Informations légales
Politique relative aux cookies
Quels cookies et traceurs ASSIMIA utilise, et pourquoi.
Dernière mise à jour : 21 septembre 2026
1. Notre approche
ASSIMIA n'utilise que des cookies et traceurs strictement nécessaires au fonctionnement et à la sécurité du service, plus une mesure d'audience anonyme décrite au point 3. Nous n'utilisons aucun cookie publicitaire ni de profilage marketing, et aucune donnée n'est revendue.
Conformément aux recommandations de la CNIL, ni les cookies strictement nécessaires ni une mesure d'audience anonyme correctement configurée ne requièrent ton consentement préalable : c'est pourquoi aucune bannière de consentement n'est affichée.
2. Cookies utilisés
Les six premiers sont posés par ASSIMIA, uniquement sur une connexion sécurisée et en httpOnly : le code des pages ne peut pas les lire. Ils servent tous à te connecter ou à protéger ton compte.
- Session (
__Secure-better-auth.session_token) — maintient ta connexion. Sans lui, tu ne peux pas rester connecté. Durée : 7 jours, prolongée quand tu utilises le service. - Cache de session (
__Secure-better-auth.session_data) — une copie signée de ta session, qui évite de la relire en base à chaque page. Durée : 60 secondes. - Double authentification (
__Secure-assimia-2fa) — atteste que tu as saisi ton code de double authentification, pour ne pas te le redemander à chaque page. Posé seulement si tu as activé la double authentification, et valable uniquement pour la session où tu l'as saisi. Durée : 30 jours. - Clé d'accès (
__Secure-better-auth.better-auth-passkey) — retient le défi de sécurité le temps d'enregistrer ou d'utiliser une clé d'accès (passkey). Durée : 5 minutes. - Connexion avec Google (
__Secure-better-auth.state) — vérifie que le retour depuis Google répond bien à ta demande de connexion, et non à une requête forgée. Durée : 5 minutes. - Inscription (
__Secure-assimia-inscription) — reconnaît le navigateur qui a créé ton compte quand tu cliques sur le lien de confirmation reçu par e-mail. Si le lien est ouvert ailleurs, on te demande le mot de passe choisi à l'inscription : personne ne peut ainsi se servir d'un compte créé à ton adresse sans toi. Durée : 24 heures. - Sécurité / anti-bot (Cloudflare Turnstile) — déposé lors de l'inscription ou de la connexion pour distinguer les humains des robots. Finalité : prévention de la fraude et des abus.
3. Stockage local du navigateur
ASSIMIA utilise aussi le stockage de ton navigateur (localStorage, sessionStorage, cache de l'application installable). Ce ne sont pas des cookies : rien n'en part vers nos serveurs avec tes requêtes. Ces données restent sur ton appareil, à l'exception des identifiants ph_anon_id et ph_session_id, décrits en fin de liste, qui accompagnent les statistiques et les rapports d'erreur.
- Préférences — langue, thème, période affichée dans tes statistiques, modes de révision et du tuteur, réglages d'examen blanc, bandeaux fermés et rappels reportés. Gardées jusqu'à ce que tu vides le stockage de ton navigateur.
- Ton profil affiché — prénom, initiale et adresse e-mail, pour afficher l'interface avant la réponse du serveur. Effacé à la déconnexion.
- Travail en cours — un examen blanc ou un QCM commencé (questions, réponses, résultat), pour le reprendre si la page se ferme. Effacé à la déconnexion.
- Inscription en cours — le prénom saisi et l'offre choisie avant la création de ton compte, repris juste après, puis effacés.
- Repères techniques — le jour où ton activité a été comptée pour ta série, pour ne l'envoyer qu'une fois par jour ; la trace de la suppression d'une ancienne base locale, pour ne pas la refaire ; et, le temps de l'onglet, un repère qui évite de recharger la page en boucle après la publication d'une nouvelle version.
- Application installable — le code et les polices de l'application, et les guides déjà ouverts, gardés par le service worker pour charger plus vite et fonctionner une fois l'application installée. Aucune donnée de ton compte n'y est gardée. Renouvelé à chaque nouvelle version ; ce qui est chargé à la demande est gardé 30 jours au plus.
- Mesure d'audience anonyme (
ph_anon_id) — un identifiant aléatoire déposé dans le stockage local, sans lien avec ton compte ni ton adresse e-mail. Il sert à compter les visites. Aucun suivi d'un site à l'autre. Il expire au bout de treize mois au plus, sans que tes visites ne prolongent ce délai ; il est supprimé à la déconnexion, et vider le stockage local de ton navigateur suffit à le réinitialiser. - Rapports d'erreur (
ph_session_id) — quand l'application rencontre une erreur, le message et la trace technique nous sont envoyés pour être corrigés. Ils portent un identifiant de visite, effacé à la fermeture de l'onglet, et jamais l'identifiant de mesure d'audience ni ton compte.
4. Gérer les cookies
Tu peux configurer ton navigateur pour bloquer ou supprimer les cookies. Attention : bloquer les cookies strictement nécessaires empêche le bon fonctionnement du service (impossible de rester connecté).
Vider les données du site dans ton navigateur efface aussi son stockage local : tes préférences et ton travail en cours partent avec.
5. Contact
Pour toute question : privacy@assimia.com. Voir aussi notre Politique de confidentialité.