LOCAL-FIRST

Traiter localement quand c’est possible. Séparer le compte des documents.

La confidentialité n’est pas un badge marketing : elle guide l’architecture des outils, des Studios et des fonctions synchronisées.

CONFIDENTIALITÉ PAR CONCEPTION

Un fichier sensible ne devrait pas être envoyé quelque part sans raison.

WorkToolset sépare les données de compte des documents traités. Les outils locaux utilisent les API du navigateur et n’envoient pas vos fichiers au serveur. L’OCR de base fonctionne dans le navigateur ; si un futur outil IA nécessite un traitement distant, l’interface l’indiquera explicitement avant tout envoi. La mesure d’audience first-party enregistre uniquement des données de navigation utiles au pilotage (pages vues, sessions, usage des outils, domaine référent ou campagne UTM, type d’appareil, famille de navigateur et système). Aucun contenu ou nom de fichier, aucune adresse IP brute, aucun user-agent brut et aucune URL de referrer complète n’est enregistré. Un identifiant d’audience first-party aléatoire permet de distinguer les visiteurs récurrents ; il n’est pas utilisé à des fins publicitaires.

Voir les principes de sécurité →
MESURE D’AUDIENCE

Vous gardez le contrôle sur cet appareil.

La mesure d’audience first-party aide à comprendre quelles pages et quels outils sont réellement utiles. Elle n’enregistre ni contenu de fichier, ni nom de fichier, ni adresse IP brute, ni user-agent brut. Les données de navigation sont conservées au plus 180 jours. Vous pouvez vous y opposer ici sans désactiver aucune fonction de WorkToolset.

Chargement du réglage…
Votre navigateurPDF • CSV • texte • fichiers
outils locaux
Serveur WorkToolsetcompte • favoris • presets
Pas de stockage documentaire par défaut
SÉCURITÉ

Les fondations sont déjà séparées du marketing.

01

Mots de passe

Hachage sécurisé via password_hash() (Argon2id lorsque disponible). Aucun mot de passe en clair en base.

02

Sessions

Jetons aléatoires côté serveur, cookie HttpOnly et rotation à la connexion.

03

CSRF & XSS

Jeton CSRF pour les écritures, politique CSP restrictive et aucun secret d’authentification dans localStorage.

04

Fichiers

Pas d’upload serveur pour les outils locaux. Les futurs uploads seront isolés et limités.

DONNÉES & TRAITEMENTS

Ce qui reste local, ce qui passe par le serveur, et pourquoi.

La confidentialité ne repose pas sur une formule vague : chaque famille de données a un rôle distinct. Cette vue décrit le comportement actuel du produit.

LOCAL

Documents et fichiers traités

Dans les outils indiqués comme locaux, le fichier source est lu et transformé dans votre navigateur. WorkToolset ne l’archive pas sur son serveur ; les exports téléchargés restent sur votre appareil. Si une capacité distante devient nécessaire, elle doit être signalée avant l’envoi.

COMPTE

Compte et espaces de travail

Le serveur conserve les informations nécessaires au compte et à la continuité de travail : adresse e-mail, nom affiché, formule, favoris, presets, projets et, selon la formule, sessions ou historiques Studio. Ces données organisent le travail ; elles ne contiennent pas les fichiers traités eux-mêmes.

AUTH

Connexion, sessions et Google OAuth

WorkToolset gère les sessions, vérifications d’e-mail et réinitialisations de mot de passe côté serveur. Si vous choisissez Google, les identifiants OAuth nécessaires, l’e-mail et les informations de profil utiles à la connexion sont associés à votre compte.

AUDIENCE

Mesure d’audience first-party

Pages vues, sessions, usage des outils, domaine référent/UTM et familles d’appareil, navigateur et système peuvent être enregistrés pour piloter le produit. Les identifiants persistants sont aléatoires et hachés côté serveur ; aucune IP brute, aucun user-agent brut, aucun nom ni contenu de fichier n’est stocké. La rétention de ces données est plafonnée à 180 jours et le réglage ci-dessus permet de s’y opposer sur cet appareil.

SUPPORT

Support et e-mails transactionnels

Le formulaire de support transmet le nom facultatif, l’adresse de réponse, la catégorie, l’objet, le message et la page concernée. Il n’accepte aucune pièce jointe. Les e-mails de compte et de support sont remis par l’infrastructure e-mail configurée, actuellement Resend, qui reçoit les éléments nécessaires à leur acheminement.

PAIEMENT

Paddle

Le paiement, les taxes et les factures sont gérés par Paddle. WorkToolset conserve les identifiants et états nécessaires pour synchroniser l’abonnement et vérifier les webhooks, mais ne stocke pas les données de carte bancaire.

Vos contrôles

Depuis le compte, vous pouvez exporter vos données, supprimer les statistiques d’usage rattachées au compte et supprimer le compte. Après suppression, certaines statistiques d’audience déjà pseudonymisées peuvent rester sans lien avec le compte jusqu’à l’expiration de leur durée de rétention.

Ouvrir mes contrôles →
WWorkToolset
Aucun document dans le compte Préférences synchronisées Adresse vérifiée
ou avec e-mail
WORKTOOLSET PRO

Quand le travail devient récurrent, Pro vous fait gagner du temps.

20×Traitement en lotPDF · Image · Data · Media
Workflows réutilisablesÉtapes · réglages · modèles
PDFRapports professionnelsRapports structurés · exports prêts à partager
Continuité de travailSessions · projets · historique
100 presets · 50 projets · 20 modèles · 500 favoris

Paiement, taxes et factures gérés par Paddle. Vos documents ne font jamais partie des données de paiement.

Esc
Recherchez par nom, besoin ou format. Les fautes simples sont tolérées ; Ctrl+K retrouve aussi Studios, workflows, guides et solutions métier.