Dernière mise à jour : 4 septembre 2026
1. Qui sommes-nous
FranckWorkShop (franckworkshop.com) est exploité par François Auclair, entreprise individuelle, faisant affaire sous le nom « FranckWorkShop », avec adresse d'affaires au 148-1175 rue de Chamonix, Québec (Québec) G1H 1E5, Canada. FranckWorkShop édite le framework Visual GUI et gère les services décrits ci-dessous. Pour toute question : Contact@franckworkshop.com
Cette politique est établie conformément à la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels (Loi 25, RLRQ c. P-39.1) du Québec. Le responsable de la protection des renseignements personnels de FranckWorkShop est François Auclair, joignable à Contact@franckworkshop.com pour toute question, demande d'accès, de correction ou de plainte relative à vos renseignements personnels.
2. Données collectées et pourquoi
- Adresse courriel : fournie volontairement lors d'un achat (envoi de la clé de licence et des reçus) ou d'une inscription à la newsletter. Jamais revendue à des tiers.
- Paiement : traité entièrement par Stripe. Nous ne recevons ni ne stockons aucune donnée de carte bancaire — seulement la confirmation du paiement et votre courriel.
- Identifiant d'appareil (licence) : un identifiant technique de votre ordinateur est associé à votre clé de licence pour empêcher son partage non autorisé. Il ne permet pas de vous identifier personnellement et n'est utilisé qu'à cette fin.
- Statistiques de visite anonymes : votre adresse IP est transformée en une empreinte à sens unique (hachage), combinée à la date, pour compter les visiteurs uniques de la page sans jamais stocker votre IP en clair. Cette empreinte ne permet pas de remonter à votre adresse IP.
- Compteur de téléchargements : un simple total est incrémenté à chaque téléchargement, sans aucune donnée personnelle associée.
3. Conservation
Les courriels associés à une licence sont conservés tant que nécessaire pour le support et les obligations légales (facturation). Vous pouvez demander la suppression de votre adresse courriel de notre liste de newsletter à tout moment via le lien de désinscription inclus dans chaque envoi.
4. Sous-traitants
Nous utilisons Stripe (paiement) et OVH (hébergement web). Ces prestataires ont leurs propres politiques de confidentialité et sont responsables de la sécurité des données qu'ils traitent pour notre compte.
5. Vos droits
Vous pouvez demander l'accès, la correction ou la suppression des données personnelles que nous détenons à votre sujet (courriel, historique de licence) en nous contactant par courriel.
6. Sécurité
Les échanges avec le site sont chiffrés (HTTPS). Les clés de licence sont signées cryptographiquement et vérifiées côté serveur avant toute activation.
7. Publicité, cookies et affiliation
Certaines pages de ce site (notamment les comparatifs et les listes de produits) affichent des annonces fournies par Google AdSense. À ce titre :
- Cookies publicitaires : Google et ses partenaires utilisent des cookies et technologies similaires pour diffuser des annonces, mesurer leur performance et, le cas échéant, personnaliser les annonces en fonction de vos visites sur ce site et sur d'autres sites.
- Consentement : si vous naviguez depuis l'Espace économique européen, le Royaume-Uni ou la Suisse, un message de consentement vous est présenté avant tout dépôt de cookies publicitaires non essentiels, conformément aux exigences de Google et à la réglementation applicable. Vous pouvez accepter, refuser ou personnaliser vos choix, et les modifier à tout moment.
- Vos options : vous pouvez désactiver la personnalisation des annonces via les paramètres des annonces Google, et gérer les cookies publicitaires tiers via youronlinechoices.eu (Europe) ou youradchoices.ca (Canada). Vous pouvez aussi bloquer les cookies dans les réglages de votre navigateur.
- Pour savoir comment Google utilise les données lorsque vous utilisez un site partenaire : policies.google.com/technologies/partner-sites.
Liens d'affiliation : ce site contient des liens affiliés (notamment Amazon Associates). Lorsque vous cliquez sur un tel lien et effectuez un achat admissible, nous pouvons percevoir une commission, sans frais additionnels pour vous. Ces liens peuvent déposer des cookies gérés par le marchand concerné.
8. Modifications
Cette politique peut être mise à jour occasionnellement. La date de dernière mise à jour est indiquée en haut de cette page.
Dernière mise à jour : 4 septembre 2026 · Pour l'application de bureau, voir la politique de l'application Visual GUI.
Résumé
Cette extension navigateur permet de remplir et d'enregistrer des identifiants de connexion (mots de passe), de remplir des adresses postales enregistrées, d'envoyer le code source d'une page à analyser, et d'ajouter rapidement une entrée à ton coffre-fort — le tout pour le compte de l'application de bureau Visual GUI, installée sur ton propre ordinateur. L'extension elle-même n'envoie aucune donnée sur Internet : elle communique uniquement avec l'application Visual GUI sur ta machine, soit par la messagerie native des navigateurs, soit par une connexion locale de bouclage (127.0.0.1) qui ne quitte jamais l'ordinateur. Aucun mot de passe, aucune adresse, aucun identifiant, aucun contenu de page n'est envoyé à un serveur externe, ni à nous, ni à un tiers.
