Sécurité · Transparence réseau

Chaque connexion réseau que l'application peut établir.

Ci-dessous, chaque connexion sortante, ce qu'elle envoie et comment la désactiver. Vous pouvez vérifier vous-même le fonctionnement local grâce au journal réseau intégré ou à une capture de paquets.

Vérifié avec v0.6.54 · 23.07.2026

La promesse fondamentale

L'audio des réunions, les transcriptions, les résumés et les empreintes vocales ne quittent jamais l'appareil. La transcription (whisper.cpp), la séparation des intervenants (pyannote/ONNX), l'appariement des voix et les résumés LLM s'exécutent entièrement en local. Le tableau ci-dessous est la liste complète du trafic réseau que l'application peut générer : ce que chaque connexion transporte et comment la couper.

S’applique à v0.6.54 et suivantes. Les connexions de licence, parrainage et Sentry ont été supprimées.

Connexions

#ObjetDestinationQuandCe qui est envoyéDésactivation
1Vérification + téléchargement des mises à jourGitHub Releases (dépôt public de versions)Démarrage de l'app / « Rechercher les mises à jour » manuelGET HTTP uniquement ; aucune donnée utilisateur. Les métadonnées HTTP habituelles (IP, user agent) parviennent à GitHub. Les mises à jour sont vérifiées par signature ed25519 avant installation.Le mode hors ligne strict la suspend ; drapeau auto-update par marque
2Téléchargement des modèles IAGitHub (dépôt public de modèles)Assistant de premier lancement, changement de modèle, réparation ; toujours à votre initiativeGET HTTP des fichiers de modèles ; aucune donnée utilisateurNe lancez pas de téléchargement ; le mode hors ligne bloque
5Retour intégré (déclenché par l’utilisateur)Point de terminaison de retour LocalTranscriptSeulement lorsque l’utilisateur ouvre le formulaire et clique sur EnvoyerMessage, e-mail de réponse optionnel, version de l’app, captures jointes explicitement et fin du journal optionnelleNe pas envoyer ; le mode hors ligne strict bloque
6Transcription cloud / IA cloud (fournisseurs optionnels)OpenAI, Anthropic ou Infomaniak (Suisse), à votre choixSeulement si vous configurez explicitement un fournisseur cloud avec votre propre clé API. Le local est le défautAudio des réunions (transcription cloud) ou texte des transcriptions (Actions IA cloud), vers le fournisseur que vous avez choisi, sous votre propre compteNe configurez jamais de fournisseur ; « local » est le défaut ; le mode hors ligne strict bloque
7Récupération de calendrier (iCal)Votre propre URL de calendrierSeulement si vous configurez une URL de calendrierGET HTTP du flux iCalNe configurez pas ; le mode hors ligne bloque (URL LAN toujours autorisées)

Ce qui n'a jamais de chemin réseau

La base des réunions (SQLite), les fichiers audio et les empreintes vocales des contacts vivent dans le dossier de données local de l'application (Réglages → Confidentialité → « Vos données » l'affiche et l'ouvre ; « Supprimer toutes les données » l'efface). L'application ne chiffre pas ce dossier elle-même : il est protégé par votre compte utilisateur (Windows ou macOS). Nous recommandons le chiffrement de disque, BitLocker sur Windows ou FileVault sur Mac.

Pour les RSSI et les DPO

Minimisation des données par l'architecture : dans la configuration par défaut, le contenu des réunions n'est traité que sur l'appareil, il n'y a donc aucun sous-traitant cloud à évaluer au sens LPD/RGPD. La reconnaissance des intervenants est une biométrie purement locale : les empreintes vocales sont créées, stockées et comparées sur la machine. Le mode hors ligne strict et le journal d'audit exportable sont conçus comme démonstration pour les appels d'offres, y compris pour les communes et administrations qui veulent un procès-verbal automatique de leurs séances.

Des builds en marque blanche et des installations managées (MSI pour SCCM / Intune / stratégie de groupe) sont disponibles, avec réglages par défaut préconfigurés. Questions, appui AIPD ou pilote : hello@localtranscript.com.

Toutes les fonctions locales gratuites · sans carte · sans compte