Flux par Puzzl ← Retour

Sécurité & données

Ce qui se passe exactement une fois votre clé Pennylane saisie : ce qui est lu, où, et combien de temps.

🔒 En une phrase : votre clé et vos données restent à vous — rien n'est enregistré sur le serveur, tout est effacé après usage.

Q. Que se passe-t-il quand je saisis (« upload ») ma clé Pennylane ?

Votre clé est enregistrée dans votre navigateur, sur cet appareil. À chaque écran que vous consultez, elle est envoyée — chiffrée (HTTPS) — au cockpit, qui s'en sert uniquement pour lire vos données chez Pennylane et vous les afficher. Elle n'est pas enregistrée côté serveur.

Q. Où va ma clé, exactement ? Est-elle stockée ?

À trois endroits seulement, tous maîtrisés : (1) votre navigateur (jusqu'à la déconnexion) ; (2) en transit, chiffrée en HTTPS ; (3) en mémoire du serveur, uniquement le temps de traiter chaque requête (quelques millisecondes), puis oubliée.

Elle n'apparaît jamais : sur le disque du serveur jamais, dans les journaux (logs) jamais, dans l'adresse / l'historique jamais. Côté serveur, seule une empreinte non réversible (hash) sert à séparer les sessions.

Q. Quelles informations sont récupérées, et où s'affichent-elles ?

Le cockpit récupère votre FEC (vos écritures comptables) depuis Pennylane, en mémoire, pour calculer et afficher : tableau de bord, compte de résultat, trésorerie, créances/dettes, rapprochement bancaire. Tout s'affiche dans votre navigateur. Rien n'est publié ni partagé.

Q. Mes données sont-elles stockées sur un serveur (fichier, base) ?

Non. Le FEC est lu en mémoire vive et n'est jamais écrit sur le disque : aucun fichier, aucune base de données. Personne ne peut « retrouver » vos données en se baladant sur le serveur — elles n'y existent pas sous forme de fichier.

Q. Pendant combien de temps mes données restent-elles ?

Uniquement le temps de votre session, en mémoire. Elles sont effacées automatiquement après 20 minutes d'inactivité, et à chaque redémarrage du service. Vous pouvez aussi les retirer immédiatement : bouton « Déconnexion ».

Q. Que fait « Déconnexion » ?

Elle efface votre clé de votre navigateur (retour à l'écran de connexion). La copie en mémoire côté serveur, elle, s'efface d'elle-même (purge d'inactivité ci-dessus).

Q. Qui peut voir mes données ?

Vous seul, via votre clé. Sans clé valide, le cockpit ne renvoie rien (erreur 401). Les données d'un utilisateur ne croisent jamais celles d'un autre (cloisonnement par clé).

Q. Le cockpit peut-il modifier ma comptabilité ?

Non — lecture seule. Aucune écriture dans Pennylane : ni facture créée, ni modification. read-only

En ligne (ce lien) vs 100 % local

En ligne (démo)Local (zéro-accès)
Fichier de données sur un serveurjamaisjamais
Clé / données écrites sur disquenonnon
Données en mémoire pendant l'usagesur le serveur (≤ 20 min)sur votre machine
Puzzl peut techniquement voiroui (c'est notre serveur)non, jamais
Idéal pourtester sans installervraies données sensibles

Pour le zéro absolu — où rien ne quitte la machine, pas même nous — utilisez la version 100 % locale installée chez vous : le cockpit tourne sur votre poste, vos données ne le quittent jamais.

Revenir au cockpit →