Certaines fonctions de l'application de bureau Visual GUI (et non de l'extension) contactent des services tiers — vérification de fuites de mots de passe et d'adresses email. Elles sont décrites plus bas, en toute transparence, mais elles ne font pas partie de cette extension.
Sur les données de paiement, sans ambiguïté : cette extension ne détecte, ne lit et ne remplit JAMAIS de champ de carte bancaire (numéro, CVV/CVC, date d'expiration). La fonction de remplissage d'adresse se limite strictement aux champs d'adresse postale ; les champs de paiement sont explicitement exclus de sa détection, même sur une même page de paiement.
Ce que l'extension fait
- Elle détecte les formulaires de connexion (champ mot de passe) sur les pages que tu visites.
- Sur ton clic explicite, elle propose de remplir un identifiant/mot de passe déjà enregistré pour le site exact que tu consultes — jamais automatiquement.
- Après une soumission de formulaire, elle propose d'enregistrer le nouvel identifiant/mot de passe.
- Elle détecte les formulaires d'adresse postale et, sur ton clic explicite, te propose de choisir l'un de tes profils d'adresse enregistrés dans Visual GUI pour le remplir.
- La création, la modification et la suppression de tes profils d'adresse se font uniquement dans Visual GUI — l'extension ne peut que lire un profil déjà enregistré, jamais en créer un depuis une page web.
- Voir la source d'une page : sur ton clic explicite (bouton dans la fenêtre de l'extension), elle envoie le code source HTML de l'onglet actif à l'application Visual GUI pour que tu puisses l'analyser ou l'éditer. Cet envoi se fait par une connexion locale de bouclage (
http://127.0.0.1) vers l'application sur ta machine — il ne quitte jamais l'ordinateur et ne concerne que la page en cours.
- Ajout rapide par le menu contextuel (clic droit ▸ « Ajouter Compagnon ») : tu peux ajouter la page ou le lien comme nouvelle entrée de ton coffre-fort (type au choix : mot de passe, favori, FTP, SSH, note ou codes de récupération — les profils d'adresse et les fichiers/projets en sont volontairement exclus). L'entrée est transmise à Visual GUI par la messagerie native ; rien n'est envoyé à un serveur.
- Génération de mot de passe : l'extension peut demander à Visual GUI de générer un mot de passe fort, le copier dans le presse-papiers, puis l'effacer automatiquement après 60 secondes (et seulement s'il s'y trouve toujours, pour ne pas écraser autre chose).
- Elle communique avec l'application Visual GUI installée sur ta machine via la messagerie native des navigateurs (Native Messaging) ou une connexion locale de bouclage (
127.0.0.1) — des canaux locaux, propres à ton ordinateur, que seule cette extension utilise. Un indicateur t'avertit si le pont vers l'application n'est pas actif.
Ce que l'extension ne fait jamais
- Elle n'envoie aucune donnée vers un serveur distant, qu'il soit exploité par nous ou par un tiers (son seul accès réseau est
127.0.0.1, ta propre machine).
- Elle ne partage, ne vend et ne monétise aucune donnée personnelle.
- Elle ne lit pas le contenu des pages en continu ni en arrière-plan : la détection se limite aux formulaires de connexion/adresse et à leur origine. L'envoi du code source complet d'une page à l'application locale n'a lieu que sur ton action explicite (bouton « Voir la source »).
- Elle ne fonctionne pas sans l'application Visual GUI installée localement.
Où sont stockés les mots de passe et les adresses
Selon le mode choisi dans Visual GUI (Paramètres ▸ Sécurité) : soit dans le coffre-fort général (chiffré, protégé par ton mot de passe maître), soit dans un coffre-fort dédié séparé (chiffré AES-256-GCM), toujours uniquement sur ta machine. Le chiffrement se fait localement, avec une clé dérivée de ton mot de passe maître — jamais transmise ni stockée en clair.
Permissions demandées par l'extension
- Messagerie native (
nativeMessaging) : pour parler à l'application Visual GUI installée sur ta machine.
- Onglet actif et injection (
activeTab, scripting) : pour détecter un formulaire de connexion/adresse et afficher le bouton « Remplir » sur la page que tu consultes, uniquement quand c'est utile.
- Menu contextuel (
contextMenus) : pour l'entrée « Ajouter Compagnon » au clic droit.
- Stockage local (
storage) : pour retenir de petites préférences d'affichage de l'extension elle-même.
