Accueil Sécurité
Sécurité & confidentialité

Des mécanismes, pas des adjectifs.

« Sécurité de niveau bancaire », « chiffrement militaire » : tout le monde l'écrit, personne ne peut le vérifier. Voici précisément ce que PairWise fait de tes données, qui peut y accéder, et ce qui empêche quelqu'un d'autre d'y arriver.

Le point de départ

Aucun traqueur. Aucune publicité. Rien à revendre.

Un budget raconte où tu vis, ce que tu manges, quand tu voyages et combien tu gagnes. C'est exactement le genre de données qu'une régie publicitaire adore. PairWise n'en envoie à personne, parce qu'il n'embarque rien pour le faire.

Vérifie-le toi-même, sans nous croire sur parole

Ouvre PairWise, appuie sur F12, onglet « Réseau », et recharge la page. Tu verras exactement ce que l'app contacte. C'est la seule promesse de cette page que tu peux contrôler en trente secondes — et c'est pour ça qu'on la met en premier.

Transparence

Ce qui sort de ton appareil, et ce qui n'en sort pas

Une app qui affiche des cours et des taux de change fait forcément des appels réseau. Prétendre le contraire serait faux dès la première inspection. Les voici tous.

DestinationCe qui partCe qui ne part jamais
Nos serveursGoogle Cloud / Firebase Tes données financières, pour les synchroniser entre tes appareils et avec ton/ta partenaire.
Taux de changeopen.er-api.com Les codes des devises que tu utilises (EUR, THB…). Aucun montant, aucune transaction, aucune identité.
Cours des actifsCoinGecko, Twelve Data Les symboles que tu suis (bitcoin, une action…). Les quantités détenues, la valeur de ton patrimoine, ton identité.
Polices & icônesGoogle Fonts, jsDelivr Ton adresse IP, comme pour tout fichier chargé depuis un autre domaine. Rien de ce que tu saisis dans l'app.

Les deux dernières lignes sont le genre de détail que la plupart des pages « confidentialité » passent sous silence. On préfère les écrire : une page qui omet ce qui la dérange n'est pas crédible sur le reste.

Le cœur du sujet

Qui peut accéder à tes données

Une seule réponse compte : toi et ta/ton partenaire. Une protection ne voulant rien dire tant qu'on n'a pas nommé la menace, voici les quatre qui comptent, et le mécanisme précis derrière chacune.

Contre une intrusion Ton mot de passe n'est jamais stocké ni même vu par nous : l'authentification est assurée par Google Identity, l'un des systèmes les plus éprouvés au monde. Tout transite chiffré, et tout est chiffré au repos sur les serveurs. Les actions sensibles — supprimer ton compte, par exemple — exigent de ressaisir ton mot de passe, même si ta session est déjà ouverte.
Contre les autres utilisateurs L'accès à un espace est vérifié sur le serveur, à chaque lecture, à partir de la liste des membres. Un espace mal formé est refusé à tout le monde plutôt qu'ouvert par défaut. Rejoindre un couple passe uniquement par une fonction serveur : personne ne peut s'ajouter soi-même.
Contre le vol d'un code d'invitation Le code d'un espace expire au bout de 7 jours et se referme dès que ton/ta partenaire l'a utilisé. Hors de cette fenêtre, aucun code ne fonctionne. Ils sont tirés d'un générateur cryptographique, jamais d'un simple hasard de programmation.
Contre une fuite par ta banque Les jetons d'accès bancaires sont rangés dans un espace que l'application ne peut pas lire — seul le serveur y accède. Même quelqu'un qui prendrait la main sur ton navigateur ne pourrait pas les en extraire.
Ce qui nous distingue vraiment

Nos règles d'accès sont testées avant chaque mise en ligne

Une règle de sécurité peut se déployer sans la moindre erreur et pourtant ne rien protéger : les fautes ne se voient qu'à l'exécution, une fois vos données dedans. C'est un piège classique, et il a coûté cher à beaucoup d'applications.

On ne te demande pas de nous faire confiance : on te dit ce qui est automatisé, parce qu'un processus tient quand la vigilance individuelle, elle, finit toujours par flancher.

Ton contrôle

Partir quand tu veux, avec tout

Une app de finances qui retient ses utilisateurs par leurs données n'a pas confiance en elle-même.

Questions fréquentes

Ce qu'on nous demande le plus

PairWise revend-il mes données ?+

Non. L'application n'embarque aucun traqueur, aucun outil de mesure d'audience et aucune régie publicitaire — il n'y a donc rien à revendre, et rien à désactiver. Tu peux le vérifier toi-même dans l'onglet réseau de ton navigateur.

Mes données sont-elles chiffrées de bout en bout ?+

Non, et nous préférons l'écrire noir sur blanc. Elles sont chiffrées en transit et au repos par notre hébergeur, mais nos serveurs peuvent techniquement les lire : c'est ce qui permet d'enregistrer ton patrimoine chaque soir et de synchroniser tes comptes bancaires.

Que devient mon reçu quand je supprime une transaction ?+

L'image est supprimée du stockage en même temps que la transaction. Elle cesse d'être accessible, y compris pour quelqu'un qui aurait récupéré son lien de partage auparavant.

Que se passe-t-il si je supprime mon compte ?+

Ton compte et tes identifiants disparaissent immédiatement. L'historique du couple, lui, reste tant que ton/ta partenaire utilise PairWise — il lui appartient aussi. Quand le dernier membre ferme son compte, tout est supprimé : transactions, reçus, photos et connexions bancaires.

Où sont hébergées mes données ?+

Chez Google Cloud, l'infrastructure qui fait tourner Firebase. Nos traitements serveur s'exécutent dans la région européenne europe-west1 (Belgique).

Prêt ?

Tes finances, sans contrepartie cachée.

C'est parti
Gratuit Aucune carte bancaire Export de tes données à tout moment