Confidentialité et traitement des fichiers

En bref : vous modifiez votre document dans votre propre navigateur. Notre serveur ne stocke qu’une copie chiffrée que personne ne peut lire sans la clé contenue dans votre lien – pas même nous – et nous la supprimons une heure après votre dernière modification. Ni cookies, ni publicité, ni pistage.

Où votre PDF est traité

L’affichage, chaque modification et la création du PDF final se font directement dans votre navigateur (JavaScript). Notre serveur ne traite jamais le contenu de votre document.

Il en va de même pour les photos et les images : le scan d’un document avec votre appareil photo, la conversion d’images en PDF, l’enregistrement de pages en images, la division et la compression de PDF s’effectuent entièrement sur votre appareil. Les photos ne sont jamais envoyées – seul le PDF final est envoyé au serveur (chiffré), comme n’importe quel autre document.

La reconnaissance de texte dans les scans (OCR) s’effectue elle aussi dans votre navigateur. À la première utilisation, seuls le programme de reconnaissance et les données linguistiques sont téléchargés depuis notre serveur (identiques pour tout le monde, sans aucune de vos données). Le texte reconnu est stocké comme toute autre modification – chiffré, avec le document.

Signatures numériques avec certificat

Votre fichier de certificat (.p12/.pfx), son mot de passe et la clé privée restent uniquement dans la mémoire de votre navigateur : ils ne sont jamais enregistrés ni envoyés nulle part, et ils sont effacés après la signature. Si vous laissez l’option horodatage activée, votre navigateur envoie – via notre serveur – uniquement une empreinte (hash) de la valeur de la signature et un nombre aléatoire à l’autorité d’horodatage DigiCert. Ni le document, ni votre nom, ni votre certificat, ni votre mot de passe. Notre serveur ne fait que transmettre la requête et ne la stocke pas. La vérification des signatures d’un document s’effectue entièrement dans votre navigateur.

Ce que nous stockons sur le serveur et pourquoi

Pour que vous ne perdiez pas votre travail lorsque vous actualisez la page, fermez la fenêtre ou souhaitez continuer sur un autre appareil, nous stockons sur le serveur :

  • une copie chiffrée du PDF d’origine,
  • un enregistrement chiffré de vos modifications (texte ajouté, signatures, images…),
  • des données techniques : taille des données et dates et heures de création, de dernière modification et de suppression.

Votre navigateur chiffre les données avec AES-256-GCM avant de les envoyer. La clé est créée sur votre appareil et n’existe que dans la partie du lien située après le signe #. Les navigateurs n’envoient jamais cette partie au serveur. Le serveur ne stocke donc que des données illisibles, et personne – ni nous, ni quiconque aurait obtenu l’accès au serveur ou à ses sauvegardes – ne peut savoir ce que contient le document. Le nom du fichier est lui aussi chiffré.

Nous stockons cette copie parce qu’elle fait partie du service que vous utilisez (l’enregistrement de votre travail en cours), et uniquement pendant la durée strictement nécessaire.

Quand les données sont supprimées

  • automatiquement 60 minutes après votre dernière modification,
  • au plus tard 12 heures après l’envoi, même si vous continuez à modifier le document,
  • immédiatement lorsque vous choisissez Supprimer la copie maintenant dans l’éditeur.

Les documents supprimés ne peuvent pas être restaurés. La suppression n’affecte pas les fichiers que vous avez téléchargés sur votre appareil.

Le lien vers le document

Toute personne disposant du lien complet peut ouvrir, modifier et supprimer le document : ne le partagez donc qu’avec des personnes de confiance. Si vous perdez le lien, le document ne peut plus être ouvert – même avec notre aide, car nous n’avons pas la clé.

Journaux techniques et prévention des abus

Chaque requête vers le site passe par le réseau Cloudflare et par notre serveur. Tous deux traitent nécessairement des données techniques : adresse IP, heure, adresse de la page (sans la partie après le #, donc sans la clé du document) et type de navigateur. Le serveur web conserve ces journaux à des fins de sécurité et de dépannage pendant 14 jours au maximum, après quoi ils sont supprimés. Nous ne les utilisons pas pour du profilage et ne les combinons avec aucune autre donnée.

Pour éviter la surcharge du service, nous comptons les requêtes par adresse IP. Pour cela, nous ne stockons pas l’adresse IP dans notre base de données : nous utilisons uniquement une empreinte à sens unique (HMAC) dont le sel secret change chaque jour. Ces enregistrements sont supprimés dans les 24 heures.

