Confiance & Sécurité

Nous préférons que tu vérifies nos affirmations de confidentialité et de sécurité plutôt que de nous croire sur parole. Voici comment vérifier chacune d’elles par toi-même.

Tes données

La vidéo de la caméra ne quitte jamais ton appareil0 image vidéoVérifier toi-même

UpSensei surveille ta posture en exécutant le modèle de détection de posture (MediaPipe / TensorFlow) directement dans ton navigateur. La vidéo de la webcam est analysée image par image sur ton propre appareil — elle n’est jamais téléversée, diffusée ni stockée sur nos serveurs.

Vérifie toi-même : ouvre les outils de développement de ton navigateur, passe à l’onglet Réseau et démarre une session. Tu constateras qu’aucune image vidéo n’est jamais transmise.

Par défaut, aucune donnée de posture ne quitte non plus ton appareil : pour les invités et les comptes gratuits, l’analyse de posture tourne elle aussi dans ton navigateur, de sorte que même les coordonnées ne sont pas téléversées. Pour nommer clairement la seule exception : chaque session commence par un appel de licence portant un identifiant de navigateur opaque, et cette requête a une adresse IP comme n’importe quelle autre — « rien ne sort » ne signifie donc pas littéralement zéro contact. Pour les invités et les comptes gratuits, cet appel est le seul. Une licence Pro court jusqu’à la fin de ta période de facturation plutôt qu’une heure, et n’est renouvelée par un appel supplémentaire que si une session tourne encore au moment précis où elle expire — et quand ton navigateur est hors ligne, une licence encore valide est réutilisée au lieu d’appeler. Pour les invités, cet appel laisse une ligne sur notre serveur — une empreinte à sens unique de cet identifiant, deux compteurs et un horodatage du premier et du dernier contact — supprimée automatiquement au bout de 90 jours. Ce n’est qu’en mode Cloud optionnel de Pro que ton navigateur envoie des coordonnées de posture — quelques points x/y/z décrivant la position de tes articulations — à notre serveur d’analyse situé dans l’UE, afin de synchroniser et de rejouer tes sessions entre appareils. Même alors, ce sont des nombres, pas des images : aucune photo, vidéo, audio, visage, nom ou e-mail n’y figure jamais.

Un deuxième angle de caméra n’envoie pas non plus de vidéo0 image vidéoVérifier toi-même

Avec Pro en mode Cloud, une même session peut être enregistrée par deux ou trois appareils à la fois — ton appareil principal et, par exemple, un téléphone posé sur le côté. Chaque appareil de ce groupe fonctionne comme celui de la ligne ci-dessus : il exécute le modèle de posture dans son propre navigateur et ne téléverse que des coordonnées de posture. Aucun de ces appareils ne transmet d’image ni de trame vidéo, sans exception. Un angle supplémentaire apporte davantage de coordonnées de même nature, prises par une deuxième caméra — pas un nouveau type de données. L’option n’apparaît que sur un appareil connecté à ton compte, disposant de Pro et fonctionnant en mode Cloud ; l’analyse sur l’appareil ne peut contribuer à un tel enregistrement et ne la propose donc pas.

L’appareil supplémentaire est une caméra, pas un second coach : il t’affiche son propre squelette pour que tu puisses vérifier que tu es dans le cadre, et ne donne aucune alerte de posture, aucun retour vocal et aucune notification. Ce qu’il enregistre appartient au même enregistrement que celui de ton appareil principal et est conservé aux mêmes conditions — et même s’il n’est pas listé séparément dans ton historique, supprimer cet enregistrement le supprime aussi, et la durée de conservation expire pour l’enregistrement entier d’un seul coup. Pendant la session, ses coordonnées peuvent être renvoyées à ton propre appareil principal, afin qu’il affiche les angles supplémentaires à côté de la vue principale.

Vérifie toi-même : sur le deuxième appareil, ouvre les outils de développement avant de rejoindre, garde l’onglet Réseau ouvert et lis le contenu des requêtes envoyées. On y trouve des lots de coordonnées d’articulations et aucune donnée d’image.

Une application web, pas un programme installéSandboxVérifier toi-même

Un programme installé, un fichier .exe que l’on télécharge et exécute, peut faire presque tout sur ton ordinateur : accéder à la caméra sans que tu le remarques, lire tes fichiers et renvoyer des images, sans que personne ne surveille. C’est pourquoi UpSensei s’exécute délibérément dans le navigateur : dans une sandbox sans accès à ton système de fichiers, et avec un accès à la caméra uniquement après ton autorisation explicite pour ce site.

