Sécurité
Comment WorkAlio est construit et exploité, et comment nous joindre si vous trouvez un problème.
Dernière mise à jour : 11 septembre 2026
Ce texte décrit la pratique que nous entendons suivre et n'a pas encore été validé juridiquement.
Où cela tourne
WorkAlio fonctionne sur Cloudflare Workers, servi en HTTPS partout. Il n'y a derrière ni base de données ni serveur qui reçoive votre travail : votre fichier est lu dans votre propre navigateur, que vous ayez ouvert un outil ou que vous l'ayez déposé sur une page d'ici, si bien que les pages elles-mêmes sont la seule chose que nous vous envoyions. En dehors des identifiants de déploiement et de la liaison de messagerie qu'utilise le formulaire de contact, il n'y a rien ici à garder secret. Nos vérifications s'exécutent avant chaque commit et, si l'une d'elles échoue, le commit est refusé ; le déploiement est une étape distincte que nous lançons à la main, si bien que rien n'atteint le site du simple fait d'un commit.
L'accès à votre agenda
Calendar Timesheet ne se connecte jamais à votre agenda. Il n'y a ni connexion, ni écran de consentement, ni jeton, car l'outil ne communique pas avec Google : vous exportez vous-même un fichier .ics et vous le déposez sur la page, où il est lu par du code exécuté dans votre navigateur. Rien n'est envoyé, il n'y a donc aucun accès que nous conservions ni que vous ayez à révoquer.
Collecter moins
La façon la plus sûre de protéger des données est de ne pas les détenir. Tous les outils WorkAlio ont la même forme, et chaque page d'ici qui vérifie un fichier pour vous également : vous remettez un fichier que vous avez déjà, il est lu par du code exécuté dans votre navigateur, et il n'est jamais envoyé. Quel que soit le type de ce fichier, rien de ce qui y est écrit ne quitte votre ordinateur, et il n'en existe aucune copie à sécuriser. Ce qui reste — vos règles de catégories et vos préférences — demeure dans le stockage de votre propre navigateur.
Signaler un problème
Si vous pensez avoir trouvé une vulnérabilité, prévenez-nous avant toute divulgation publique. Envoyez vos signalements de vulnérabilité à support@workalio.app.