Aller au contenu principal

La sécurité par la propriété

Un relevé financier que vous pouvez inspecter, exporter et conserver.

Beancount.io conserve votre journal en texte brut lisible par l'humain. Cela n'élimine pas tous les risques de sécurité, mais cela vous offre ce que les systèmes financiers fermés ne peuvent pas : un relevé que vous pouvez auditer et emporter avec vous.

texte brutportable par conceptiondivulgation responsable

Dernière mise à jour : 31 juillet 2026

ledger.beancount
; Lisible par l'humain. Diffable. À vous.
2000-01-01 open Assets:Cash USD

2026-07-31 * "Coffee shop"
  Expenses:Meals       4.50 USD
  Assets:Cash
Lisible aujourd'hui. Utilisable sans nous.

Vos fichiers, votre avenir

Vos données, dans un format que vous pouvez auditer

La sécurité commence par la réduction des dépendances. Un journal Beancount est lisible sans visionneuse propriétaire, compatible avec des outils open source, et simple à archiver ou à déplacer.

Mains écrivant dans un grand livre papier à côté d'un ordinateur portable affichant des graphiques abstraits sans texte, avec un petit cadenas en laiton posé sur le bureau en bois

Lisible par conception

Ouvrez votre journal dans un éditeur de texte, examinez-le ligne par ligne et comparez les modifications avec des outils de diff ordinaires.

Portable, pas piégé

Exportez vos fichiers et continuez avec des outils compatibles Beancount. Votre relevé comptable n'est pas enfermé dans un format propriétaire.

Local en premier sur Android

L'application Android stocke les données financières sur votre appareil par défaut. La synchronisation cloud est une option, pas une obligation.

Voir comment fonctionne l'application Android locale en premier

Protections de notre côté

Des contrôles clairs, sans étiquettes gonflées

Nous concentrons cette page sur les contrôles qu'un lecteur peut comprendre et les affirmations que nous pouvons étayer. Nous ajouterons ici des attestations indépendantes si et quand elles existent.

HTTPS en transit

HTTPS protège le trafic entre votre navigateur et Beancount.io pendant son transit.

Accès authentifié

L'accès au journal privé nécessite une authentification. Les services connectés utilisent une autorisation spécifique à l'objectif au lieu de liens de journal publics.

Historique des modifications consultable

L'historique du journal basé sur Git rend les modifications des fichiers inspectables et vous permet de restaurer des versions antérieures avec des outils standard.

Franc au sujet des limites

Aucun service ne peut promettre une sécurité parfaite. Nous publions nos pratiques en matière de données et une procédure pour les signalements responsables de vulnérabilités.

Collecte

Ce que nous collectons — et ce que nous ne collectons pas

La réponse honnête dépend de la fonctionnalité que vous utilisez. Le site public mesure les visites ; les fonctionnalités de compte, de synchronisation bancaire, de facturation et d'IA optionnelles ont leurs propres chemins de données.

Lire la politique de confidentialité complète

Mesure du site web

Nous utilisons Google Analytics et des journaux d'exploitation pour comprendre le trafic du site, les modèles d'appareils et de navigateurs, les référents et la fiabilité.

Pas de modèle économique basé sur la vente de données

Nous ne vendons pas d'informations personnelles ni ne gérons une activité publicitaire. La politique de confidentialité explique les situations limitées dans lesquelles les prestataires de services ou la loi peuvent exiger une divulgation.

Les fonctionnalités optionnelles sont explicites

La synchronisation bancaire, la facturation et les fonctionnalités d'IA impliquent des fournisseurs distincts uniquement lorsque ces chemins sont pertinents. Le traitement optionnel par IA commence uniquement lorsque vous choisissez une fonctionnalité basée sur l'IA.

Chemins des données

Prestataires de services et ce qui les atteint

Ces prestataires sont présents dans les chemins de données actuels du site ou du produit. La politique de confidentialité reste la source pour les divulgations légales complètes et les détails de conservation.

