tldr.title
Après la décision Dobbs aux États-Unis, beaucoup d'utilisatrices ont lu pour la première fois les politiques de confidentialité des applications de suivi du cycle. Voici les critères produit à vérifier - ce n'est pas un conseil juridique.
Après la décision Dobbs aux États-Unis, beaucoup d'utilisatrices ont lu pour la première fois les politiques de confidentialité des applications de suivi du cycle. Voici les critères produit à vérifier - ce n'est pas un conseil juridique.
Après la décision Dobbs aux États-Unis, beaucoup d'utilisatrices ont lu pour la première fois les politiques de confidentialité des applications de suivi du cycle. Voici les critères produit à vérifier - ce n'est pas un conseil juridique.
Vérifiez le chiffrement par enveloppe AES-256-GCM au repos, le droit à l'effacement qui détruit la clé de chiffrement dans les 24 heures, l'absence de déclarations soutien et réflexion, aucun contenu soutien et réflexion dans les notifications push, un texte adapté à la juridiction et une option de mode anonyme. Ce sont des critères produit, pas un conseil juridique.
Avant 2022, la plupart des utilisatrices américaines ne lisaient pas les politiques de confidentialité des applications de suivi du cycle. Après la décision Dobbs, beaucoup le firent, souvent pour la première fois. La question n'était plus abstraite : que stocke réellement cette application, et que pourrait-il arriver à ces données ?
Il s'agit d'un guide produit, pas d'un conseil juridique. Il liste ce qu'il faut vérifier lorsque vous auditez n'importe quelle application de suivi du cycle. Il ne décrit pas ce qui est ou n'est pas protégé par une procédure judiciaire spécifique. Pour des préoccupations juridiques, parlez à un avocat habilité là où vous vivez.
Avec ce cadrage en place, voici ce qu'il faut vérifier.
Les pratiques cryptographiques et logicielles décrites ci-dessous existent depuis des années. Ce qui a changé après Dobbs, c'est leur visibilité. Des pratiques qui étaient autrefois des détails techniques en coulisses sont désormais des engagements affichés en première page de l'application. Les applications qui prennent la confidentialité au sérieux en parlent ouvertement ; celles qui ne le font pas, souvent n'en parlent pas.
Les sept critères de ce guide représentent ce qu'un tracker respectueux de la vie privée devrait être prêt à déclarer en langage clair.
Une liste de contrôle pratique avant d'installer n'importe quelle application de suivi du cycle. Les applications les plus rigoureuses satisfont les sept critères.
Certains des critères ci-dessus semblent techniques. Ils importent parce qu'ils changent ce qui est récupérable.
Si un fournisseur stocke les données du cycle en texte clair, chaque sauvegarde, chaque réplique et chaque pipeline d'analyse peut les lire. Une demande de suppression peut effacer l'entrée, mais les données peuvent subsister dans les sauvegardes pendant des mois ou des années.
Si le fournisseur utilise le chiffrement par enveloppe avec des clés par utilisatrice, les données sur disque sont illisibles sans la DEK de l'utilisatrice. Lorsque la DEK est détruite lors de la suppression, le texte chiffré qui subsiste dans les sauvegardes est également illisible, même si une sauvegarde est restaurée. La suppression est mathématiquement réelle, pas seulement visible dans l'interface.
Ce n'est pas "inviolable". La cryptographie a des limites, et tout fournisseur affirmant une sécurité absolue est soit mal informé soit menteur. Ce que fait un chiffrement solide avec une gestion appropriée des clés, c'est établir un mode d'échec clair : les données sont illisibles tant que les clés sont protégées, et illisibles à jamais une fois les clés détruites.
L'aperçu sur l'écran de verrouillage est une surface de divulgation discrète. Les applications qui envoient "Vos règles commencent demain" comme corps d'une notification push ont révélé des données du cycle à quiconque regarde le téléphone.
Un tracker sérieux impose l'absence de contenu soutien et réflexion dans les notifications push dans son pipeline d'intégration continue. Le pipeline de build de Soulwise analyse les titres et contenus des notifications push en les comparant à une liste de termes interdits ; tout build contenant du contenu soutien et réflexion ou de planification familiale dans une notification échoue avant d'être déployé. L'utilisatrice reçoit des invitations de rituel quotidien qui disent des choses comme "Début en douceur. Qu'avez-vous prévu aujourd'hui ?" - aucune phase du cycle, aucune référence aux règles, aucun cadre soutien et réflexion.
