent de vérifier si un secret figure dans une fuite connue. Elles sont désactivées par défaut et ne se déclenchent jamais automatiquement.
a. Mot de passe compromis — préserve la confidentialité
- Le mot de passe est haché localement (SHA-1) ; seuls les 5 premiers caractères du hachage partent vers l'API publique
api.pwnedpasswords.com (méthode de « k-anonymat » de Have I Been Pwned). Ni le mot de passe, ni le hachage complet, ni ton identité ne sont envoyés.
b. Email / nom d'utilisateur compromis — envoi en clair
Contrairement à la vérification ci-dessus, celle-ci ne peut pas utiliser le k-anonymat : l'adresse email ou le nom d'utilisateur est envoyé EN CLAIR au service tiers. Elle est donc désactivée par défaut et affiche un avertissement de consentement dédié avant le tout premier appel.
- Service : BreachDirectory via RapidAPI (
breachdirectory.p.rapidapi.com), avec ta propre clé d'API RapidAPI (stockée chiffrée localement). Sans clé, la fonction est inactive.
- Déclenchée uniquement sur clic explicite ; le résultat est gardé en mémoire le temps de la session seulement, jamais écrit sur disque.
4. Rapports de plantage
- En cas d'erreur, un rapport est d'abord écrit localement (dossier
%AppData%\VisualGUI\crashes, 100 fichiers maximum).
- Un envoi anonyme et « best-effort » peut être fait vers
license.franckworkshop.com/api/crash-report, contenant seulement : le composant concerné, la version du système d'exploitation, le message d'exception, et un identifiant machine haché. Aucune donnée personnelle, aucun contenu de coffre, aucun prompt.
5. Vérification des mises à jour
L'application peut interroger un manifeste JSON signé (ECDSA) hébergé sur dl.franckworkshop.com pour savoir si une nouvelle version existe. Cette requête n'envoie aucune télémétrie, et rien n'est téléchargé ni installé automatiquement — c'est toujours ton choix.
6. Licence et activation
- Pour activer une licence, l'application envoie en HTTPS ta clé de licence et un identifiant machine haché (empreinte du
MachineGuid Windows — jamais envoyé en clair) au serveur de licences license.franckworkshop.com.
- Le paiement lui-même ne passe pas par l'application (il est géré côté site web) ; l'application ne contacte aucun service de paiement directement.
Récapitulatif — services externes contactés
| Fonction | Destinataire | Ce qui est envoyé | Quand |
| Assistant IA (fournisseur cloud) | Fournisseur choisi (Anthropic, OpenAI, xAI, Mistral, DeepSeek, Groq, Gemini) | Prompt + historique + fichiers joints / code selon le mode | Quand tu utilises l'assistant avec un fournisseur cloud |
| Assistant IA (local) | Ollama localhost ou CLI claude | Reste sur ta machine (Ollama) / géré par le CLI | Si tu choisis un mode local |
| Mot de passe compromis | api.pwnedpasswords.com | 5 caractères de hachage (k-anonymat) | Sur clic explicite |
| Email/utilisateur compromis | breachdirectory.p.rapidapi.com | Email/nom d'utilisateur en clair + ta clé RapidAPI | Sur clic explicite, après consentement |
| Rapport de plantage | license.franckworkshop.com | Composant, OS, message d'erreur, ID machine haché | Après un plantage (anonyme) |
| Mise à jour | dl.franckworkshop.com | Simple requête (aucune télémétrie) | Vérification de version |
| Licence | license.franckworkshop.com | Clé de licence + ID machine haché | Activation |
Ce que l'application ne fait jamais
- Aucune télémétrie, aucune analytique, aucune publicité, aucun traceur.
- Elle ne vend, ne partage et ne monétise aucune donnée personnelle.
- Elle n'envoie jamais le contenu déchiffré de ton coffre-fort à nos serveurs.
- Aucune fonction cloud (assistant IA, vérifications de fuites) ne s'active sans que tu la configures et la déclenches toi-même.
Recommandation — ne pas y stocker de données bancaires
Le coffre-fort de VisualGUI est conçu pour des identifiants de connexion, des profils d'adresse postale et des notes — pas pour des données bancaires ou financières. Nous recommandons de ne jamais y stocker un numéro de carte, un NIP ou un numéro de compte bancaire.
Langue de l'interface
L'interface de l'application de bureau est actuellement en français. (L'extension navigateur, elle, est disponible en français, anglais et espagnol.)
Contact
Pour toute question concernant cette politique de confidentialité : FranckWorkShop@franckworkshop.com.