Le navigateur joue le rôle d’arbitre indépendant que nous ne contrôlons pas : il indique quand la caméra est active (l’indicateur dans l’onglet), tu peux retirer l’autorisation de la caméra à tout moment d’un seul clic (l’icône de cadenas à côté de l’adresse), et les outils de développement te permettent d’inspecter chaque transmission. Et si tu installes UpSensei en tant qu’application via l’invite d’installation du navigateur (PWA), elle continue de s’exécuter dans cette même sandbox du navigateur, selon les mêmes règles.

Vérifie toi-même : clique sur l’icône de cadenas ou de réglages à gauche de l’adresse. Ton navigateur y liste toutes les autorisations dont dispose ce site, et tu peux retirer chacune d’elles à tout moment. Pour les curieux techniques : dans les en-têtes de réponse de la page (Permissions-Policy, visibles dans les outils de développement), UpSensei exclut lui-même dès le départ le micro, la localisation et le paiement.

Le compte fonctionne sans adresse e-mail0 e-mailVérifier toi-même

Un compte gratuit ne contient aucune donnée identifiante. Tu peux utiliser UpSensei entièrement en tant qu’invité, et même un compte complet ne nécessite aucune adresse e-mail : aucune n’est requise ni stockée sur nos serveurs. La connexion est gérée par notre fournisseur d’authentification allemand, Hanko ; si tu y indiques volontairement une adresse e-mail, elle reste chez Hanko et nous ne la récupérons pas. Un abonnement Pro ajoute de notre côté deux références Creem opaques — les données de paiement elles-mêmes restent séparées, chez Creem (voir « Connexion et données de posture sont séparées »).

Vérifie toi-même : crée un compte. Aucun nom ne t’est jamais demandé et l’adresse e-mail est purement facultative. À noter : sans adresse e-mail enregistrée, la réinitialisation du mot de passe est impossible.

Connexion et données de posture sont séparéesSéparéesVérifier toi-même

La connexion est gérée par notre fournisseur d’authentification allemand, Hanko (dont le cloud tourne sur AWS à Francfort — voir la ligne UE) ; Hanko ne voit jamais aucune donnée de posture. Chez nous — et uniquement en mode Cloud optionnel de Pro — tes données de posture existent sous un identifiant de compte aléatoire : aucun nom, aucune adresse e-mail, aucune photo. Les données de paiement des abonnements Pro sont de même conservées séparément chez notre prestataire de paiement.

Cela signifie que même si l’un de ces ensembles de données venait à être perdu, cet ensemble à lui seul ne relierait toujours pas une personne à ses données de posture. Les données pseudonymisées restent des données à caractère personnel, nous ne promettons donc pas ici un anonymat absolu. Garder ces ensembles séparés signifie simplement qu’une seule violation de données n’établit pas, à elle seule, ce lien.

Vérifie toi-même : observe l’onglet Réseau des outils de développement pendant la connexion. Tes identifiants de connexion (mot de passe compris) vont vers auth.upsensei.eu (Hanko) et jamais vers le serveur de l’application.

Notre engagement : le fait que nous demandions ou non ton e-mail facultatif à Hanko via un canal serveur direct n’est pas visible depuis ton navigateur. Nous ne le faisons pas. Notre serveur ne fait que vérifier les signatures publiques de Hanko et ne dispose d’aucun accès administrateur permettant de récupérer des e-mails. Sur ce point précis, c’est une question de confiance, pas une preuve que tu peux établir toi-même.

Tout est hébergé dans l’UEUEVérifier toi-même

Tout tourne dans des centres de données de l’UE : l’application et la base de données chez Scaleway, un fournisseur français, dans son centre de données d’Amsterdam, et l’authentification chez Hanko, une entreprise allemande, dont le cloud tourne sur AWS dans la région de Francfort. Nous ne transférons aucune donnée personnelle vers un pays tiers ; le paiement de Pro est géré par Creem en tant que vendeur indépendant, selon sa propre politique de confidentialité. Une exception délibérée, hors de notre infrastructure : la page de statut est hébergée sur GitHub Pages (un hébergeur américain) — elle doit rester accessible même quand notre propre infrastructure ne l’est pas, et ne contient aucune donnée utilisateur.

