Manifeste de confidentialité

Six garanties que nous ne briserons pas, vérifiables maintenant dans vos DevTools.

Cette page est intentionnellement courte et directe. Chaque affirmation est vérifiable : ouvrez les DevTools Chrome → onglet Réseau, générez un QR et regardez le compteur de requêtes rester à 0.

1. Nous ne voyons jamais vos données

Chaque QR code, vCard, mot de passe WiFi, CSV en lot, image scannée, carte de visite et payload de permis de conduire AAMVA est traité entièrement dans votre navigateur, tout comme le scanner. Rien n'est téléchargé. Rien n'est enregistré. Il n'y a pas d'encodeur ou de décodeur côté serveur qui pourrait accidentellement journaliser vos données. La seule page qui communique avec notre serveur est le formulaire de contact, et seulement lorsque vous cliquez sur Envoyer ; la politique de confidentialité liste exactement ce qu'elle conserve et pendant combien de temps. La seule chose qui pourrait changer cela est que notre propre code soit remplacé à la source, et la page sécurité explique ce que nous faisons contre ce risque, et ce qu'un en-tête de réponse peut et ne peut pas empêcher.

2. Il n'y a pas d'inscription. Il n'y en aura jamais.

Pas de comptes, pas de portes d'e-mail, pas de « vérifiez votre adresse », pas de « enregistrer dans votre bibliothèque ». Les fonctionnalités qui nécessitent un compte, comme les liens modifiables et les compteurs de scans, vivent sur un produit payant séparé, pro.qr.abundera.ai, avec sa propre politique de confidentialité, jamais comme rétrogradation de ce site.

3. Il n'y a pas de tracking. Pas de cookies. Pas d'analytics. Pas de fingerprinting.

Zéro analytics maison. Zéro scripts tiers. Pas de Google Analytics, pas de Plausible, pas de Fathom, pas de Meta Pixel, pas de Hotjar, pas de Sentry, rien du tout. Ouvrez Application → Cookies dans les DevTools, vide. Le seul cookie que ce site peut jamais définir est abundera_locale, votre choix de langue, et seulement après avoir choisi une langue dans le sélecteur ; il contient le code de langue et rien d'autre.

4. Il n'y a pas de paywall, jamais.

Chaque type, chaque format d'export, chaque taille de lot, chaque modèle, chaque icône. Pour toujours. Pro est un site séparé, à une adresse séparée ; celui-ci n'a aucun bouton de mise à niveau. Si une page de qr.abundera.ai vous demande un jour de payer pour quelque chose de cette liste, c'est qu'il y a un problème : envoyez un e-mail à hello@abundera.ai.

5. Nous ne chargeons pas de ressources tierces.

Origine unique : qr.abundera.ai. Pas de polices CDN, pas d'endpoints d'analytics, pas de services d'avatar. La liste complète des exceptions, pour que vous puissiez la vérifier dans DevTools Réseau : les pages du générateur chargent un script partagé, le sélecteur de langue, depuis abundera.ai, notre propre domaine. La page de contact charge la vérification anti-robot Turnstile de Cloudflare depuis challenges.cloudflare.com. Le champ newsletter dans le pied de page envoie l'adresse e-mail que vous avez saisie à abundera.ai lorsque vous cliquez sur S'abonner, et pas avant. Le champ URL photo optionnel pour les vCards récupère cette image directement depuis l'hôte que vous avez tapé, cette requête ne passe jamais par nous. C'est la liste complète.

6. Votre QR code vous appartient.

Tout ce que vous générez (y compris les designs de cartes de visite, les exports CSV en lot et l'historique du scanner) vous appartient entièrement. Pas de filigranes. Pas de pixels de tracking dans le QR. Pas de canal de vérification « scanner pour vérifier ». Le QR que vous téléchargez est le QR que vous avez créé ; rien de plus n'y est encodé.

Comment vérifier ces affirmations vous-même

Trois niveaux de vérification, du plus simple au plus rigoureux. Le premier prend 20 secondes.

Niveau 1 : la procédure DevTools en 20 secondes

Les évaluateurs disent parfois « la confiance ne vaut que ce que valent les audits indépendants ». Notre réponse : n'importe quel visiteur peut auditer ceci tout de suite. Suivez ces cinq étapes dans l'ordre. Chacune prend quelques secondes et a un résultat attendu que vous pouvez confirmer vous-même, aucune confiance requise.

