<!-- Generated from fr/privacy.html. Do not edit by hand. -->

> Markdown twin of https://conduitllm.com/fr/privacy.html
> Ce que Conduit stocke, ce qu'il envoie et ce qu'il ne collecte pas. En langage clair, sans jargon juridique.

---
Confidentialité

# Ce que Conduit fait de vos données

Version courte: elles restent sur votre ordinateur. L'application n'a ni serveurs, ni comptes, ni télémétrie. Nous n'avons rien à collecter parce qu'il n'y a nulle part où l'envoyer. Ce site web est distinct et utilise, lui, des analytics — voir plus bas.

## Ce que nous collectons

Rien. Conduit est une application de bureau sans backend. Nous n'exploitons aucun service qui reçoit vos conversations, vos clés, votre usage ou votre identité, et aucune télémétrie ne tourne en arrière-plan.

## Ce qui reste sur votre machine

- Toutes les conversations et tous les messages, dans une base SQLite locale
- Les pièces jointes et les artefacts, dans un blob store local adressé par contenu
- Vos prompts enregistrés, vos réglages et votre historique d'usage
- Vos clés API — dans le gestionnaire d'identifiants de votre système, pas dans les fichiers de Conduit

Tout cela se trouve dans le répertoire de données applicatives de votre plateforme. Pour l'effacer, il suffit de supprimer ces fichiers; l'application propose aussi une réinitialisation qui crée d'abord une sauvegarde.

## Ce qui quitte votre machine

Uniquement ce que vous demandez, envoyé directement au service concerné — jamais via nous.

| Trafic | Destination | Quand |
| --- | --- | --- |
| Vos prompts et pièces jointes, plus le system prompt, les éléments de mémoire enregistrés, les passages de documents récupérés et le texte des skills quand ils entrent en jeu | Le fournisseur de chat que vous avez choisi | Quand vous envoyez un message, au fournisseur que vous avez choisi. Choisissez Ollama ou LM Studio et cela reste sur votre machine. Le mode local uniquement refuse les fournisseurs cloud |
| Requêtes de liste des modèles | Le même fournisseur | Quand vous ouvrez le sélecteur de modèles |
| Le texte intégral d'un document, pour l'embedding | OpenAI, Gemini ou OpenRouter — Ollama fait l'embedding en local et n'envoie rien | Inactif tant que vous n'avez pas créé de collection de documents, puis seulement après votre consentement, fournisseur par fournisseur. Le mode local uniquement impose Ollama |
| Le prompt d'image, pour la génération d'images | OpenAI, Gemini ou OpenRouter | Quand vous générez une image — Conduit demande une fois, avant la première |
| Requête de recherche web hébergée | La recherche propre à Anthropic, OpenAI, Gemini ou OpenRouter | Désactivée par défaut ; demande votre consentement quand vous l'activez |
| Requête de recherche web locale | Exa par défaut (aucune clé requise ; Exa peut conserver les requêtes selon ses conditions), ou Tavily, Brave, votre propre instance SearXNG ou DuckDuckGo | Le même interrupteur que la recherche hébergée — désactivée par défaut, et désactivée en mode local uniquement |
| Fetch web, quand le modèle lit une page qu'il a trouvée | Le site que choisit le modèle | Suit l'interrupteur de recherche web — désactivé par défaut |
| Recherche : ses requêtes de recherche et le texte des pages et des PDF qu'elle lit | Les requêtes vont à votre backend de recherche local, comme ci-dessus ; le texte des pages va au fournisseur de chat que vous avez choisi, et les pages sont récupérées sur leurs propres sites | Seulement quand vous activez Recherche pour un message et approuvez son brief. Elle exige la recherche web : désactivée par défaut, elle est indisponible en mode local uniquement |
| Une requête faite par un artefact HTML — son adresse et tout ce qu'elle envoie. C'est Conduit qui la fait pour le compte de la page, sans cookies ni identifiants, si bien que le site voit votre adresse IP | Le site que la page a demandé, en https, jamais une adresse locale ou privée | Rien tant que vous n'autorisez pas ce site pour cette page, ou que vous ne laissez pas la page atteindre n'importe quel site public. Les permissions appartiennent à une seule page. Refusée en mode local uniquement, et peut être désactivée dans Settings → Vie privée & données |
| Appels d'outils MCP, prompts et requêtes de ressources | Les serveurs MCP que vous ajoutez | Rien tant que vous n'en avez pas ajouté un. Un outil demande d'abord, sauf si son serveur le marque en lecture seule |
| Connexion OAuth MCP | Le serveur d'autorisation du serveur en question, qui récupère à son tour le document de métadonnées client de Conduit depuis conduitllm.com | Uniquement quand vous connectez un serveur MCP qui utilise OAuth |
| Recherche dans le registre MCP | registry.modelcontextprotocol.io | Uniquement quand vous effectuez une recherche dans le registre |
| Vérifications de mise à jour | L'hôte du manifeste de mise à jour | Uniquement quand vous cliquez sur Vérifier maintenant, ou environ une fois par jour si vous avez activé la vérification en arrière-plan |

Votre fournisseur applique sa propre politique sur ce que vous lui envoyez. Cette relation existe entre vous et lui — Conduit n'intervient pas au milieu et ne proxifie ni ne revend l'accès.