Les lois américaines telles que le CLOUD Act peuvent contraindre les entreprises établies aux États-Unis à remettre des données, y compris celles qu’elles hébergent en Europe. Scaleway, où résident toutes les données de posture que nous stockons (mode Cloud uniquement), est une entreprise française relevant uniquement du droit européen et sans centre de données aux États-Unis ; aucun fournisseur américain ne peut y accéder. Les entreprises américaines n’interviennent qu’à deux endroits, jamais à proximité de tes données de posture : lors de la connexion à ton compte (AWS se trouve sous Hanko et, si tu choisis de te connecter avec un compte Microsoft ou Google, ce fournisseur prend en charge cette seule étape) et — uniquement si tu connectes Microsoft Teams pour la mise en sourdine — dans l’interrogation continue de ton statut d’appel auprès de Microsoft, tant que la connexion existe. Avec un passkey ou un mot de passe et sans connexion Teams, Microsoft et Google restent entièrement à l’écart.

Vérifie toi-même : recherche l’adresse IP derrière upsensei.eu (par exemple avec un outil DNS en ligne) et saisis-la dans la base de données RIPE, le registre européen officiel des adresses IP. L’entrée indique Scaleway à Amsterdam. Les adresses derrière auth.upsensei.eu appartiennent à AWS ; un simple whois montre l’enregistrement américain d’Amazon, mais les plages d’adresses IP publiées par AWS les situent dans la région de Francfort (eu-central-1).

Notre promesse : une recherche d’IP montre d’où répondent nos serveurs, pas que nous exploitons la base de données et ses sauvegardes chez Scaleway. C’est le cas. Scaleway est un fournisseur français dont les centres de données sont uniquement dans l’UE ; tes données de posture ne peuvent donc pas physiquement sortir de l’UE. Que nous y hébergions la base de données est, sur ce point précis, notre parole et non une vérification dans le navigateur.

Scaleway sur la souveraineté des données en Europe

Tu ne vois jamais de bandeau cookiesAucun bandeauVérifier toi-même

Nous ne te demandons jamais d’accepter des cookies, parce que nous n’en déposons aucun qui nécessiterait ton consentement. Sans compte et sans connexion à un service d’appel, tu n’as aucun cookie de notre part. Chaque cookie que nous déposons fait fonctionner quelque chose que tu as demandé — il y en a au plus deux :

« hanko » — apparaît quand tu te connectes à un compte ; contient ton jeton de session ; supprimé à la déconnexion.

« msal.cache.encryption » — apparaît uniquement quand tu connectes Microsoft Teams pour la mise en silence pendant les appels, écrit par la bibliothèque de connexion de Microsoft (nous livrons cette bibliothèque, donc nous comptons ce cookie comme le nôtre) ; contient la clé qui chiffre les jetons d’accès Microsoft conservés dans le stockage local de ton navigateur ; un cookie de session, supprimé à la fermeture du navigateur — ces jetons deviennent alors illisibles.

Les services tiers ne déposent des cookies que sur leurs propres domaines, jamais sur le nôtre : Microsoft et Google sur leurs propres pages de connexion, ta propre instance Nextcloud pour une connexion Nextcloud et Creem sur ses pages de paiement quand tu souscris un abonnement Pro. La politique de confidentialité de chaque prestataire s’applique, et ces cookies nous sont techniquement illisibles.

Nous n’utilisons aucun cookie publicitaire, aucun cookie d’analyse, aucun traceur tiers et aucune technique de prise d’empreinte (fingerprinting) — c’est pourquoi il n’y a aucun bandeau cookies à fermer.

Vérifie toi-même : ouvre les outils de développement de ton navigateur, va dans l’onglet Application (ou Stockage) et examine les cookies de ce site.

Sécurité & fonctionnement

Mozilla HTTP ObservatoryA+Vérifier toi-même

Note A+ (110/100), 10 tests sur 10 réussis.

Cette analyse a été effectuée pour la dernière fois le 17 juillet 2026. La note reflète l’état du site à la date de l’analyse ; le scanner lié affiche toujours le résultat actuel.

Qualys SSL LabsA+Vérifier toi-même

Note A+ pour la sécurité du transport, aucun avertissement.

Cette analyse a été effectuée pour la dernière fois le 17 juillet 2026. La note reflète l’état du site à la date de l’analyse ; le scanner lié affiche toujours le résultat actuel.

