Politique de confidentialité
1. En résumé
Crypto Masternode Monitor (« l'application ») est une application mobile de surveillance de masternodes sur les réseaux blockchain qu'elle prend en charge. Cette liste s'allonge au fil des versions ; les réseaux disponibles dans la version que vous avez installée sont affichés dans l'application, écran Réglages → Réseaux.
- Aucune donnée personnelle n'est collectée par l'éditeur.
- Aucun compte n'est nécessaire. Aucune inscription, aucun identifiant utilisateur.
- Aucun tracking, aucune publicité, aucun outil d'analyse (analytics), aucun SDK tiers de mesure d'audience.
- Aucun serveur n'appartient à l'éditeur : l'application fonctionne entièrement sur votre appareil et interroge directement les API publiques des réseaux blockchain (et l'API GitHub pour les mises à jour).
- Toutes vos données restent sur votre appareil, sauf si vous activez la synchronisation Google Drive : dans ce cas, la liste de vos nœuds est aussi déposée dans votre propre Google Drive (section 8). Cette synchronisation est facultative et désactivée par défaut.
2. Données traitées et lieu de stockage
L'application stocke localement, sur votre appareil uniquement, les données que vous saisissez pour son fonctionnement :
| Donnée | Nature | Où | Transmise ? |
|---|---|---|---|
| Nœuds surveillés | Identifiants publics de masternodes (clé publique, proTxHash ou point de collatéral, selon le réseau) et libellés que vous choisissez | Stockage applicatif local (AsyncStorage) | Non — seul l'identifiant public sert à interroger l'API du réseau concerné |
| Réglages | Préférences d'affichage, seuils d'alerte, thème, langue, URL des endpoints | Stockage applicatif local | Non |
| Identifiants d'accès RPC (facultatifs) | Nom d'utilisateur / mot de passe d'un nœud RPC que vous fournissez, pour les réseaux qui en demandent un | Coffre sécurisé du système (Android Keystore / iOS Keychain), un service par réseau | Uniquement vers l'endpoint RPC que vous avez configuré, pour l'authentifier — jamais ailleurs |
Ces données ne sont jamais transmises à l'éditeur ni à un tiers autre que les API décrites en section 4. Les réseaux dont l'API publique fonctionne sans authentification n'ont aucun identifiant RPC à saisir.
3. Ce que l'application ne fait jamais
- Elle ne demande, ne saisit, ne stocke et n'affiche jamais la clé privée d'un masternode (
masternodeprivkey,genkey, clé BLS opérateur, clé WIF). Si vous collez une chaîne ressemblant à une clé privée, elle est refusée avec un avertissement, et n'est jamais enregistrée. - Elle ne lit pas vos contacts, votre position, vos fichiers ni votre agenda. Elle ne connaît votre identité que si vous connectez un compte Google pour la synchronisation, et n'en retient alors que l'adresse (section 8).
- Elle ne contient aucun traceur publicitaire ni outil de mesure d'audience.
4. Connexions réseau sortantes
Pour afficher l'état de vos masternodes, l'application effectue des requêtes vers les API des réseaux blockchain que vous surveillez :
- lorsqu'un réseau dispose d'une source publique officielle (explorateur ou API du projet), l'application est préconfigurée avec celle-ci ;
- sinon, elle n'interroge que le nœud que vous fournissez vous-même : l'endpoint reste vide tant que vous ne l'avez pas renseigné, et aucun service tiers n'est utilisé par défaut ;
- dans tous les cas, vous pouvez remplacer l'adresse par celle de votre choix.
L'adresse exacte interrogée pour chaque réseau est affichée dans l'application, écran Réglages → Réseaux. C'est cette liste qui fait foi, y compris après l'ajout d'un nouveau réseau : elle décrit la version que vous avez réellement installée.
Par ailleurs, si vous activez les notifications de nouvelles versions, l'application interroge l'API GitHub (api.github.com) au plus une fois par jour et par réseau pour détecter la sortie d'une mise à jour du démon.
Comme toute requête sur Internet, ces serveurs tiers reçoivent votre adresse IP et peuvent la consigner selon leurs propres politiques, sur lesquelles l'éditeur n'a aucun contrôle. Les requêtes ne contiennent que l'identifiant public du nœud interrogé ; aucune donnée personnelle n'y est ajoutée.
Note technique : l'API masternodes de certains réseaux n'existe qu'en HTTP en clair, faute de version HTTPS publiée par le projet — c'est aujourd'hui le cas de Beldex. L'application n'autorise le trafic en clair que pour ces domaines précis, jamais pour un autre ; tout endpoint que vous ajoutez vous-même devrait être en HTTPS.
Le formulaire de contact (Réglages → Docs et support) n'émet aucune requête réseau de son côté : l'application prépare un message et le remet à votre propre messagerie, qui l'envoie sous votre contrôle. Le bloc technique facultatif, affiché avant l'envoi, ne contient que la version de l'application, le système d'exploitation et la langue de l'interface — aucun identifiant de nœud, aucune adresse d'endpoint, aucun mot de passe.
5. Caméra
L'accès à la caméra sert exclusivement à scanner le QR code d'un masternode au moment de l'ajout. L'image n'est ni enregistrée ni transmise ; elle est analysée en mémoire puis abandonnée. L'autorisation est demandée à la première utilisation et peut être révoquée à tout moment dans les réglages du système.
6. Presse-papiers
L'application peut copier un identifiant public de nœud dans le presse-papiers (à votre demande, via un bouton) et coller un identifiant que vous y avez placé. Elle ne lit jamais le presse-papiers automatiquement et n'en transmet le contenu à personne.
