Confidentialité

Cette page détaille comment les valeurs auxquelles nous nous sommes engagés sont mises en pratique : pas de suivi, pas de comptes, pas de cookies.

Ce que nous ne collectons pas

Boxdex est un site statique. Nous ne créons pas de comptes utilisateurs, ne traçons pas votre navigation, ne déposons aucun cookie, et ne chargeons aucun script de suivi tiers (pas de Google Analytics, pas de pixel Facebook, pas de réseau publicitaire). La navigation ne transmet aucune donnée personnelle à des tiers. La seule exception est le formulaire de contribution facultatif, détaillé ci-dessous.

Stockage local

Votre préférence de thème (clair/sombre) et l'état de votre stack sont enregistrés dans le localStoragede votre navigateur. Ces données ne quittent jamais votre appareil.

Contribuer un caisson

La navigation ne nous envoie rien. La seule exception est le formulaire facultatif « Ajouter un caisson » : la seule page du site qui transmet des données, et uniquement quand vous validez l'envoi.

Une soumission (données du caisson, notes de fabrication, fichiers envoyés et le champ auteur facultatif) devient une pull request publique sur GitHub. Elle est visible par tous et reste dans l'historique git du dépôt même après modification : n'y incluez aucune information personnelle que vous ne publieriez pas vous-même. GitHub la traite selon sa politique de confidentialité.

Sur le site en ligne, le formulaire est protégé par Cloudflare Turnstile, une vérification anti-bot et le seul script tiers du site, chargé sur cette page uniquement. Cloudflare évalue des signaux techniques du navigateur pour distinguer les humains des bots, et notre endpoint transmet une fois votre adresse IP à Cloudflare pour valider le résultat. La politique de confidentialité de Cloudflare ci-dessous s'applique.

Nous ne stockons rien nous-mêmes : pas de base de données, et le Worker ne garde aucune copie de votre envoi. La pull request est le seul enregistrement.

Cloudflare

Le site est hébergé sur Cloudflare (R2 + Workers). Pour chaque requête, l'infrastructure Cloudflare enregistre :

Il s'agit d'une journalisation d'infrastructure standard, gérée par Cloudflare, pas par nous. Nous n'avons pas accès aux logs de requêtes bruts.

Le compromis se joue surtout sur l'échelle : une grande partie du trafic du web passe désormais par une poignée d'entreprises comme Cloudflare, qui est une société américaine soumise à la juridiction des États-Unis. Nous l'utilisons quand même : le forfait gratuit convient à un projet sans revenus, il encaisse un trafic à une échelle que nous ne pourrions pas gérer sur notre propre infrastructure, et il simplifie l'aspect opérationnel pour un projet mené sur notre temps libre. Héberger un site statique sur une infrastructure edge partagée évite aussi de faire tourner un serveur dédié en continu, ce qui est plus économe en énergie pour un trafic la plupart du temps léger.

Pour limiter ce que Cloudflare voit, utilisez un VPN (Mullvad · ProtonVPN) ou Tor pour plus d'anonymat.

Consultez la politique de confidentialité de Cloudflare pour les détails.

Vos droits (RGPD)

Nous ne stockons pas de données personnelles vous concernant. Si vous avez une question, contactez-nous via GitHub Issues.

Si vous êtes arrivé jusqu'ici, vous lisez sûrement aussi des datasheets pour le plaisir. Vous êtes des nôtres.
On se retrouve dans les issues.