Nos serveurs fonctionnent à l’électricité renouvelableRenouvelableVérifier toi-même

L’application et la base de données tournent dans les centres de données de Scaleway à Amsterdam, et Scaleway alimente l’ensemble de ses centres de données avec 100 % d’électricité renouvelable, éolienne et hydraulique. La Green Web Foundation — une organisation à but non lucratif indépendante qui tient le registre public des hébergeurs verts — y référence Scaleway avec des justificatifs par centre de données, dont les sites d’Amsterdam où tourne notre région, et signale upsensei.eu comme hébergé vert. La source, mais aussi l’efficacité : Scaleway annonce pour 2024 un PUE moyen de 1,37 contre une moyenne du secteur d’environ 1,55, et de 1,38 et 1,20 pour ses deux sites d’Amsterdam, avec un refroidissement par air extérieur et évaporation plutôt que par climatisation mécanique.

Vérifie toi-même : saisis upsensei.eu dans le vérificateur de la Green Web Foundation, à l’adresse thegreenwebfoundation.org/green-web-check/?url=upsensei.eu. La réponse vient de leur registre, pas de nous. Le même résultat est lisible par une machine sur api.thegreenwebfoundation.org/greencheck/upsensei.eu, qui renvoie « green » : true, l’hébergeur trouvé et les documents justificatifs derrière cette inscription.

Notre engagement : c’est une affirmation précise, pas une auréole verte. Elle signifie que l’électricité de notre hébergement est couverte par des garanties d’origine, les certificats européens habituels — et non que Scaleway la produit sur place, ni qu’UpSensei serait neutre en carbone ou sans émissions. Elle ne couvre ni la fabrication du matériel ni les deux éléments hors de notre propre infrastructure : la connexion via Hanko sur AWS à Francfort et la page de statut sur GitHub Pages. Nous n’achetons aucune compensation carbone et ne revendiquons aucune neutralité.

Scaleway sur son empreinte environnementale

Éditeur vérifié par Microsoft (application Teams)VérifiéVérifier toi-même

Lorsque tu connectes un compte professionnel Microsoft pour la mise en silence pendant les appels Teams, la connexion utilise notre propre application Entra « UpSensei Meeting Detection ». Elle est publiée sous un éditeur vérifié par Microsoft (« UpSensei », membre du Microsoft AI Cloud Partner Program), de sorte que la boîte de dialogue de connexion Microsoft affiche un éditeur vérifié plutôt qu’un avertissement d’application non vérifiée.

Vérifie toi-même : lance la connexion Teams et lis la ligne de l’éditeur dans la boîte de dialogue de connexion Microsoft.

Nextcloud, l’alternative ouverte et auto-hébergéeAuto-hébergéVérifier toi-même

La même mise en silence fonctionne aussi avec Nextcloud Talk, et c’est l’option la plus souveraine : Nextcloud est open source et s’exécute sur ta propre instance. Ton navigateur communique directement avec ton serveur, tes identifiants d’accès (mot de passe d’application compris) restent dans ton navigateur, et rien de tout cela ne passe par nous ni par une autre entreprise.

Vérifie toi-même : connecte une instance Nextcloud dans les réglages de mise en silence et observe l’onglet Réseau. Les requêtes vont directement vers ta propre adresse Nextcloud, et non vers nos serveurs.

security.txt conforme à la RFC 9116RFC 9116Vérifier toi-même

Tu as trouvé un problème de sécurité ? Nous saluons la divulgation responsable et répondrons rapidement.

Nous publions un security.txt conforme à la RFC 9116 à l’adresse /.well-known/security.txt.

Envoie les signalements de sécurité à: admin@upsensei.eu

Page de statut publiquePubliqueVérifier toi-même

Notre disponibilité et notre historique des incidents sont publiés sur une page de statut publique, hébergée indépendamment de notre propre infrastructure afin de rester accessible même en cas de panne.

Sur quoi nous bâtissons

Nous choisissons nos fournisseurs selon le peu qu’ils ont besoin de savoir sur toi et le droit auquel tes données sont soumises. D’où ces trois-là.

Scaleway

Application et base de données. Un fournisseur français avec des centres de données uniquement dans l’UE, hors de portée du CLOUD Act américain, afin que tes données de posture y soient hébergées plutôt que chez un hyperscaler américain.

Scaleway sur la souveraineté des données en Europe
Hanko

Connexion. Un fournisseur d’authentification allemand, pour que nous ne stockions aucun mot de passe et qu’aucun compte n’ait besoin d’une adresse e-mail.

Creem

Paiement. Un marchand de référence européen (Armitage Labs OÜ, Estonie) qui vend UpSensei Pro en tant que vendeur officiel — les données de paiement ne touchent jamais nos systèmes et un compte payant reste pseudonyme chez nous.