Confidentialité

Politique de confidentialité.

WP Footprint a été conçu avec la confidentialité comme contrainte de départ, pas comme un ajout de dernière minute. Cette page liste exhaustivement ce que le plugin envoie à WP Footprint Pulse, ce qu'il n'envoie pas, et comment vous pouvez tout supprimer.

Quand des données sortent-elles de votre site ?

Jamais par défaut. Le plugin tourne en local et stocke ses résultats sur votre site. Aucune donnée ne quitte votre serveur tant que vous n'avez pas explicitement coché la case « Contribuer à WP Footprint Pulse » dans les réglages du plugin.

Au premier enrôlement seulement

Une fois, à l'activation de l'opt-in, le plugin s'enregistre auprès de WP Footprint Pulse via un challenge cryptographique. Cet échange utilise :

  • Votre nom de domaine, envoyé une seule fois pour prouver que ce site vous appartient (Pulse rappelle votre admin-ajax.php pour vérifier une signature Ed25519).
  • L'URL de votre endpoint admin-ajax, utilisée uniquement pour ce callback de vérification, jamais conservée après l'enrôlement.
  • Le domaine est ensuite conservé côté serveur pour audit et re-vérification, mais n'est jamais affiché publiquement ni associé à vos scans. Tous les envois suivants n'utilisent qu'un identifiant opaque.

Ce qui est envoyé (si opt-in)

Pour chaque scan que vous choisissez de partager :

  • Un identifiant aléatoire (64 caractères hexadécimaux), généré localement à l'installation. C'est cet identifiant — pas votre domaine — qui accompagne chaque scan.
  • La version de WordPress, la version de PHP, et éventuellement la version de MySQL/MariaDB.
  • Le slug du thème actif (ex. twentytwentyfour).
  • Un hash de la liste triée des autres plugins installés (pour détecter des combinaisons problématiques sans connaître la liste réelle).
  • Pour chaque plugin et pour le thème actif scannés : leur slug, leur version, et les cinq deltas mesurés (temps, mémoire, SQL, assets, HTTP externes).

Ce qui n'est jamais envoyé

  • L'URL de vos pages, vos contenus, l'adresse IP de vos visiteurs.
  • L'email d'admin ou de tout utilisateur.
  • Le contenu de votre site (articles, pages, médias, base de données).
  • Vos identifiants WordPress ou ceux de tiers.
  • Aucun identifiant publicitaire, aucun fingerprint navigateur — il n'y a pas de tracking client.

Comment les données sont protégées en transit

Toutes les requêtes vers WP Footprint Pulse passent en HTTPS et chaque scan est signé localement avec la clé privée Ed25519 de votre site (générée à l'installation, jamais transmise). Pulse vérifie la signature avec la clé publique enregistrée à l'enrôlement — il n'y a aucun secret partagé. Un timestamp inclus dans la signature empêche les rejeux.

Conservation des données

  • Les scans bruts sont conservés au maximum 1095 jours, après quoi ils sont automatiquement purgés.
  • Les agrégations anonymes (médianes par version, snapshots quotidiens) sont conservées indéfiniment — c'est leur agrégation qui constitue WP Footprint Pulse.

Vos droits

L'identifiant aléatoire qui vous représente sur WP Footprint Pulse n'est connu que par votre instance de WP Footprint et notre base. Vous pouvez :

  • Désactiver l'envoi à tout moment dans les réglages du plugin (case décochée → plus aucune donnée n'est envoyée). C'est immédiat et réversible.
  • Désinstaller le plugin : aucune nouvelle donnée n'est envoyée. Les scans déjà reçus restent agrégés anonymement (l'identifiant opaque ne sert qu'à dédupliquer) selon la durée de conservation indiquée plus haut.
  • Demander la suppression de toutes les données associées à votre identifiant en nous écrivant — voir « Contact » ci-dessous. La suppression est traitée manuellement sous 30 jours. Pour cela, retrouvez votre identifiant dans les réglages du plugin avant désinstallation.

Cookies & mesure d'audience

Le site WP Footprint Pulse (le baromètre public, distinct du plugin WordPress) utilise un seul outil de mesure d'audience tiers : Google Analytics 4. Aucun cookie publicitaire, aucun cookie de réseau social, aucun pixel de remarketing.

Quels cookies sont déposés ?

Si vous acceptez, trois cookies peuvent être déposés depuis le domaine wpfootprint.com :

  • _ga — Google Analytics. Identifie un visiteur de manière statistique. Durée : 13 mois.
  • _ga_WYHMLXK41V — Google Analytics. Conserve l'état de la session de mesure. Durée : 13 mois.
  • wpf_cookie_consent_v1 — mémorise votre choix (accepté ou refusé) pour ne pas vous redemander à chaque visite. Stockage technique, ne sert pas au pistage. Durée : ~6 mois (localStorage).

Avant votre choix

Tant que vous n'avez pas explicitement accepté, aucun cookie analytique n'est déposé. Google Analytics fonctionne en mode Consent Mode v2 avec analytics_storage refusé par défaut : seules des informations totalement anonymes et agrégées (pings sans cookies, sans identifiant) peuvent être envoyées pour comptabiliser le trafic.

Changer d'avis

Cliquez sur « Gérer les cookies » en bas de page à tout moment pour réafficher la bannière et modifier votre choix.

Contact

Pour toute question liée à vos données, écrivez à [email protected].

Dernière mise à jour : 21 juillet 2026.