Vie privée

« Nous ne pouvons pas lire vos données. Ce n'est pas une promesse, c'est une impossibilité technique. » Voici exactement ce que cela veut dire.

Sans Premium : nous ne savons rien de vous

Co-Kids n'a ni compte, ni inscription, ni serveur pour vos dépenses. Elles n'existent que dans votre navigateur, sur votre appareil. Votre conversation WhatsApp est lue localement, jamais envoyée. Le seul appel réseau de l'application gratuite est la vérification de mise à jour : un numéro de version est téléchargé, rien n'est envoyé — et c'est désactivable dans « À propos ».

Avec Premium : nous stockons des données que nous ne pouvons pas lire

Si vous activez le Premium, l'agenda, les validations et les documents que vous choisissez de partager transitent par notre serveur pour rejoindre l'autre parent. Mais ils sont chiffrés sur votre appareil, avant de partir, avec une clé issue du mot de passe de votre foyer — un mot de passe que notre serveur ne reçoit jamais.

Concrètement, notre serveur stocke des fichiers illisibles : il ne connaît ni le nom de vos enfants, ni le contenu de votre agenda, ni le nom ou le contenu de vos documents. Ce que nous savons d'un foyer Premium : un identifiant anonyme, l'e-mail de facturation, des tailles de fichiers et des dates. C'est tout — et c'est vérifiable : le code de l'application est lisible par quiconque ouvre le fichier.

Deux choses ne sont jamais synchronisées, même avec Premium, par choix : vos dépenses et votre conversation WhatsApp. Elles restent à 100 % sur vos appareils.

Comment ça marche, le chiffrement ?

  1. L'application génère un mot de passe de foyer de 20 caractères. Vous le transmettez vous-même à l'autre parent — il ne passe jamais par nous.
  2. Sur chaque appareil, ce mot de passe est transformé en clé de chiffrement (600 000 itérations de PBKDF2, un standard bancaire). Cette clé ne quitte jamais l'appareil.
  3. Tout ce qui part vers le serveur — agenda, validations, documents — est d'abord chiffré sur votre téléphone ou votre ordinateur (AES-256, le chiffrement utilisé par les banques et les armées). Le serveur ne reçoit que des données illisibles.
  4. Chaque appareil signe ses envois (signature électronique ECDSA) : personne ne peut écrire à votre place, ni effacer les documents de l'autre parent.

Revers assumé de cette protection : si vous perdez le mot de passe du foyer, personne — pas même nous — ne peut déchiffrer ce qui est stocké. On recrée alors un foyer et on renvoie les documents depuis vos copies locales.

Le site que vous lisez en ce moment

Ce site n'utilise ni cookie, ni traceur, ni outil de mesure d'audience. Au moment de télécharger l'application, nous vous demandons votre pays et votre ville — c'est vous qui les déclarez, et c'est ce qui alimente notre carte du monde. Rien d'autre n'est collecté : ni nom, ni e-mail, aucune adresse IP conservée, aucun identifiant créé. L'assistance à la saisie des villes interroge un service de géographie (geo.api.gouv.fr en France, photon.komoot.io ailleurs) avec les lettres que vous tapez, rien de plus.

Le paiement

Le paiement Premium est traité par Stripe, un prestataire de paiement certifié : votre carte bancaire est saisie chez Stripe, jamais dans Co-Kids ni sur nos serveurs. Nous ne voyons que la confirmation du paiement et l'e-mail de facturation.

En résumé

Le meilleur gage de confidentialité n'est pas notre bonne volonté : c'est l'architecture. Nous avons construit Co-Kids pour ne pas pouvoir accéder à vos données. Un doute, une question ? Vous pouvez — c'est le créateur qui répond.