Preuve de confidentialité : vérifiez-le vous-même
Beaucoup de sites promettent de supprimer vos fichiers après traitement. TwoDocument ne les reçoit pas du tout. Ne nous croyez pas sur parole : voici comment le vérifier en quelques minutes.
Ce que cette page échange, en direct
Votre navigateur lit le fichier pour calculer son empreinte. Regardez le compteur « envoyés » : il ne bouge pas.
Règle de sécurité reçue avec cette page : connect-src 'self' blob: data:. Elle interdit à la page d'envoyer quoi que ce soit à un autre site que twodocument.com.
Vérifiez-le vous-même
- Test 1, le mode avion (téléphone ou ordinateur). Ouvrez un outil, par exemple Compresser, et traitez un premier fichier sans importance : votre navigateur garde alors ce qu'il faut pour cet outil.
- Coupez toute connexion : mode avion sur un téléphone, Wi-Fi coupé et câble débranché sur un ordinateur.
- Traitez maintenant votre vrai document, puis téléchargez le résultat. Tout fonctionne sans internet : aucun serveur n'est nécessaire au traitement.
- Test 2, l'onglet Réseau, sur Chrome ou Edge (ordinateur). Ouvrez l'outil, puis appuyez sur F12 ou Ctrl+Maj+I (Cmd+Option+I sur Mac) et choisissez l'onglet « Network » (Réseau). Faites-le avant de choisir votre fichier : l'onglet n'enregistre que ce qui se passe pendant qu'il est ouvert.
- Sur Firefox : appuyez sur Ctrl+Maj+E (Cmd+Option+E sur Mac) pour ouvrir directement l'onglet Réseau.
- Sur Safari (Mac) : dans Safari, Réglages, Avancées, cochez « Afficher les fonctionnalités pour les développeurs web ». Ouvrez ensuite l'inspecteur web depuis le menu Développement et choisissez l'onglet Réseau.
- Choisissez votre fichier et lancez le traitement. La liste montre des téléchargements venant de twodocument.com (pages, scripts, bibliothèques, polices) et, parfois, une petite requête nommée « stat ». Cliquez dessus : son contenu tient en une ligne, par exemple {"e":"traite","c":"compresser"}. C'est le seul envoi, et votre fichier n'y est pas. Les lignes qui commencent par « blob: » ou « data: » sont des données créées sur votre appareil, pas des envois.
- Pour lire la règle de sécurité : toujours dans l'onglet Réseau, rechargez la page, cliquez sur la première ligne (la page elle-même) et cherchez « content-security-policy » dans les en-têtes de la réponse. Vous y lirez notamment connect-src 'self' blob: data:.
La règle de sécurité de la page
Chaque page de TwoDocument arrive avec une règle de sécurité, appelée Content-Security-Policy, que votre navigateur applique. Elle contient connect-src 'self' : les programmes de la page ne peuvent échanger des données qu'avec twodocument.com. Si la page essayait d'envoyer quelque chose à un autre site, par fetch, XMLHttpRequest ou sendBeacon, le navigateur le bloquerait. Les programmes eux-mêmes ne peuvent venir que de twodocument.com (script-src 'self').
Cette règle empêche donc votre fichier de partir vers un site tiers. Pour vérifier qu'il ne part pas non plus vers twodocument.com, regardez l'onglet Réseau : les seuls envois sont décrits ci-dessous, et aucun ne contient votre document.
Ce qui est envoyé, en tout et pour tout
Un compteur anonyme. À chaque page vue et à chaque document traité ou téléchargé, la page envoie à twodocument.com/api/stat le type d'événement et le nom de l'outil, par exemple « un document compressé ». Pas de cookie, pas d'identifiant. Le compteur n'enregistre ni votre adresse IP, ni le nom, ni le contenu de vos fichiers.
Votre adresse e-mail, seulement si vous créez un compte ou si vous vous inscrivez à la liste d'attente Premium. Si vous vous connectez avec Google, Microsoft ou Facebook, ce service vous identifie puis transmet votre adresse à TwoDocument.
Le fichier lui-même n'est jamais envoyé. Comme pour tout site, votre navigateur télécharge les pages et les programmes depuis notre hébergeur, Cloudflare : ce sont des téléchargements vers votre appareil, pas des envois de vos documents.
Hors connexion, tout continue
Une fois un outil ouvert, votre navigateur garde le nécessaire : pages, programmes, bibliothèques. Vous pouvez alors couper internet, les outils déjà ouverts sur cet appareil continuent de fonctionner. Un service qui enverrait vos fichiers à un serveur ne pourrait pas marcher en mode avion.
Les fichiers que vous créez sont gardés 7 jours dans « Mes fichiers », dans le stockage de votre navigateur, sur votre appareil. Ils ne sont jamais transmis. Vider les données du site dans votre navigateur les efface.
Le cas des outils d'IA : Résumer et Traduire
Ces deux outils utilisent l'intelligence artificielle intégrée à Google Chrome. La première fois, c'est Chrome lui-même, et non la page, qui télécharge son modèle. Ensuite, selon la documentation de Chrome pour les développeurs, le modèle fonctionne sur votre ordinateur, sans connexion, et aucune donnée n'est envoyée à Google ni à un tiers quand il est utilisé. Votre document n'est pas envoyé à TwoDocument non plus.
Des bibliothèques libres, au code public
Le travail est fait par des bibliothèques open source reconnues, servies depuis twodocument.com dans des versions figées. Leur code source est public : chacun peut vérifier ce qu'elles font.
Les polices utilisées pour les conversions (Carlito, Caladea, Liberation Sans, Tinos, Cousine, Gelasio, Noto et d'autres) sont libres, sous licence SIL Open Font License.
Les bibliothèques utilisées
| Bibliothèque | Rôle | Licence |
|---|---|---|
| PDF.js (Mozilla) | Lire et afficher les PDF, extraire leur texte | Apache-2.0 |
| pdf-lib | Créer et modifier les PDF (fusion, pages, filigrane, formulaires, signature) | MIT |
| QPDF | Chiffrer (AES-256), déverrouiller et réparer les PDF | Apache-2.0 |
| qpdf-wasm | Version de QPDF compilée en WebAssembly pour le navigateur | ISC |
| Tesseract.js | Reconnaître le texte des pages scannées (OCR), en français et en anglais | Apache-2.0 |
| JSZip | Créer les archives ZIP et lire les fichiers Word, Excel et PowerPoint | MIT ou GPL-3.0 (au choix) |
| docx-preview | Mettre en page les documents Word avant leur conversion | Apache-2.0 |
| PptxGenJS | Créer les fichiers PowerPoint | MIT |
| fontkit (version pdf-lib) | Lire les polices pour les inclure dans les PDF | MIT |