7. Sauvegarde et restauration par fichier
Vous pouvez exporter la liste de vos nœuds (et, si vous le cochez, vos réglages) dans un fichier .json, puis le restaurer ultérieurement. Ce fichier est créé et lu uniquement à votre demande : l'export passe par la feuille de partage du système (vous choisissez la destination), l'import par le sélecteur de fichiers du système (vous choisissez le fichier).
Ce fichier ne contient jamais vos mots de passe RPC (ils restent dans le coffre sécurisé du système et n'en sortent pas). Seules les données déjà locales y figurent : identifiants publics de nœuds, libellés, réglages et URL d'endpoints. Vous êtes responsable de l'endroit où vous stockez ce fichier.
8. Synchronisation Google Drive (facultative)
L'application peut synchroniser la liste des masternodes que vous surveillez entre vos appareils, via votre compte Google Drive. Cette fonction est désactivée par défaut : tant que vous ne connectez pas de compte, l'application n'émet aucune requête vers Google et ne demande aucune autorisation.
Où sont les données. Le fichier est écrit dans le dossier caché réservé à l'application
(appDataFolder) de votre propre Google Drive. Il est invisible dans l'interface de Drive et
inaccessible aux autres applications. L'éditeur n'y a aucun accès et ne détient toujours aucun
serveur : les données passent de votre appareil à votre Drive, sans intermédiaire.
Ce qui est synchronisé. Uniquement ce que vous avez saisi : le réseau, l'identifiant public du masternode, le nom que vous lui avez donné et l'activation de ses alertes. Si vous cochez l'option correspondante, vos réglages le sont aussi (langue, thème, seuils, URL des sources).
Ce qui n'est jamais synchronisé. Les identifiants d'accès RPC — ils restent dans le stockage sécurisé de chaque appareil et devront être ressaisis sur un nouvel appareil. Ni les statuts observés, ni l'historique des incidents, ni les compteurs de notifications ne quittent l'appareil.
Autorisations demandées. Une seule concerne vos données Drive, et c'est la plus restreinte
possible : drive.appdata. Elle ne donne accès ni à vos fichiers, ni à la liste de vos fichiers, ni
à quoi que ce soit d'autre que ce que l'application a elle-même écrit. L'écran de consentement Google y ajoute
l'identité du compte (nom, prénom, adresse e-mail, photo) : c'est une exigence du composant de
connexion Google officiel, qui ne sait pas s'en passer, et non une demande de l'application.
Ce que l'application en retient. Uniquement votre adresse e-mail, et uniquement pour afficher quel compte est connecté sur votre appareil. Le nom, le prénom, la photo et l'identifiant de compte sont écartés dès leur réception et ne sont jamais enregistrés. L'adresse elle-même n'est écrite ni dans vos réglages, ni dans le fichier de sauvegarde, ni dans Drive : elle disparaît à la déconnexion. Rien de tout cela n'est transmis à l'éditeur, qui ne détient aucun serveur pour le recevoir.
Comment arrêter. Dans Réglages → Sauvegarde, « se déconnecter » interrompt la synchronisation en laissant le fichier dans votre Drive ; « déconnecter et supprimer » efface le fichier et révoque l'autorisation accordée à l'application. Vous pouvez aussi la révoquer à tout moment depuis votre compte Google.
Google agit ici comme votre fournisseur de stockage, selon ses propres conditions et sa propre politique de confidentialité.
9. Notifications
Les notifications sont locales : générées par votre appareil lorsqu'un nœud change d'état (par exemple devient indisponible ou redevient actif) ou lorsqu'une nouvelle version d'un démon est publiée. Elles ne transitent par aucun serveur de notification tiers (pas de FCM/APNs pour du contenu applicatif) et ne contiennent aucune donnée personnelle.
10. Traitement en arrière-plan
L'application peut vérifier périodiquement l'état de vos nœuds en arrière-plan (sous le contrôle du système d'exploitation) pour vous alerter. Ce traitement utilise les mêmes connexions que la section 4 et ne collecte rien de plus.
11. Partage des données
Aucun partage. L'éditeur ne collecte aucune donnée, donc n'en vend, n'en loue et n'en transmet aucune à un tiers, dans aucun but (y compris publicitaire).
12. Durée de conservation
Les données listées en section 2 sont conservées sur votre appareil tant que vous ne les supprimez pas (suppression d'un nœud dans l'application, effacement des données de l'application, ou désinstallation). La désinstallation supprime également les identifiants RPC du coffre sécurisé.
13. Vos droits (RGPD et lois équivalentes)
L'éditeur ne détenant aucune donnée personnelle vous concernant sur un serveur, il n'y a aucune donnée à consulter, rectifier, exporter ou effacer auprès de lui. Vous gardez à tout moment le contrôle total de vos données locales via l'application et les réglages de votre appareil.
Pour toute question relative à cette politique, écrivez à guitapp.dev@proton.me.
14. Enfants
L'application n'est pas destinée aux enfants de moins de 13 ans (ou de l'âge minimum applicable dans votre pays) et ne collecte sciemment aucune donnée les concernant.
15. Modifications
Cette politique peut être mise à jour (nouvelle fonctionnalité, nouveau réseau, évolution légale). La date de dernière mise à jour figure en tête de page. Les changements importants seront signalés via les notes de version sur les stores.
16. Contact
Guillaume THIERY
guitapp.dev@proton.me
France