Dernière mise à jour : August 8, 2026

Vue d'ensemble

Underfiction est conçu avec la confidentialité comme principe central. Nous ne vendons pas tes informations, nous n'utilisons pas de traqueurs publicitaires, et nous ne lisons pas tes histoires. Ta bibliothèque se synchronise entre tes appareils pour que tu ne la perdes pas, et tu peux désactiver cela ou l'exporter dans un fichier portable à tout moment.

1. Stockage des histoires et de la bibliothèque

Les histoires, personnages, mondes et leurs images et vidéos sont stockés sur ton appareil et, tant que la synchronisation est active, sur nos serveurs afin d'atteindre tes autres appareils. Les narrations ne sont pas synchronisées : ce sont un cache régénérable et elles restent sur l'appareil qui les a produites.

Les histoires sont chiffrées au repos en AES-256-GCM avec une clé propre à chaque utilisateur. Cette clé est elle-même chiffrée par une clé que nous détenons sur le serveur, ce qui signifie que nous avons les moyens de déchiffrer tes histoires et que nous ne le faisons pas en dehors de l'exploitation du service : nous ne les lisons pas et nous ne les utilisons pas pour entraîner des modèles. Nous ne prétendons pas être incapables de les lire. Les personnages et les mondes sont stockés comme données de compte structurées, sans ce chiffrement.

La synchronisation est active par défaut pour les comptes connectés. Tu peux la désactiver avec un interrupteur dans les réglages. Quand la synchronisation est désactivée, tes histoires, personnages et mondes n'existent que sur cet appareil : supprimer l'application, ou effacer les données de site de ton navigateur, les supprime, et nous ne pouvons pas les récupérer pour toi. Tu peux exporter une histoire avec ses médias et ses données liées, ou toute ta bibliothèque, dans un fichier .underfiction portable à tout moment, que la synchronisation soit active ou non.

Les enregistrements synchronisés sont supprimés lorsque tu supprimes ton compte ou nous demandes de les retirer.

Si tu publies délibérément un extrait partagé, nous stockons une copie en clair sur nos serveurs. Elle contient le titre, les tours sélectionnés, les noms du monde et des personnages, ainsi que les données de continuation activées dans l'aperçu de publication : texte du monde, descriptions et notes de personnalité des personnages, contexte, directions narratives et identifiant du modèle. Toute personne disposant du lien non répertorié peut récupérer ces données. Tu peux révoquer le lien dans les réglages du compte ; la suppression du compte supprime aussi tes extraits partagés.

2. Ce que nous collectons

Informations de compte

Quand tu crées un compte, nous collectons ton adresse e-mail, ton nom (s'il est fourni via OAuth) et le hash de ton mot de passe (uniquement pour les comptes e-mail/mot de passe — nous ne stockons jamais les mots de passe en clair).

Données d'usage

Quand tu génères du contenu, nous enregistrons le modèle d'IA utilisé, le nombre de tokens (entrée et sortie) et le coût associé. Ces données sont liées à ton compte pour la facturation. Nous ne stockons pas le texte des prompts ni des réponses dans les relevés d'usage de génération.

Pour les extraits partagés, nous stockons le compte de publication, les dates de création et de révocation, l'indicateur de contenu explicite, le nombre de signalements et des empreintes cryptographiques permettant de compter les personnes distinctes qui signalent. Lorsqu'une visite mène à un nouveau compte, nous pouvons enregistrer le slug de l'extrait comme source d'inscription. Pour les autres comptes, nous pouvons enregistrer à la place un canal d'acquisition général, tel que search:google ou direct.

Informations de paiement

Le traitement des paiements est assuré par Stripe sur le web et Apple pour les achats intégrés iOS. Nous stockons les identifiants fournisseur nécessaires au rapprochement des achats et des soldes de crédits. Nous ne recevons ni ne stockons jamais ton numéro complet de carte, CVV ou coordonnées bancaires.

3. Comment nous utilisons tes informations

Pour fournir et exploiter le service, traiter les achats de crédits, suivre l'usage pour la facturation, authentifier ton identité, envoyer des e-mails transactionnels (réinitialisation de mot de passe, vérification de compte), stocker et synchroniser ta bibliothèque lorsque la synchronisation est activée et détecter ou prévenir les abus.

Nous utilisons les données des extraits pour servir les liens que tu publies, permettre aux destinataires de continuer l'histoire, te laisser révoquer les liens, traiter les signalements et mesurer si les partages mènent à une création de compte.

Nous n'utilisons pas tes données pour la publicité, le profilage ou le marketing. Nous ne vendons pas tes informations personnelles à des tiers.

4. Services tiers

Venice AI — Inférence IA Le contexte de ton histoire est envoyé à Venice pour la génération. Venice sépare ton identité de ton contenu au niveau de l'infrastructure — le fournisseur du modèle ne reçoit pas l'identité de ton compte Underfiction.

