Vie privée

Vos données ne quittent pas votre appareil. Voici comment.

La confidentialité de Fidalo n'est pas une promesse marketing : c'est une architecture. Pas d'identifiants bancaires, pas de base de données centrale, une lecture des relevés sur votre appareil, des sauvegardes chiffrées chez vous, et un code ouvert pour tout vérifier.

Pas de connexion bancaire, par principe

Les applications de finances classiques demandent vos identifiants bancaires (via un agrégateur) et recopient vos comptes sur leurs serveurs. Fidalo refuse ce marché : vous importez ou collez vos relevés, et c'est tout. Aucun identifiant ne circule, aucun tiers ne détient la carte de votre vie financière.

C'est un choix assumé, avec sa contrepartie. Autant le dire franchement :

  • Ce que vous y perdez : la synchronisation automatique. Il faut importer un relevé de temps en temps (environ deux minutes par mois, un fichier ou une photo).
  • Ce que vous y gagnez : aucun identifiant bancaire partagé, aucun accès permanent à vos comptes (pas de mandat DSP2 qui traîne), une app qui marche hors ligne, et zéro base de données à pirater puisqu'il n'y en a pas. Le jour où un agrégateur est piraté, vous n'êtes pas dedans.

Nous pensons que l'échange vaut largement le coup pour un tableau de bord du patrimoine, qui se met à jour une fois par mois, pas toutes les heures. À vous de juger : l'analyse détaillée est dans suivre son patrimoine sans agrégateur.

Local-first : l'app tourne chez vous

Fidalo est une application web qui s'exécute entièrement dans votre navigateur : les calculs (patrimoine, budget, composition, simulations), la lecture des PDF, la reconnaissance de caractères des photos, tout se passe sur votre appareil. Coupez le réseau : l'app continue de fonctionner. C'est le test le plus simple de l'architecture.

Des sauvegardes chiffrées, chez vous

Vos sauvegardes sont des fichiers chiffrés (mot de passe que vous seul connaissez) déposés où vous voulez : votre Google Drive, un fichier local, une clé USB. Même posées sur un cloud, elles n'exposent rien : sans votre phrase de passe, ce sont des octets. Le partage familial fonctionne sur le même principe : un fichier commun chiffré, pas un serveur commun.

Ce que fidalo.co sait de vous : rien non plus

Ce site est statique : pas de traceurs publicitaires, pas de pixels, pas de compte à créer pour utiliser l'app. Le seul service en ligne de Fidalo sert des référentiels publics (catalogue de titres, compositions de fonds, taux BCE) et reçoit les propositions communautaires de règles de catégorisation, relues par un humain ; il ne voit jamais un patrimoine.

Vérifiable, pas seulement déclaré

« Vos données restent chez vous » est facile à écrire. Voici comment le constater vous-même, sans nous croire sur parole.

  1. Le test réseau (30 secondes). Ouvrez les outils de développement de votre navigateur (touche F12), onglet « Réseau ». Utilisez l'app : ajoutez un compte, importez un relevé. Aucune requête ne part avec vos montants ou vos opérations, seulement le chargement de l'app et des référentiels publics.
  2. Le test hors ligne. Coupez le Wi-Fi, puis continuez à utiliser Fidalo. Tout fonctionne. Une app qui aurait besoin d'envoyer vos données à un serveur en serait, elle, incapable.
  3. Le test du code. L'app est publiée sous licence AGPL-3.0 : n'importe qui peut lire ce qu'elle fait de vos données, la compiler, ou l'héberger soi-même. Les versions publiques sont datées et taguées dans l'historique, pas des binaires opaques.

Partir quand vous voulez

Un bon test de confiance, c'est la sortie. Fidalo exporte l'intégralité de vos données à tout moment, dans un format ouvert et documenté (Asset Notation) : de quoi les reprendre ailleurs, dans un tableur ou un autre outil. Les sauvegardes chiffrées reposent sur une brique ouverte et auditée (selfstore). Quitter Fidalo est un clic, pas un piège.

Signaler une faille

La transparence inclut les mauvaises nouvelles. Si vous trouvez une vulnérabilité, signalez-la en privé : par courriel à contact@fidalo.co, ou via les avis de sécurité GitHub. La démarche est résumée dans le SECURITY.md du dépôt, et le fichier /.well-known/security.txt pointe aux mêmes contacts. Le rapport reste confidentiel jusqu'à la publication d'un correctif.

La politique de confidentialité reste courte parce que la meilleure politique de confidentialité est de ne rien collecter. Notre position complète : le manifeste.

Essayez l'app qui n'a rien à savoir de vous

Gratuit, open source, et vos données restent sur votre appareil.

Ouvrir Fidalo Toutes les fonctionnalités

Questions fréquentes

Que voit exactement Fidalo de mes finances ?

Rien. Vos comptes, montants, opérations et positions vivent dans le stockage de votre navigateur. Il n'existe pas de base de données Fidalo contenant des patrimoines : il n'y a rien à pirater, rien à revendre, rien à réclamer.

Et les référentiels téléchargés (compositions, taux) ?

L'app télécharge des données publiques anonymes : le catalogue de titres, les compositions de fonds, les taux de change BCE. C'est un flux descendant : vos positions ne remontent jamais. Croiser ces référentiels avec votre portefeuille se fait sur votre appareil.

Les cotations en direct trahissent-elles mon portefeuille ?

Le rafraîchissement des cours interroge une source de marché par symbole (ex : MC.PA), jamais avec des quantités ni des montants. C'est optionnel, désactivé par défaut, et coupable à tout moment.

Que se passe-t-il si je vide le cache de mon navigateur ?

Comme pour toute app locale : les données locales disparaissent. D'où les sauvegardes en un clic, des fichiers chiffrés que vous posez sur votre Drive ou votre disque, et qui restaurent tout à l'identique.

Comment vérifier ces promesses ?

Le code est open source (AGPL-3.0) : l'absence d'envoi se lit dans le code et s'observe dans l'onglet réseau de votre navigateur. L'app fonctionne d'ailleurs hors ligne, ce qui serait impossible si elle dépendait d'un serveur.

J'ai trouvé une faille. Comment la signaler ?

Via les avis de sécurité privés de GitHub, en un lien depuis le SECURITY.md du dépôt. Le fichier /.well-known/security.txt du site pointe au même endroit. Le rapport reste privé jusqu'au correctif.