Le **mode local uniquement** refuse tout fournisseur cloud — seul un modèle local comme Ollama ou LM Studio peut encore répondre — et désactive la recherche web, le fetch web, l'indexation cloud de documents et l'accès réseau des pages. Il est activé par défaut sur une installation neuve; choisir un fournisseur cloud le désactive. Une fois activé, avec un fournisseur local sélectionné et les vérifications de mise à jour laissées sur manuel, Conduit ne fait alors aucune requête internet.

## Comment vos clés API sont gérées

Les clés sont stockées dans le Windows Credential Manager, le macOS Keychain ou le Linux Secret Service. Les réglages de Conduit ne conservent qu'une référence vers l'entrée, jamais le secret lui-même.

La couche d'interface ne reçoit jamais de clé. Les identifiants, les appels réseau et le stockage sont entièrement gérés par un processus core séparé; l'interface peut demander une complétion mais n'a aucun moyen de lire un identifiant ou d'ouvrir une connexion. C'est garanti par l'architecture de l'application, et vous pouvez le vérifier dans le code source.

Sur les systèmes sans trousseau fonctionnel, un stockage chiffré basé sur des fichiers est disponible. C'est une option explicite qui exige de fournir une clé via l'environnement — Conduit n'y basculera jamais silencieusement.

## Chiffrement au repos

Conduit propose un chiffrement AES-256-GCM optionnel au repos, avec une clé maître protégée par le trousseau de votre OS, ainsi que la rotation des clés. Voici la portée réelle:

- **Désactivé par défaut.** Vous l'activez dans Settings → Privacy & data.
- **Couvre** les blobs de pièces jointes et d'artefacts, les passages de documents, les éléments de mémoire enregistrés, les prompts enregistrés, les instructions personnalisées par conversation, les résultats d'outils, ainsi que le cache de licence et de tenant.
- **Ne couvre pas encore** le texte des messages, le journal d'événements, les résumés de compaction, ni l'index de recherche. Ce travail reste à faire.

Si votre modèle de menace inclut une personne pouvant lire vos conversations à partir de votre disque, utilisez le chiffrement intégral du disque. Le chiffrement propre à Conduit ne le remplace pas aujourd'hui.

## Diagnostics

Les bundles de diagnostic ne sont générés que lorsque vous le demandez, et uniquement après confirmation explicite de leur contenu. Ils excluent volontairement les clés API et autres secrets, les URLs de base des fournisseurs, vos listes de domaines autorisés ou bloqués, et le contenu de vos conversations. Rien n'est transmis — vous obtenez un fichier, libre à vous de le partager ou non.

## Mises à jour

Les vérifications de mise à jour sont optionnelles. Lorsqu'elles sont activées, Conduit récupère un manifeste et vérifie la signature cryptographique de tout payload avant son application, afin qu'une mise à jour ne puisse pas être altérée en transit. Comme toute requête réseau, cette vérification révèle votre adresse IP à l'hôte du manifeste; rien sur vous ni sur votre usage n'y est inclus.

La vérification est manuelle par défaut: rien n'est contacté tant que vous ne le demandez pas. La vérification en arrière-plan, et l'installation à la fermeture, sont des options que vous activez vous-même. Conduit ne redémarre jamais de lui-même pour en appliquer une.

## Ce site web

Ce site utilise Google Analytics pour compter les visites et voir quelles pages sont lues. Il dépose des cookies et envoie à Google votre adresse IP ainsi que les pages que vous consultez. Cela s'applique uniquement à ce site web — pas à l'application, et installer Conduit ne l'embarque pas avec vous. Les polices sont servies depuis ce domaine, pas par un tiers.

Votre préférence de thème est stockée dans votre navigateur et n'en sort jamais. L'hébergeur de ces pages verra les journaux standard des requêtes web.

## Modifications

Si l'un de ces points change, cela changera ici et dans l'historique du dépôt au même moment. Comme Conduit est open source, vous n'avez jamais à vous fier uniquement à cette page — le comportement qu'elle décrit est dans le code.

[Lire la documentation](https://conduitllm.com/fr/docs.html)
