Aller au contenu

Sécurité

Inkwell est un client pour vos propres données. Cette page explique simplement comment il s'authentifie, ce qu'il conserve et ce qu'il ne collecte pas.

OAuth 2.1, aucun mot de passe d'application

La connexion ouvre une seule fois le navigateur du système, où vous approuvez l'accès directement auprès de votre PDS — le même genre de parcours que « Se connecter avec » n'importe quel fournisseur d'identité. Inkwell ne voit ni ne conserve jamais le mot de passe de votre compte. Il n'existe aucune solution de repli héritée par mot de passe d'application : si un PDS ne prend en charge qu'OAuth, Inkwell fait de même.

Jetons liés par DPoP

Inkwell demande des jetons DPoP (Demonstrating Proof-of-Possession) plutôt que de simples jetons porteurs. Chaque requête est signée avec une clé privée qui ne quitte jamais votre appareil : un jeton d'accès volé ne suffit donc pas à usurper une requête — il doit aussi être rejoué avec une preuve valide issue de cette clé précise. Les sessions se renouvellent automatiquement en arrière-plan ; le jeton effectivement transmis sur le réseau est toujours de courte durée.

Stockage des clés sur l'appareil

Votre session OAuth et votre clé privée DPoP sont conservées dans le stockage sécurisé de la plateforme, et non dans des préférences lisibles par l'application : le Keychain d'Apple sur iOS, et sur Android une enveloppe chiffrée AES-256-GCM scellée par une clé non exportable qui réside dans l'Android Keystore, protégée matériellement lorsque l'appareil dispose d'un élément sécurisé. Android exclut la session OAuth de la sauvegarde et du transfert d'appareil, car la clé du Keystore ne peut pas être restaurée de façon sûre. La déconnexion ou la désinstallation les supprime. Le détail complet — y compris le comportement de sauvegarde sur chaque plateforme — figure dans la politique de confidentialité.

Aucune statistique, aucun suivi

Inkwell ne contient aucun SDK de statistiques, aucun SDK de rapport de plantage, aucune régie publicitaire et aucune télémétrie propriétaire. Le développeur ne collecte pas de données d'usage depuis l'application. Ce site ne dépose aucun cookie, n'exécute aucune statistique et n'intègre aucun traceur tiers — Vercel, en tant qu'hébergeur, enregistre des journaux de requêtes serveur standard pour la distribution et la sécurité, et cela s'arrête là.

Vérification

Les publications et les documents peuvent revendiquer une adresse web canonique. Inkwell confronte cette revendication au point de terminaison .well-known de la publication et à la balise <link> canonique de la page publiée : toute discordance — une réponse .well-known usurpée ou périmée, ou un lien canonique qui pointe ailleurs — vous est signalée au lieu d'être acceptée en silence. Voir Fonctionnalités pour en savoir plus sur son fonctionnement.

Votre PDS, votre contrôle

Inkwell est un client, pas un service qui héberge votre contenu. Vos écrits vivent dans votre propre dépôt AT Protocol, sur le PDS que vous choisissez ou hébergez vous-même. Inkwell y lit et y écrit directement ; il n'existe aucune base de données intermédiaire de votre contenu sur l'infrastructure du développeur.

Lire le détail juridique

La politique de confidentialité et les conditions d'utilisation précisent exactement ce qui est conservé, où et pendant combien de temps, y compris les deux seules exceptions à l'« absence de collecte de données » : le retour d'information facultatif dans l'application et les journaux serveur de ce site.

Politique de confidentialité Conditions d'utilisation