ÉtapeQue faireRésultat attendu
1Ouvrez les DevTools : F12 (Windows/Linux) ou ⌥⌘I (macOS). Allez dans l'onglet Réseau. Cliquez sur Fetch/XHR.Liste vide après le chargement initial.
2Retournez sur le générateur. Collez n'importe quelle URL dans le champ. Cliquez sur Générer.Un QR code apparaît dans l'aperçu. Toujours zéro nouvelle entrée dans l'onglet Réseau. Tout le calcul s'est fait dans votre navigateur.
3Passez à l'onglet Application (Chrome) ou Stockage (Firefox). Cliquez sur Cookies → https://qr.abundera.ai.Vide, sauf si vous avez choisi une langue dans le sélecteur ; dans ce cas, exactement un cookie, abundera_locale, contenant le code de langue.
4Toujours dans Application → cliquez sur Stockage local → https://qr.abundera.ai.Uniquement des clés de préférences et de contenu : vos choix de langue et de mode, vos modèles enregistrés, et votre historique récent des QR (les codes que vous avez créés, conservés sur cet appareil pour que vous puissiez les rouvrir). Aucun identifiant de tracking, aucun jeton de session, aucune clé d'analytics.
5Coupez votre réseau : désactivez le Wi-Fi, ou dans les DevTools mettez la limitation Réseau sur Hors ligne. Générez un autre QR.Cela fonctionne toujours. Aucun appel serveur à perdre. Le service worker garde l'application entièrement fonctionnelle hors ligne.

Si l'un des résultats attendus diffère de ce que vous observez, écrivez-nous, c'est une violation du manifeste et nous voulons la corriger rapidement.

Niveau 2 : le test mode avion

La preuve la plus simple. Chargez le site une fois, puis désactivez votre Wi-Fi et vos données mobiles (ou débranchez le câble Ethernet). Générez des QR codes, scannez-en, créez des cartes de visite, exportez des PNG, tout continue de fonctionner hors ligne. Si le site appelait secrètement une API, il échouerait dès que la connexion serait coupée. Ce n'est pas le cas, car il n'y a pas d'API derrière le générateur ou le scanner. (Le formulaire de contact est la seule chose qui nécessite une connexion, car il nous envoie votre message.)

Niveau 3 : inspection de paquets au niveau du système

Si vous voulez des preuves au niveau du système d'exploitation : lancez Little Snitch (macOS), OpenSnitch (Linux) ou une capture Wireshark sur votre LAN. Chargez le site, puis utilisez chaque fonctionnalité que vous pouvez trouver. Le seul trafic que vous verrez est le chargement initial des ressources depuis qr.abundera.ai plus un script partagé depuis abundera.ai, pas de balises en arrière-plan, pas de pings d'analytics, pas de télémétrie. Après le chargement initial, un pare-feu correctement configuré peut bloquer qr.abundera.ai entièrement et l'application fonctionne toujours.

Pourquoi nous avons écrit ceci

La plupart des générateurs QR « privacy-first » téléchargent vos données vers un serveur, journalisent la requête, posent des cookies de tracking, puis affirment « nous ne vendons pas vos données ». Nous n'affirmons rien. Nous l'avons rendu impossible. Ouvrez les DevTools sur le site en direct, le JavaScript côté client est là, à votre disposition pour l'auditer pendant son exécution.

7. Quand vous avez besoin de QR dynamique

Nous avons été honnêtes dans ce manifeste sur ce que ce site ne fera pas. Nous devons être tout aussi honnêtes sur ce qu'il ne peut pas faire : si vous avez vraiment besoin de destinations modifiables après impression et d'analytics de scan, la génération statique n'est pas le bon outil. Les QR codes dynamiques (où chaque scan transite par un serveur de redirection) rendent ces deux choses possibles.

Les compromis sont réels : dépendance au fournisseur, coût de l'abonnement, implications pour la vie privée des scanneurs, et risque que vos codes imprimés cessent de fonctionner si le fournisseur disparaît ou change ses tarifs. Nous pensons que ces compromis méritent d'être bien compris. Lisez la comparaison complète sur QR statique vs dynamique →

Pour les utilisateurs qui ont besoin de redirections dynamiques et d'analytics de scan respectueuses de la vie privée, nous construisons Abundera QR Pro : analytics respectueuses (pays + type d'appareil, pas d'IP, pas de UA brut), période de grâce de 90 jours après annulation pour que les codes ne meurent pas du jour au lendemain, exportation en un clic, et un QR de secours statique pour chaque code dynamique. Si vous n'avez plus besoin de Pro complet mais que vos codes imprimés doivent toujours fonctionner, basculez vers Keep-Alive (à partir de 2 $/mois en effectif) au lieu d'annuler. Personne d'autre ne propose un palier comme celui-là.

Si l'une de ces garanties cesse d'être vraie, cette page sera mise à jour et le changement sera annoncé clairement dans notre journal des modifications. Dernière mise à jour : 2026-09-06.