- Alarmes (
alarms) : pour effacer automatiquement le presse-papiers après la génération d'un mot de passe.
- Notifications (
notifications) : pour t'informer, par exemple, qu'un mot de passe a été copié ou que le presse-papiers a été effacé.
- Accès réseau (
host_permissions) : limité à http://127.0.0.1/* uniquement — c'est-à-dire ta propre machine (l'application Visual GUI locale), jamais un site distant.
Note technique : l'extension s'exécute aussi sur les pages web (http://*/*, https://*/*) pour pouvoir y afficher le bouton « Remplir » ou la bannière d'enregistrement. Il s'agit d'injection d'interface sur la page consultée — pas d'un droit d'envoyer des requêtes réseau vers ces sites. Le seul accès réseau de l'extension reste 127.0.0.1 (ta machine).
Sécurité
- Toute communication entre l'extension et Visual GUI passe par un canal local authentifié — aucune page web ne peut s'y insérer.
- Le remplissage ne se déclenche jamais automatiquement : toujours sur une action explicite de ta part.
- La correspondance entre un identifiant enregistré et un site est exacte (même origine) — jamais approximative.
- Aucun champ de paiement n'est jamais détecté ni rempli, même dans un formulaire contenant aussi des champs d'adresse légitimes.
Vérifications de fuites — dans l'application Visual GUI (hors extension)
Le coffre-fort de l'application de bureau Visual GUI propose deux vérifications de fuites, toujours sur clic explicite. Elles ne font pas partie de cette extension navigateur — l'extension ne contacte jamais ces services — mais nous les décrivons ici en toute transparence, car ce sont les seules fonctions de l'univers Visual GUI qui contactent un service tiers.
1. Mot de passe compromis (préserve la confidentialité)
- Le mot de passe est haché localement (SHA-1) ; seuls les 5 premiers caractères hexadécimaux de ce hachage partent sur le réseau, vers l'API publique
api.pwnedpasswords.com — la méthode de « k-anonymat » conçue par Have I Been Pwned pour ce cas d'usage exact.
- Rien d'autre n'est envoyé — ni le nom d'utilisateur, ni le site, ni le mot de passe en clair, ni le hachage complet.
- Désactivée par défaut ; un avertissement s'affiche avant le tout premier appel.
- Le résultat n'est jamais écrit dans le coffre-fort — conservé en mémoire pour la session en cours seulement.
2. Email / nom d'utilisateur compromis (envoi en clair — à activer en connaissance de cause)
Contrairement à la vérification de mot de passe ci-dessus, cette fonction ne peut pas utiliser le k-anonymat : l'adresse email ou le nom d'utilisateur est envoyé EN CLAIR au service tiers pour la recherche. C'est pourquoi elle est désactivée par défaut et affiche un avertissement dédié avant le tout premier appel.
- Le service interrogé est BreachDirectory, via la plateforme RapidAPI (point d'accès
breachdirectory.p.rapidapi.com).
- Elle nécessite ta propre clé d'API RapidAPI, que tu configures toi-même dans Visual GUI (Coffre-fort ▸ Paramètres). Sans clé, la fonction est inactive et aucun appel n'est possible. La clé est stockée chiffrée sur ta machine, jamais codée en dur ni transmise ailleurs.
- Déclenchée uniquement sur clic explicite (« Vérifier » sur une entrée, ou « Vérifier emails/utilisateurs… » en lot) — jamais automatiquement.
- Un avertissement de consentement dédié, distinct de celui du mot de passe, s'affiche avant le premier appel et explique cet envoi en clair ; ton choix est ensuite mémorisé.
- Le résultat est gardé en mémoire le temps de la session de l'application seulement, jamais écrit sur disque.
Transparence sur l'assistant IA de Visual GUI
Visual GUI propose, séparément de cette extension, un assistant IA avec plusieurs niveaux d'accès configurables. Le niveau le plus large donne un accès en lecture au système de fichiers, ce qui inclut techniquement le dossier des fichiers de coffre-fort — mais l'assistant n'accède jamais au contenu déchiffré : ces fichiers restent chiffrés (AES-256), illisibles sans le mot de passe maître.
Recommandation — ne pas y stocker de données bancaires
Cette extension et le coffre-fort de Visual GUI sont conçus pour des identifiants de connexion et des profils d'adresse postale — pas pour des données bancaires ou financières. Nous recommandons de ne jamais utiliser les champs libres du coffre-fort pour un numéro de carte, un NIP ou un numéro de compte bancaire.
Aucune collecte, aucune analytique
Cette extension ne contient aucun code de suivi, d'analytique ou de publicité. Aucune télémétrie n'est envoyée, avec ou sans consentement, parce qu'il n'existe simplement aucun serveur destinataire.
Contact
Pour toute question concernant cette politique de confidentialité : Contact@franckworkshop.com.