Dernière mise à jour : 2026-08-22
Résumé
Cette extension navigateur permet de remplir et d'enregistrer des identifiants de connexion (mots de passe), et de remplir des adresses postales enregistrées, pour le compte de l'application de bureau VisualGUI, installée sur ton propre ordinateur. Aucune donnée — et en particulier aucun mot de passe, aucune adresse, aucun identifiant, aucune information de navigation — n'est envoyée à un serveur, ni à nous, ni à un tiers. Tout reste strictement local, sur ta machine.
Sur les données de paiement, sans ambiguïté : cette extension ne détecte, ne lit et ne remplit JAMAIS de champ de carte bancaire (numéro, CVV/CVC, date d'expiration). La fonction de remplissage d'adresse se limite strictement aux champs d'adresse postale ; les champs de paiement sont explicitement exclus de sa détection, même sur une même page de paiement.
Ce que l'extension fait
- Elle détecte les formulaires de connexion (champ mot de passe) sur les pages que tu visites.
- Sur ton clic explicite, elle propose de remplir un identifiant/mot de passe déjà enregistré pour le site exact que tu consultes — jamais automatiquement.
- Après une soumission de formulaire, elle propose d'enregistrer le nouvel identifiant/mot de passe.
- Elle détecte les formulaires d'adresse postale et, sur ton clic explicite, te propose de choisir l'un de tes profils d'adresse enregistrés dans VisualGUI pour le remplir.
- La création, la modification et la suppression de tes profils d'adresse se font uniquement dans VisualGUI — l'extension ne peut que lire un profil déjà enregistré, jamais en créer un depuis une page web.
- Elle communique avec l'application VisualGUI installée sur ta machine via le mécanisme de messagerie native des navigateurs (Native Messaging) — un canal local, propre à ton ordinateur, que seule cette extension peut utiliser.
Ce que l'extension ne fait jamais
- Elle n'envoie aucune donnée vers un serveur distant, qu'il soit exploité par nous ou par un tiers.
- Elle ne partage, ne vend et ne monétise aucune donnée personnelle.
- Elle ne lit pas le contenu des pages au-delà de ce qui est nécessaire pour détecter un formulaire de connexion/adresse et son origine.
- Elle ne fonctionne pas sans l'application VisualGUI installée localement.
Où sont stockés les mots de passe et les adresses
Selon le mode choisi dans VisualGUI (Paramètres ▸ Sécurité) : soit dans le coffre-fort général (chiffré, protégé par ton mot de passe maître), soit dans un coffre-fort dédié séparé (chiffré AES-256-GCM), toujours uniquement sur ta machine. Le chiffrement se fait localement, avec une clé dérivée de ton mot de passe maître — jamais transmise ni stockée en clair.
Permissions demandées par l'extension
- Accès aux pages web (
http://*/*, https://*/*) : nécessaire pour détecter un formulaire de connexion ou d'adresse sur n'importe quel site.
- Messagerie native (
nativeMessaging) : pour parler à l'application VisualGUI installée sur ta machine.
- Stockage local (
storage) : pour retenir de petites préférences d'affichage de l'extension elle-même.
- Alarmes (
alarms) : pour effacer automatiquement le presse-papier après la génération d'un mot de passe.
Sécurité
- Toute communication entre l'extension et VisualGUI passe par un canal local authentifié — aucune page web ne peut s'y insérer.
- Le remplissage ne se déclenche jamais automatiquement : toujours sur une action explicite de ta part.
- La correspondance entre un identifiant enregistré et un site est exacte (même origine) — jamais approximative.
- Aucun champ de paiement n'est jamais détecté ni rempli, même dans un formulaire contenant aussi des champs d'adresse légitimes.
Vérification « mot de passe compromis » (fonction distincte, à la demande)
Le coffre-fort de VisualGUI propose une fonction séparée, activée uniquement sur clic explicite, pour vérifier si un mot de passe déjà enregistré figure dans une fuite de données publique connue. C'est la seule fonction de toute cette zone qui contacte un service tiers.
- Le mot de passe est haché localement (SHA-1) ; seuls les 5 premiers caractères hexadécimaux de ce hachage partent sur le réseau, vers l'API publique
api.pwnedpasswords.com — la méthode de « k-anonymat » conçue par Have I Been Pwned pour ce cas d'usage exact.
- Rien d'autre n'est envoyé — ni le nom d'utilisateur, ni le site, ni le mot de passe en clair, ni le hachage complet.
- Désactivée par défaut ; un avertissement s'affiche avant le tout premier appel.
- Le résultat n'est jamais écrit dans le coffre-fort — conservé en mémoire pour la session en cours seulement.
Transparence sur l'assistant IA de VisualGUI
VisualGUI propose, séparément de cette extension, un assistant IA avec plusieurs niveaux d'accès configurables. Le niveau le plus large donne un accès en lecture au système de fichiers, ce qui inclut techniquement le dossier des fichiers de coffre-fort — mais l'assistant n'accède jamais au contenu déchiffré : ces fichiers restent chiffrés (AES-256), illisibles sans le mot de passe maître.
Recommandation — ne pas y stocker de données bancaires
Cette extension et le coffre-fort de VisualGUI sont conçus pour des identifiants de connexion et des profils d'adresse postale — pas pour des données bancaires ou financières. Nous recommandons de ne jamais utiliser les champs libres du coffre-fort pour un numéro de carte, un NIP ou un numéro de compte bancaire.
Aucune collecte, aucune analytique
Cette extension ne contient aucun code de suivi, d'analytique ou de publicité. Aucune télémétrie n'est envoyée, avec ou sans consentement, parce qu'il n'existe simplement aucun serveur destinataire.
Contact
Pour toute question concernant cette politique de confidentialité : FranckWorkShop@franckworkshop.com.