Deux architectures légitimes, des modèles de menace différents.
Trackers locaux uniquement (Drip, Euki). Les données vivent sur votre appareil. Il n'y a pas de copie cloud à réquisitionner, mais pas non plus de synchronisation entre appareils et des fonctionnalités IA limitées. La sauvegarde est votre responsabilité ; il en va de même pour le vol d'appareil et les sauvegardes du système d'exploitation (qui peuvent ou non être chiffrées au niveau OS).
Trackers cloud chiffrés (Soulwise, Clue et autres). Les données se synchronisent entre les appareils et alimentent les fonctionnalités IA. La confidentialité dépend des pratiques de chiffrement et d'effacement du fournisseur. Le modèle de menace suppose un fournisseur compétent et une solide gestion des clés.
Aucun n'est universellement "plus sûr". La bonne réponse dépend de ce qui vous préoccupe. Local uniquement est le choix le plus difficile en termes d'expérience utilisateur et le plus simple en termes de surface des données. Cloud chiffré, c'est l'inverse.
Voici une liste d'affirmations dont vous devriez vous méfier dans tout texte marketing :
Les engagements de Soulwise en matière de confidentialité sont concrets et vérifiables. AES-256-GCM au repos. DEK par utilisatrice encapsulée par la clé maîtresse KMS. Effacement en 24 heures incluant les embeddings vectoriels. Aucun contenu soutien et réflexion dans les push. Consentement explicite selon l'Article 9 du RGPD. La page confidentialité de Soulwise liste chacun de ces engagements avec la référence aux spécifications techniques sous-jacentes.
Le contexte post-Dobbs pousse les gens à envisager la confidentialité des applications de suivi du cycle dans des scénarios extrêmes. Les mêmes critères importent dans des situations bien plus courantes : un téléphone partagé avec un colocataire, un partenaire abusif qui emprunte l'appareil, un employeur curieux qui voit une notification, une sauvegarde qui se retrouve dans un compte iCloud familial.
Une confidentialité solide par défaut ne s'applique pas seulement au pire scénario. Elle s'applique chaque jour.
La version courte : la bonne application est celle dont les engagements en matière de confidentialité sont spécifiques, vérifiables et énoncés en langage clair. Demandez à n'importe quelle application les sept critères ci-dessus. Si un fournisseur ne peut pas répondre de manière précise, c'est déjà une réponse.
Non. Ce sont des critères produit pour évaluer des applications grand public. Pour des préoccupations juridiques spécifiques concernant les données du cycle, consultez un avocat habilité dans votre juridiction. Rien dans cet article ne décrit ce qui est ou n'est pas protégé par une procédure judiciaire spécifique.
La décision Dobbs de 2022 a renvoyé la réglementation de l'avortement aux États américains individuels, dont plusieurs restreignent ou criminalisent désormais l'avortement dans certaines circonstances. Cela a changé la façon dont les personnes envisagent toute trace numérique de données soutien et réflexion ou de grossesse, faisant de la confidentialité des applications de suivi du cycle un critère d'achat conscient pour de nombreuses utilisatrices pour la première fois.
Le chiffrement par enveloppe encapsule la clé de chiffrement des données (DEK) de chaque utilisatrice dans une clé maîtresse gérée par un service de gestion des clés. Les données sur disque sont chiffrées avec la DEK de l'utilisatrice ; une violation du serveur expose du texte chiffré, pas les données du cycle lisibles. La destruction de la DEK lors de la suppression rend le texte chiffré définitivement illisible.
Ce sont des compromis différents. Les trackers locaux uniquement (Drip, Euki) conservent les données sur votre appareil, ce qui limite l'exposition cloud mais ne protège pas l'appareil lui-même. Les trackers cloud chiffrés (Soulwise) permettent la synchronisation et les fonctionnalités IA au prix de faire confiance aux pratiques de chiffrement et d'effacement du fournisseur. Aucun n'est universellement "plus sûr" - la question est de savoir quelle menace vous préoccupe le plus.
blog.toolsCta.subtitle