Politique de confidentialité & architecture de sécurité
Lafine Systems Design place la confidentialité des utilisateurs et la souveraineté des données au cœur de ses priorités.
1. Philosophie fondamentale
Lafine Systems Design est convaincu qu'un outil de sécurité ne doit jamais compromettre la confidentialité de l'utilisateur. RoamSwitch est conçu pour s'exécuter strictement en local, sans aucun suivi externe.
2. Données jamais collectées (absence totale de télémétrie)
Le logiciel s'interdit strictement de collecter, de stocker ou de transmettre l'une quelconque des informations suivantes :
- Le SSID du Wi-Fi connecté, le BSSID, les adresses MAC du routeur ou les adresses IP
- Les processus locaux, les ports d'écoute ouverts ou les chemins des fichiers binaires exécutables
- Les journaux d'authentification, les enregistrements de connexion SSH ou les journaux de sécurité XProtect
- L'identité personnelle, le contenu des fichiers, l'historique de navigation ou la localisation géographique
- Les statistiques d'utilisation de l'application, les indicateurs d'usage ou les données de plantage télémétriques en arrière-plan
Cela dit, le fonctionnement du logiciel implique un minimum de communications techniquement nécessaires : (1) l'activation de licence lors de la saisie d'une clé de licence (envoie la clé de licence, le hachage de l'appareil et le nom de l'appareil à lafine.net) ; (2) la vérification automatique des mises à jour via Sparkle ; (3) la récupération du flux de menaces signé utilisé par la protection des liens (réception uniquement, une URL fixe sans information identifiante) ; (4) les mises à jour des définitions ClamAV si ClamAV est installé ; et (5) le trafic chiffré du tunnel VPN si la fonction VPN (WireGuard / Tailscale) est activée. Aucun de ces points ne contredit l'engagement « informations que nous ne collectons pas » ci-dessus. Consultez le livre blanc de sécurité §7 pour la liste complète des flux réseau.
3. Stockage local des données sur l'appareil
Tous les réglages (BSSID des réseaux de confiance, préréglages de sécurité, préférences d'interface) sont stockés strictement dans des sandbox locales chiffrées de macOS (UserDefaults / App Sandbox) et ne quittent jamais votre machine.
4. Conception sécurisée de l'assistant privilégié
Pour contrôler le filtre de paquets du noyau macOS (pf) et le partage réseau, RoamSwitch utilise le protocole officiel d'assistant privilégié SMAppService d'Apple.
- Principe du moindre privilège : n'exécute que les commandes strictement nécessaires aux règles du pare-feu et à l'activation du partage, sans jamais accéder aux fichiers de l'utilisateur avec des permissions root.
- Audit ouvert : les opérations de l'assistant utilisent les API natives du système (
launchd,XPC), permettant aux utilisateurs d'inspecter et de vérifier le comportement des processus à tout moment.
5. Audit passif et non destructif
Toutes les vérifications de vulnérabilité des ports et les audits système sont entièrement passifs. RoamSwitch ne modifie jamais les enregistrements de bases de données, ne met jamais fin aux processus actifs et ne perturbe jamais les configurations existantes.
6. Traitement des demandes de support
Les informations personnelles fournies via les formulaires de contact (nom, e-mail, message) sont utilisées uniquement pour répondre aux demandes de support et ne sont jamais partagées avec des tiers.
7. Révisions de la politique
Lafine Systems Design peut réviser cette politique afin de refléter de nouvelles fonctionnalités ou des exigences légales. Les mises à jour importantes seront communiquées sur ce site ou directement dans l'application.