PrestataireDonnées concernéesObjectif
RenderRequêtes web et journaux de serveur d'exploitation.Héberge le service web beancount.io.
CloudflareAdresse IP, métadonnées de requête et ressources publiques en cache.Distribution en périphérie et protection contre les DDoS.
StripeDétails de facturation et d'abonnement ; les données de paiement sont traitées dans le flux de Stripe.Gestion des paiements et des abonnements.
Google AnalyticsVues de pages, données d'appareil et de navigateur, référents et identifiants de cookies.Mesure de l'audience et de l'utilisation du site.
PlaidDonnées de compte bancaire et de transaction pour les comptes que vous choisissez de connecter.Liaison bancaire et synchronisation de transactions optionnelles.
AnthropicInvites et contenu de journal ou de fichier que vous choisissez d'envoyer via les fonctionnalités d'IA.Traitement par IA optionnel avec l'API Claude.
BlockEdenLa même charge utile de requête IA optionnelle pendant son acheminement vers le prestataire de modèle.Proxy API pour les requêtes IA optionnelles.

FAQ sur la sécurité

Beancount.io est-il sûr ? Commencez par les questions spécifiques.

Réponses directes sur l'accès, la portabilité, les prestataires et le signalement.

Beancount.io est-il sûr ?

Aucun service en ligne n'est sans risque. Beancount.io utilise HTTPS et un accès authentifié, et son format de journal en texte brut réduit le verrouillage en vous permettant d'inspecter et d'exporter vos relevés. Cette page documente les chemins de données pertinents et comment signaler un problème.

Beancount.io voit-il mon mot de passe bancaire ?

Non. Pour la synchronisation bancaire optionnelle, l'authentification a lieu dans le flux de liaison de compte de Plaid ; Beancount.io ne reçoit pas votre mot de passe de connexion bancaire. Vous pouvez également saisir des transactions en texte brut ou importer des fichiers sans connecter de banque.

Puis-je exporter ou supprimer mes données ?

Vous pouvez exporter vos fichiers de journal en texte brut. Vous pouvez également demander la suppression des données du compte ; les obligations de conservation légales, de prévention de la fraude, de sauvegarde et autres obligations limitées décrites dans la politique de confidentialité peuvent toujours s'appliquer.

Qu'advient-il de mes données si Beancount.io ferme ?

Une exportation en texte brut reste lisible et utilisable avec la chaîne d'outils Beancount open source. Conservez des exportations régulières dans le cadre de votre propre plan de continuité plutôt que de dépendre d'un service hébergé pour toujours.

Beancount.io vend-il mes données ?

Non. Beancount.io ne vend pas d'informations personnelles ni ne les fournit à des tiers pour leur propre marketing. La politique de confidentialité énumère les divulgations liées aux prestataires de services, légales et aux fonctionnalités optionnelles.

Le format Beancount est-il open source ?

Oui. Les outils principaux de Beancount et sa syntaxe en texte brut sont open source, de sorte que vos relevés comptables ne dépendent pas d'un format de fichier propriétaire ou de l'application d'un seul fournisseur.

Comment signaler un problème de sécurité ?

Envoyez un email à [email protected] avec les étapes de reproduction, les URL concernées et l'impact que vous avez observé. Suivez la politique de divulgation des vulnérabilités sur cette page et évitez d'envoyer des preuves sensibles via les canaux publics de la communauté.

Divulgation des vulnérabilités

Signaler un problème de sécurité en privé

Veuillez envoyer les vulnérabilités suspectées à l'adresse dédiée à la sécurité. Ne publiez pas de détails sensibles sur Telegram, les issues GitHub ou d'autres canaux publics.

[email protected]

Utilisez uniquement des comptes autorisés

Testez uniquement les comptes, systèmes et données que vous possédez ou pour lesquels vous êtes explicitement autorisé. N'accédez pas aux données d'autres utilisateurs, ne perturbez pas le service et n'utilisez pas d'ingénierie sociale.

Envoyez un rapport utile

Incluez les étapes de reproduction, les URL ou composants concernés, l'impact observé et une preuve de concept sûre. Minimisez toute donnée personnelle ou financière dans le rapport.

Port sûr de bonne foi

Si vous agissez de bonne foi, respectez cette politique, évitez les violations de la vie privée et les perturbations du service, et accordez du temps pour une correction avant la divulgation, nous n'engagerons pas de poursuites judiciaires fondées uniquement sur vos recherches.

À quoi s'attendre

Nous visons à accuser réception d'un rapport dans les trois jours ouvrables et à partager des mises à jour au fur et à mesure que nous validons et traitons le problème. Le temps de résolution dépend de la gravité et de la complexité.

Vous avez une question de sécurité générale et non sensible ?

Demandez dans la communauté Beancount

Gardez le contrôle de votre relevé financier

Commencez avec une comptabilité en texte brut que vous pouvez inspecter, exporter et conserver.

Démarrez votre journal