Sécurité
Tempo ne peut pas envoyer tes données ailleurs.
Dernière mise à jour : 25 août 2026
Ce n’est pas une promesse, c’est une frontière
Une extension déclare à l’avance les adresses qu’elle a le droit de contacter. Tempo en déclare une seule :
*://*.ecoledirecte.com/*
C’est-à-dire le site auquel tu es déjà connecté. Si le programme essayait de joindre un autre serveur — par erreur, ou parce que quelqu’un l’y aurait poussé — le navigateur refuserait la requête. Ce n’est pas nous qui nous en portons garants, c’est Chrome.
Tu peux le vérifier toi-même : chrome://extensions, active le mode développeur, ouvre les détails de Tempo. Les autorisations y sont listées.
Qui voit quoi
La liste complète des tiers. Elle est courte, et c’est le résultat, pas un oubli.
- Tes données scolairesPersonne
- Cours, devoirs, notes, messages : tout reste dans l’espace de stockage que ton navigateur réserve à l’extension, sur ton disque.
- Le site tempo-ed.comNetlify, Inc.
- Sert les pages que tu lis. Il voit les requêtes du site, comme tout hébergeur — jamais le contenu de ton ÉcoleDirecte, qui ne passe pas par lui.
- Les messages envoyés à l’adresse de contactZoho Corporation B.V.
- Centre de données européen. Ne concerne que la correspondance que tu choisis d’envoyer.
Tenu par : tests/permissions-justifiees.test.mjs
Ce qui est gardé, et où
Une copie de tes cours, devoirs, notes et messages, plus tes réglages et les créneaux que tu ajoutes. Le tout sur ton disque, pour que l’interface reste utilisable hors ligne et ne redemande pas tout à chaque page.
Tempo garde aussi le jeton de connexion qu’ÉcoleDirecte remet à ton navigateur. Il ne voit jamais ton mot de passe — ÉcoleDirecte ne le lui donne pas, et il n’a aucun moyen de le lire.
Les réglages de Tempo affichent l’inventaire exact de ce qui est stocké, permettent de tout exporter en un fichier, et de tout effacer. Aucune demande à formuler : personne d’autre que toi ne détient ces données.
Tenu par : src/settings/localData.js
Aucune synchronisation, et c’est voulu
Tempo utilise le stockage local du navigateur, jamais le stockage synchronisé. Tes données ne remontent donc pas chez Google et ne se propagent pas à tes autres appareils.
La contrepartie est réelle : si tu installes Tempo sur un second ordinateur, il repart de zéro. C’est le prix du « rien ne sort », et nous le payons plutôt que de le contourner.
Ce que Tempo faisait avant août 2026
Une version antérieure transmettait le contenu des devoirs, ainsi que l’objet, le corps et le nom de l’expéditeur des messages, à une fonction distante qui les soumettait à un modèle de langage — pendant que l’extension annonçait « 100 % local ».
Ce chemin a été supprimé, l’autorisation réseau correspondante retirée, et des tests interdisent désormais qu’un hôte tiers réapparaisse sans que la promesse change en même temps.
Cette section existe parce qu’une page de sécurité qui ne raconte que les bonnes nouvelles n’apprend rien à personne. Aucune version publiée n’a contenu ce chemin : il a été coupé avant la première mise en ligne.
Signaler une faille
Écris à tempo.ed.contact@gmail.com. Les signalements de sécurité passent avant le reste ; réponse sous 48 heures en semaine.
Un fichier /.well-known/security.txt reprend ces coordonnées au format RFC 9116.
Merci de laisser un correctif être diffusé avant toute publication. Si une faille touche les données d’élèves, elle sera corrigée en priorité et l’incident sera décrit ici.
Hors périmètre : ÉcoleDirecte, édité par Aplim, sur lequel Tempo n’a aucune prise. Une faille de leur côté doit leur être signalée directement.
Vérifier plutôt que croire
Tout ce qui précède se contrôle sans nous faire confiance. Les autorisations réseau sont visibles dans chrome://extensions. Le code livré est lisible : une extension est un dossier de fichiers, pas une boîte noire.
Et si une phrase de cette page devenait fausse, un test du dépôt échouerait avant qu’elle ne soit publiée. C’est la seule garantie qui vaille : pas notre bonne foi, mais un contrôle qui refuse de passer.