Stripe et Apple — Traitement des paiements Stripe gère les transactions de paiement web. Apple gère les achats intégrés iOS.

Google et Apple — Authentification Si tu te connectes avec Google ou Apple, nous recevons les informations de profil de base (nom, e-mail, image de profil) que tu autorises pendant le flux OAuth.

5. Cookies et suivi

Nous utilisons un cookie de session pour l'authentification. Ce cookie est strictement nécessaire au fonctionnement du service et ne suit pas ton comportement sur d'autres sites.

Nous utilisons aussi un cookie de sécurité propriétaire pour limiter les essais gratuits, prévenir les abus répétés de crédits de bienvenue et protéger le service contre les inscriptions automatisées. Il contient un identifiant aléatoire, n'est pas lisible par JavaScript et n'est stocké côté serveur que sous forme d'empreinte cryptographique.

Quand tu visites un extrait partagé, nous plaçons un cookie propriétaire share_src contenant le slug non répertorié de l'extrait pendant 30 jours au maximum. Si tu crées un compte durant cette période, nous l'utilisons une fois pour enregistrer la source de l'inscription, puis nous le supprimons. Il ne sert ni à la publicité ni au suivi intersites.

Lors de ta première visite, nous plaçons aussi un cookie propriétaire landing_src contenant une étiquette générale indiquant comment tu es arrivé — search:google, social:reddit, direct ou le domaine du site qui t'a lié — pendant 30 jours au maximum. Il n'enregistre aucune adresse de page, aucun terme de recherche et aucun identifiant. Si tu crées un compte durant cette période, nous l'utilisons une fois pour enregistrer le canal d'inscription, puis nous le supprimons. Il ne sert ni à la publicité ni au suivi intersites.

Nous utilisons PostHog, hébergé dans l'Union européenne, pour collecter des statistiques d'usage anonymes — pages vues, sources de référence et types d'appareils. L'outil d'analyse fonctionne sans cookies : rien n'est stocké sur ton appareil, les adresses IP sont supprimées après traitement et les visiteurs individuels ne peuvent pas être identifiés. Pendant une courte période de transition, nous utilisons aussi Umami, un outil d'analyse sans cookies aux mêmes propriétés.

Nous n'utilisons pas de traqueurs publicitaires ni de scripts de suivi tiers.

6. Conservation des données

Les données de compte sont conservées tant que ton compte est actif. Les relevés d'usage (tokens, coûts) sont conservés pour la facturation et la comptabilité. Les histoires, personnages, mondes et leurs images et vidéos synchronisés sont conservés tant que ton compte est actif et sont supprimés, avec les images et vidéos que tu as envoyées, lorsque tu supprimes ton compte ou en fais la demande. Les enregistrements supprimés sont conservés sous forme de marqueurs de suppression pendant 30 jours afin que la suppression atteigne tes autres appareils, puis retirés. Le contenu présent sur un appareil persiste jusqu'à ce que tu le supprimes ou effaces les données de l'app ou du navigateur.

Les extraits partagés actifs et révoqués restent associés à ton compte afin que tu puisses les gérer et que nous conservions une trace de retrait. Ils sont supprimés avec ton compte. Les empreintes des personnes ayant signalé sont supprimées avec l'extrait.

7. Sécurité des données

Nous mettons en place des mesures de sécurité raisonnables, notamment connexions chiffrées (HTTPS), mots de passe hashés (bcrypt), chiffrement au repos pour les histoires synchronisées et gestion sécurisée des sessions. Aucune méthode de transmission ou de stockage n'est totalement sûre, et nous ne pouvons pas garantir une sécurité absolue.

8. Tes droits

Selon ta juridiction, tu peux avoir le droit d'accéder aux données personnelles que nous détenons sur toi, de demander la correction de données inexactes, la suppression de ton compte et des données associées, de t'opposer à certains traitements ou de les restreindre, ou de demander une copie de tes données dans un format portable. Pour exercer ces droits, contacte-nous à [email protected] ou via notre Discord.

9. Restriction d'âge

Le service n'est pas destiné aux personnes de moins de 18 ans. Nous ne collectons pas sciemment d'informations personnelles d'enfants. Si tu penses qu'un mineur nous a fourni des informations personnelles, contacte-nous à [email protected] et nous les supprimerons.

10. Modifications de cette politique

Nous pouvons mettre à jour cette politique de temps à autre. Les changements seront publiés sur cette page avec une date de révision mise à jour. L'utilisation continue du service après publication des changements vaut acceptation de la politique révisée.

11. Contact

Pour toute question sur cette politique de confidentialité, écris-nous à [email protected] ou via notre Discord.