Statistiques, cookies et tiers

Ce site n’utilise aucun cookie. Le seul cookie de tout le service Peekless est celui de la connexion de l’exploitant à l’espace d’administration sur peekless.app – il n’est jamais déposé chez les visiteurs. Nous n’utilisons ni outils d’analyse tiers, ni publicités, ni pixels de pistage. Tous les fichiers du site (scripts, polices, icônes) sont servis depuis notre propre serveur.

Nous ne conservons que des totaux quotidiens anonymes – par exemple combien de documents ont été envoyés et téléchargés, ou combien de fois chaque outil (Texte, Signature, Compresser PDF…) ou chaque police a été utilisé. Votre navigateur n’envoie que le nom de la fonction et un nombre d’utilisations par visite – aucun identifiant, rien du document, et le nombre de pages et la taille du fichier uniquement arrondis par tranches.

Lorsqu’une erreur inattendue se produit dans l’éditeur, votre navigateur nous envoie sa description et son emplacement dans notre code, la version du site ainsi que le type de navigateur et de système (par exemple « Chrome 140, Windows »). Avant l’envoi, le rapport est expurgé des adresses de documents, des clés, des adresses e-mail, des citations longues et des nombres longs – le contenu du document n’y figure jamais. Les rapports sont supprimés au bout de 30 jours. Si Global Privacy Control ou « Do Not Track » est activé dans votre navigateur, rien n’est envoyé, pas même les totaux.

Qui nous aide à faire fonctionner le site

  • Cloudflare, Inc. – le réseau par lequel passe le site (rapidité et protection contre les attaques). Il traite les données techniques des requêtes décrites ci-dessus ; il ne peut pas lire les documents chiffrés. Il peut traiter des données hors de l’UE, protégées par les clauses contractuelles types de l’UE.
  • OVH GmbH – le serveur qui fait fonctionner le site et héberge les copies chiffrées (centre de données en Allemagne).
  • DigiCert, Inc. – uniquement si vous ajoutez un horodatage lors d’une signature avec certificat (voir ci-dessus).

Stocké localement dans votre navigateur

Si vous choisissez de mémoriser votre signature, elle est enregistrée uniquement dans le stockage de votre navigateur, sur cet appareil. Vous pouvez la supprimer dans la boîte de dialogue de signature ou en effaçant les données du site dans votre navigateur. Votre navigateur mémorise aussi le thème clair ou sombre et vos derniers réglages utilisés (comme le format d’image, la taille de page ou le rendu du scan).

Mes informations pour remplir les formulaires (nom, adresse, coordonnées…) et le nom associé à vos commentaires sont eux aussi stockés uniquement dans le stockage de votre navigateur – ils ne sont jamais envoyés au serveur. Vous pouvez ne les conserver que jusqu’à la fermeture du navigateur, et les supprimer à tout moment avec Supprimer mes informations. Ils n’arrivent dans un document que lorsque vous les remplissez ou les insérez vous-même.

Pour l’utilisation hors ligne, votre navigateur stocke les fichiers propres à l’éditeur (scripts, styles et polices) – jamais vos documents. Un fichier que vous partagez vers l’application depuis une autre application de votre téléphone reste dans le stockage du navigateur uniquement jusqu’à ce que l’éditeur l’ouvre, puis il est supprimé aussitôt.

Pour que vous puissiez revenir à un document même après avoir fermé la fenêtre par erreur, votre navigateur mémorise le lien vers sa copie chiffrée (clé comprise) et le propose sur la page d’accueil sous Documents en cours. Le lien reste uniquement sur votre appareil, et seulement jusqu’à la suppression de la copie sur le serveur. Vous pouvez le retirer de la liste à tout moment avec le bouton en forme de croix.

Questions et contact

Nous ne conservons rien sur vous en tant que personne – ni compte, ni nom, ni adresse e-mail. Les documents ne sont stockés que sous forme chiffrée, ils se suppriment d’eux-mêmes, et vous pouvez supprimer la copie chiffrée à tout moment avec Supprimer la copie maintenant. Les journaux techniques du serveur sont supprimés au plus tard au bout de 14 jours. C’est pourquoi nous n’avons généralement rien à vous communiquer, à rectifier ou à effacer.

Adressez vos questions sur la confidentialité à [email protected]. Si vous estimez que nous ne traitons pas vos données correctement, vous pouvez introduire une réclamation auprès d’une autorité de protection des données, par exemple celle de votre pays de résidence.

Dernière mise à jour : 29 septembre 2026. Si nous modifions cette politique, nous mettrons à jour cette page.