« Sécurité de niveau bancaire », « chiffrement militaire » : tout le monde l'écrit, personne ne peut le vérifier. Voici précisément ce que PairWise fait de tes données, qui peut y accéder, et ce qui empêche quelqu'un d'autre d'y arriver.
Un budget raconte où tu vis, ce que tu manges, quand tu voyages et combien tu gagnes. C'est exactement le genre de données qu'une régie publicitaire adore. PairWise n'en envoie à personne, parce qu'il n'embarque rien pour le faire.
Ouvre PairWise, appuie sur F12, onglet « Réseau », et recharge la page. Tu verras exactement ce que l'app contacte. C'est la seule promesse de cette page que tu peux contrôler en trente secondes — et c'est pour ça qu'on la met en premier.
Une app qui affiche des cours et des taux de change fait forcément des appels réseau. Prétendre le contraire serait faux dès la première inspection. Les voici tous.
| Destination | Ce qui part | Ce qui ne part jamais |
|---|---|---|
| Nos serveursGoogle Cloud / Firebase | Tes données financières, pour les synchroniser entre tes appareils et avec ton/ta partenaire. | — |
| Taux de changeopen.er-api.com | Les codes des devises que tu utilises (EUR, THB…). | Aucun montant, aucune transaction, aucune identité. |
| Cours des actifsCoinGecko, Twelve Data | Les symboles que tu suis (bitcoin, une action…). | Les quantités détenues, la valeur de ton patrimoine, ton identité. |
| Polices & icônesGoogle Fonts, jsDelivr | Ton adresse IP, comme pour tout fichier chargé depuis un autre domaine. | Rien de ce que tu saisis dans l'app. |
Les deux dernières lignes sont le genre de détail que la plupart des pages « confidentialité » passent sous silence. On préfère les écrire : une page qui omet ce qui la dérange n'est pas crédible sur le reste.
Une seule réponse compte : toi et ta/ton partenaire. Une protection ne voulant rien dire tant qu'on n'a pas nommé la menace, voici les quatre qui comptent, et le mécanisme précis derrière chacune.
Une règle de sécurité peut se déployer sans la moindre erreur et pourtant ne rien protéger : les fautes ne se voient qu'à l'exécution, une fois vos données dedans. C'est un piège classique, et il a coûté cher à beaucoup d'applications.
On ne te demande pas de nous faire confiance : on te dit ce qui est automatisé, parce qu'un processus tient quand la vigilance individuelle, elle, finit toujours par flancher.
Une app de finances qui retient ses utilisateurs par leurs données n'a pas confiance en elle-même.
Non. L'application n'embarque aucun traqueur, aucun outil de mesure d'audience et aucune régie publicitaire — il n'y a donc rien à revendre, et rien à désactiver. Tu peux le vérifier toi-même dans l'onglet réseau de ton navigateur.
Non, et nous préférons l'écrire noir sur blanc. Elles sont chiffrées en transit et au repos par notre hébergeur, mais nos serveurs peuvent techniquement les lire : c'est ce qui permet d'enregistrer ton patrimoine chaque soir et de synchroniser tes comptes bancaires.
L'image est supprimée du stockage en même temps que la transaction. Elle cesse d'être accessible, y compris pour quelqu'un qui aurait récupéré son lien de partage auparavant.
Ton compte et tes identifiants disparaissent immédiatement. L'historique du couple, lui, reste tant que ton/ta partenaire utilise PairWise — il lui appartient aussi. Quand le dernier membre ferme son compte, tout est supprimé : transactions, reçus, photos et connexions bancaires.
Chez Google Cloud, l'infrastructure qui fait tourner Firebase. Nos traitements serveur
s'exécutent dans la région européenne europe-west1 (Belgique).