Lisible par conception
Ouvrez votre journal dans un éditeur de texte, examinez-le ligne par ligne et comparez les modifications avec des outils de diff ordinaires.
La sécurité par la propriété
Beancount.io conserve votre journal en texte brut lisible par l'humain. Cela n'élimine pas tous les risques de sécurité, mais cela vous offre ce que les systèmes financiers fermés ne peuvent pas : un relevé que vous pouvez auditer et emporter avec vous.
Dernière mise à jour : 31 juillet 2026
; Lisible par l'humain. Diffable. À vous.
2000-01-01 open Assets:Cash USD
2026-07-31 * "Coffee shop"
Expenses:Meals 4.50 USD
Assets:CashVos fichiers, votre avenir
La sécurité commence par la réduction des dépendances. Un journal Beancount est lisible sans visionneuse propriétaire, compatible avec des outils open source, et simple à archiver ou à déplacer.

Ouvrez votre journal dans un éditeur de texte, examinez-le ligne par ligne et comparez les modifications avec des outils de diff ordinaires.
Exportez vos fichiers et continuez avec des outils compatibles Beancount. Votre relevé comptable n'est pas enfermé dans un format propriétaire.
L'application Android stocke les données financières sur votre appareil par défaut. La synchronisation cloud est une option, pas une obligation.
Protections de notre côté
Nous concentrons cette page sur les contrôles qu'un lecteur peut comprendre et les affirmations que nous pouvons étayer. Nous ajouterons ici des attestations indépendantes si et quand elles existent.
HTTPS protège le trafic entre votre navigateur et Beancount.io pendant son transit.
L'accès au journal privé nécessite une authentification. Les services connectés utilisent une autorisation spécifique à l'objectif au lieu de liens de journal publics.
L'historique du journal basé sur Git rend les modifications des fichiers inspectables et vous permet de restaurer des versions antérieures avec des outils standard.
Aucun service ne peut promettre une sécurité parfaite. Nous publions nos pratiques en matière de données et une procédure pour les signalements responsables de vulnérabilités.
Collecte
La réponse honnête dépend de la fonctionnalité que vous utilisez. Le site public mesure les visites ; les fonctionnalités de compte, de synchronisation bancaire, de facturation et d'IA optionnelles ont leurs propres chemins de données.
Lire la politique de confidentialité complèteNous utilisons Google Analytics et des journaux d'exploitation pour comprendre le trafic du site, les modèles d'appareils et de navigateurs, les référents et la fiabilité.
Nous ne vendons pas d'informations personnelles ni ne gérons une activité publicitaire. La politique de confidentialité explique les situations limitées dans lesquelles les prestataires de services ou la loi peuvent exiger une divulgation.
La synchronisation bancaire, la facturation et les fonctionnalités d'IA impliquent des fournisseurs distincts uniquement lorsque ces chemins sont pertinents. Le traitement optionnel par IA commence uniquement lorsque vous choisissez une fonctionnalité basée sur l'IA.
Chemins des données
Ces prestataires sont présents dans les chemins de données actuels du site ou du produit. La politique de confidentialité reste la source pour les divulgations légales complètes et les détails de conservation.
| Prestataire | Données concernées | Objectif |
|---|---|---|
| Render | Requêtes web et journaux de serveur d'exploitation. | Héberge le service web beancount.io. |
| Cloudflare | Adresse IP, métadonnées de requête et ressources publiques en cache. | Distribution en périphérie et protection contre les DDoS. |
| Stripe | Détails de facturation et d'abonnement ; les données de paiement sont traitées dans le flux de Stripe. | Gestion des paiements et des abonnements. |
| Google Analytics | Vues de pages, données d'appareil et de navigateur, référents et identifiants de cookies. | Mesure de l'audience et de l'utilisation du site. |
| Plaid | Données de compte bancaire et de transaction pour les comptes que vous choisissez de connecter. | Liaison bancaire et synchronisation de transactions optionnelles. |
| Anthropic | Invites et contenu de journal ou de fichier que vous choisissez d'envoyer via les fonctionnalités d'IA. | Traitement par IA optionnel avec l'API Claude. |
| BlockEden | La même charge utile de requête IA optionnelle pendant son acheminement vers le prestataire de modèle. | Proxy API pour les requêtes IA optionnelles. |
FAQ sur la sécurité
Réponses directes sur l'accès, la portabilité, les prestataires et le signalement.
Aucun service en ligne n'est sans risque. Beancount.io utilise HTTPS et un accès authentifié, et son format de journal en texte brut réduit le verrouillage en vous permettant d'inspecter et d'exporter vos relevés. Cette page documente les chemins de données pertinents et comment signaler un problème.
Non. Pour la synchronisation bancaire optionnelle, l'authentification a lieu dans le flux de liaison de compte de Plaid ; Beancount.io ne reçoit pas votre mot de passe de connexion bancaire. Vous pouvez également saisir des transactions en texte brut ou importer des fichiers sans connecter de banque.
Vous pouvez exporter vos fichiers de journal en texte brut. Vous pouvez également demander la suppression des données du compte ; les obligations de conservation légales, de prévention de la fraude, de sauvegarde et autres obligations limitées décrites dans la politique de confidentialité peuvent toujours s'appliquer.
Une exportation en texte brut reste lisible et utilisable avec la chaîne d'outils Beancount open source. Conservez des exportations régulières dans le cadre de votre propre plan de continuité plutôt que de dépendre d'un service hébergé pour toujours.
Non. Beancount.io ne vend pas d'informations personnelles ni ne les fournit à des tiers pour leur propre marketing. La politique de confidentialité énumère les divulgations liées aux prestataires de services, légales et aux fonctionnalités optionnelles.
Oui. Les outils principaux de Beancount et sa syntaxe en texte brut sont open source, de sorte que vos relevés comptables ne dépendent pas d'un format de fichier propriétaire ou de l'application d'un seul fournisseur.
Envoyez un email à [email protected] avec les étapes de reproduction, les URL concernées et l'impact que vous avez observé. Suivez la politique de divulgation des vulnérabilités sur cette page et évitez d'envoyer des preuves sensibles via les canaux publics de la communauté.
Divulgation des vulnérabilités
Veuillez envoyer les vulnérabilités suspectées à l'adresse dédiée à la sécurité. Ne publiez pas de détails sensibles sur Telegram, les issues GitHub ou d'autres canaux publics.
[email protected]Testez uniquement les comptes, systèmes et données que vous possédez ou pour lesquels vous êtes explicitement autorisé. N'accédez pas aux données d'autres utilisateurs, ne perturbez pas le service et n'utilisez pas d'ingénierie sociale.
Incluez les étapes de reproduction, les URL ou composants concernés, l'impact observé et une preuve de concept sûre. Minimisez toute donnée personnelle ou financière dans le rapport.
Si vous agissez de bonne foi, respectez cette politique, évitez les violations de la vie privée et les perturbations du service, et accordez du temps pour une correction avant la divulgation, nous n'engagerons pas de poursuites judiciaires fondées uniquement sur vos recherches.
Nous visons à accuser réception d'un rapport dans les trois jours ouvrables et à partager des mises à jour au fur et à mesure que nous validons et traitons le problème. Le temps de résolution dépend de la gravité et de la complexité.
Vous avez une question de sécurité générale et non sensible ?
Demandez dans la communauté BeancountCommencez avec une comptabilité en texte brut que vous pouvez inspecter, exporter et conserver.