Centre juridique

Sécurité et vie privée

Comment BranchPy Studio garde votre projet en local, reste en lecture seule par défaut et minimise ce qui doit être de confiance.

Vue d'ensemble

La confiance est essentielle — nous avons conçu BranchPy pour la limiter au strict nécessaire et la rendre vérifiable.

La majorité des analyses s'exécutent en local sur votre machine. Les services cloud sont limités, explicites et optionnels. Nous ne recourons pas à la collecte de données invasive, au suivi tiers ou à des traitements opaques.

Philosophie des données

Nous appliquons un modèle minimal de données :

  • Aucun contenu de projet n'est téléchargé par défaut
  • Aucun code source n'est stocké sur nos serveurs
  • Aucun traitement en arrière-plan caché

BranchPy fonctionne principalement comme un outil d'analyse local, pas une plateforme cloud. Vous gardez le contrôle de vos données.

Ce que nous collectons (et pourquoi)

Nous collectons uniquement ce qui est nécessaire pour opérer le service.

Données de compte

  • Adresse e-mail (pour la connexion et la licence)
  • Uniquement des hachages de mots de passe salés (jamais les mots de passe en clair)

Licence et accès

  • Niveau de licence et dates de validité
  • Statut d'autorisation des appareils

Événements opérationnels (obligatoires)

  • Événements d'authentification et de sécurité de session
  • Vérifications de licence et d'éligibilité

Télémétrie optionnelle (si activée)

  • Événements d'usage de base (par exemple réussite/échec de commande)
  • Diagnostics d'erreurs

L'analyse de projet s'exécute localement et n'envoie pas le contenu du projet par défaut. La télémétrie optionnelle est configurable, utilisée pour la fiabilité et l'amélioration du produit, jamais pour la publicité ou la revente.

Ce que nous ne collectons PAS

  • Vos fichiers de projet Ren’Py
  • Vos scripts, ressources ou dialogues
  • Le contenu personnel de vos jeux
  • Toute donnée sans rapport avec l'utilisation de BranchPy

Authentification et sécurité

L'authentification BranchPy repose sur des contrôles de sécurité standards et auditables.

Sécurité des mots de passe

  • Les mots de passe sont stockés uniquement sous forme de hachages salés (jamais en clair)
  • Des algorithmes de hachage conformes aux standards industriels sont utilisés

Authentification à deux facteurs (2FA)

  • Basée sur TOTP (mot de passe à usage unique basé sur le temps)
  • Compatible avec les applications standard (Google Authenticator, Authy, etc.)
  • Les secrets sont stockés en sécurité et ne sont jamais exposés après la configuration

Autorisation des appareils

  • Les nouveaux appareils nécessitent une approbation avant l'accès
  • Les sessions sont liées aux appareils autorisés
  • Cela aide à empêcher la réutilisation non autorisée du compte

Pourquoi un système d'authentification personnalisé ?

Nous gardons une architecture d'authentification volontairement minimale et auditable.

  • Le traitement des données est limité aux flux nécessaires de compte et de licence
  • Les contrôles de sécurité suivent des modèles standard (hachage, TOTP, contrôle de session)
  • Les choix d'architecture sont réévalués au regard de la fiabilité et de la réponse aux incidents

La sécurité dépend d'une implémentation correcte et d'une revue continue, pas du caractère « personnalisé » du code.

Stockage et accès aux données

  • Les données sensibles sont stockées de façon sécurisée et à accès restreint
  • Les flux d'authentification sont isolés de la logique produit
  • Aucune donnée sensible n'est exposée au client au-delà de ce qui est nécessaire

Nous ne vendons, ne partageons ni ne monétisons les données utilisateurs.

Services externes

BranchPy utilise des prestataires externes uniquement lorsque nécessaire pour l'exploitation (par exemple hébergement, paiements et distribution logicielle). L'analyse de projet reste locale par défaut et le contenu du projet n'est pas envoyé par défaut.

Les fonctionnalités IA optionnelles (si activées) sont explicitement déclenchées par l'utilisateur et suivent un modèle apportez votre propre IA le cas échéant.

Transparence et améliorations continues

La sécurité est un processus continu. Nous révisons régulièrement les flux d'authentification, améliorons les protections et affinons la minimisation des données. Certains composants de notre architecture de sécurité pourront être publiés ou documentés pour améliorer la transparence au fil du temps.

Votre responsabilité

Bien que nous fournissions des protections, vous êtes responsable de :

  • Garder vos identifiants sécurisés
  • Activer la 2FA pour une protection supplémentaire
  • Gérer l'accès à vos appareils

Questions

Pour toute question technique ou liée à la sécurité, contactez-nous à security@branchpy.com. Vous pouvez aussi passer par notre communauté pour les échanges de support général.

Résumé

BranchPy est conçu pour analyser en local, collecter au minimum et opérer de façon transparente. La confiance est essentielle — nous avons conçu BranchPy pour la limiter au strict nécessaire et la rendre vérifiable.