Mes données
Ce que Clairvia conserve, combien de temps, et comment l'effacer. Rien d'autre n'est conservé.
Contributions à Cervia
Cette instance ne conserve aucune recherche.
Registre technique
contributions requete saisie, pour alimenter Cervia (qualite de reponse, apprentissage souverain UE)
- where
- fichier SQLite $CLAIRVIA_CONTRIB_DB (absent = rien n'est conserve)
- form
- requete normalisee, langue, categorie, jour de depot (sans heure), sel et HMAC(cle du navigateur, sel)
- never
- adresse IP, en-tetes, cookies, heure, session, lien entre deux requetes
- not_kept
- requete avec courriel, numero, IBAN, adresse IP ou adresse web avec chemin ; pages 2 et suivantes ; autocompletion ; question de suivi d'une conversation ; recherches enchainees d'une recherche approfondie ; navigateur sans cle ; opt-out (cookie, Sec-GPC, DNT)
- retention
- $CLAIRVIA_CONTRIB_DAYS jours (30 par defaut, 90 au plus), purge a chaque depot et a chaque releve des promesses (clairvia.promises)
- erasure
- POST /clairvia/privacy/erase (ou optout) : suppression avec ecrasement des octets (secure_delete)
- access
- GET /clairvia/privacy/mine
accounts preferences du compte Idenva (langue, theme, moteurs, recherche sure...), pour les retrouver sur tous ses appareils
- where
- fichier SQLite $CLAIRVIA_ACCOUNT_DB (absent = pas de compte)
- form
- pseudonyme HMAC(secret du serveur, emetteur + identifiant Idenva), generation et revision de session, jour de la derniere connexion (sans heure), preferences
- never
- identifiant Idenva en clair, nom, courriel, jeton d'acces ou d'identite, jetons de moteurs prives, requete, historique, lien avec les contributions a Cervia
- retention
- tant que le compte sert ; purge apres 395 jours sans connexion ni synchronisation
- erasure
- POST /clairvia/account/erase : suppression avec ecrasement des octets (secure_delete), toutes les sessions tombent
- access
- GET /clairvia/account/export
engines_cache jetons techniques des moteurs (SearXNG), dont pour DuckDuckGo la cle HMAC(secret, requete) de son jeton vqd
- where
- dossier prive de l'instance (0700), fichier sxng_cache_ENGINES_CACHE.db
- form
- requete jamais en clair : empreinte HMAC par le secret du serveur
- never
- adresse IP, en-tetes, cookies du navigateur
- retention
- 1 h pour le jeton vqd, purge par la maintenance horaire du cache (au plus ~2 h)
- erasure
- expiration ; changer server.secret_key vide le cache
data_cache donnees de reference de SearXNG (devises, motifs de traceurs)
- where
- dossier prive de l'instance (0700), fichier sxng_cache_DATA_CACHE.db
- form
- donnees publiques, aucune donnee d'utilisateur
- never
- requete, adresse, en-tete
- retention
- expiration du cache amont
- erasure
- sans objet
effective_settings configuration effective (settings.yml compile, liens vers les .toml)
- where
- dossier prive de l'instance (0700)
- form
- configuration, aucune donnee d'utilisateur
- never
- aucune donnee d'utilisateur
- retention
- duree de vie de l'instance
- erasure
- sans objet
health_metrics compteurs par moteur (envoyees, echecs, latences) de /clairvia/health
- where
- memoire du processus
- form
- compteurs agreges
- never
- requete, adresse, en-tete
- retention
- duree de vie du processus
- erasure
- redemarrage
promises releves des promesses (clairvia.promises) : reussite par moteur, duree des pages, donnees conservees
- where
- dossier prive de l'instance (0700), fichier promises.jsonl (ou $CLAIRVIA_PROMISES_LOG ; off = aucun)
- form
- un releve agrege toutes les 5 minutes : noms de moteurs, compteurs, histogramme des durees de page, lignes, jour le plus ancien et octets de chaque depot
- never
- requete, adresse IP, en-tete, cookie, heure d'une recherche en particulier
- retention
- 90 jours, purge a chaque releve
- erasure
- expiration ; supprimer le fichier
research_budget budget horaire de l'instance pour les recherches enchainees de la recherche approfondie
- where
- memoire du processus
- form
- dates et nombres de requetes amont
- never
- requete, recherche proposee, rapport, adresse, en-tete
- retention
- une heure glissante
- erasure
- expiration ; redemarrage
logs journal applicatif
- where
- sortie d'erreur du processus
- form
- evenements et compteurs de defauts ; adresses web reduites a leur hote, requetes en cours masquees
- never
- requete, adresse IP, en-tete, cookie ; mode debug amont coupe (il journalise les requetes)
- retention
- politique de l'hebergeur
- erasure
- politique de l'hebergeur
browser_cookies preferences SearXNG, cle d'effacement clairvia_erase, opt-out clairvia_contrib ; langue et theme de l'interface santvia-lang / santvia-theme, raccourcis clavier clairvia-keys (poses seulement sur choix de l'utilisateur) ; session du compte clairvia_account et parcours de connexion clairvia_oidc (signes, seulement si connexion)
- where
- navigateur de l'utilisateur (jamais conserves cote serveur)
- form
- cookies SameSite=Lax ; HttpOnly sauf santvia-lang / santvia-theme (relais galaxie, lus par le script)
- never
- conserves ou journalises par le serveur
- retention
- cle : duree de retention des contributions, rafraichie ; opt-out : 1825 jours ; langue, theme et raccourcis : 365 jours ; session du compte : 30 jours ; parcours de connexion : 10 minutes
- erasure
- effacer les cookies du navigateur
conversation conversation de suivi de la reponse sourcee : questions, recherches faites, affirmations verifiees et sources citees des tours precedents, pour poser la question suivante
- where
- la page du navigateur seulement : champ cache renvoye en POST avec la question suivante (jamais dans une adresse ni un cookie)
- form
- jeton compresse, date et scelle HMAC-SHA256 (cle derivee du secret du serveur), 5 questions au plus
- never
- conserve, journalise ou depose cote serveur ; question de suivi jamais versee aux contributions
- retention
- la page ; jeton refuse au-dela de 12 h apres la derniere question
- erasure
- fermer la page, ou lancer une nouvelle recherche
in_transit requete vers les moteurs (pare-feu d'identite), requete + extraits vers Cervia (reponse, traduction), historique verifie d'une conversation vers Cervia (question de suivi), recherches enchainees vers les moteurs et resultats obtenus vers Cervia (recherche approfondie), page demandee recuperee par Clairvia et ses passages vers Cervia (resume d'une page), code de connexion echange avec Idenva (compte)
- where
- en transit seulement
- form
- requete construite de zero par Clairvia
- never
- identifiant de l'utilisateur (prouve par test_identity_firewall, test_answer, test_translate, test_account, test_research, test_summarize)
- retention
- aucune cote Clairvia (aucun cache de requetes ni de reponses)
- erasure
- sans objet