Politique de sécurité

Dernière mise à jour : September 18, 2026

1. Notre engagement

Stack Cards Sort est publié par Guse LTDA. La plupart des politiques de sécurité décrivent comment une entreprise protège les données qu'elle a collectées. Celle-ci décrit surtout les données que nous avons choisi de ne jamais collecter — la protection la plus solide que nous puissions offrir — puis comment nous protégeons le peu qui existe réellement.

2. La sécurité par l'architecture

Le jeu n'a ni compte, ni connexion, ni mot de passe, ni serveur nous appartenant. Il n'existe aucune base de données de joueurs : rien à compromettre, aucun identifiant à voler, aucun lien de réinitialisation à intercepter. L'application ne contient aucun SDK d'analyse, aucun SDK publicitaire et aucun code réseau tiers, quel qu'il soit.

La seule fonction réseau du jeu est Game Center d'Apple, et elle est facultative.

3. Sur votre appareil

La progression, les réglages et le niveau en cours sont écrits dans l'espace de stockage de l'application sur votre iPhone et y restent. Ce ne sont pas des identifiants : ils sont donc stockés comme des données d'application ordinaires plutôt que dans le trousseau. iOS les garde dans le bac à sable de l'app, où les autres applications ne peuvent pas les lire, et supprimer l'app les supprime.

Si vous utilisez iCloud ou des sauvegardes chiffrées de l'appareil, ces valeurs peuvent figurer dans votre propre sauvegarde, protégées par le chiffrement de sauvegarde d'Apple.

4. Ce qu'Apple gère

Deux choses sont délibérément confiées à Apple plutôt que développées par nous :

  • Le paiement. Le déblocage Pro à achat unique est traité entièrement par l'App Store. Nous ne recevons jamais de numéro de carte ni de coordonnées de facturation. L'application vérifie l'achat avec StoreKit sur l'appareil.
  • Game Center. Si vous êtes connecté, votre score de classement, deux succès et une copie sauvegardée de votre progression sont conservés par Apple selon ses propres pratiques de sécurité et de confidentialité.

5. Ce site web

Le site fonctionne sur Cloudflare Workers. Chaque requête est servie en HTTPS/TLS et transite par le réseau de Cloudflare. Le formulaire de contact est protégé par Cloudflare Turnstile et ses données sont validées avant tout envoi. Les identifiants utilisés par le site sont conservés comme secrets d'environnement et n'apparaissent jamais dans le code côté client ni dans ce dépôt.

6. Réponse aux incidents

En cas d'incident de sécurité, nous : le contiendrons ; enquêterons sur son étendue, sa cause et ce qui a été touché ; informerons les personnes concernées et les autorités compétentes sous 72 heures lorsque la loi l'exige ; corrigerons la cause ; et publierons ce que nous avons changé.

7. Divulgation responsable

Si vous découvrez une vulnérabilité dans l'application ou sur ce site, signalez-la à contact@guseapp.com avec pour objet « Security Vulnerability ». Indiquez les étapes de reproduction, laissez-nous un délai raisonnable pour corriger avant toute divulgation publique, et n'allez pas plus loin dans un système que nécessaire pour démontrer le problème. Nous visons un accusé de réception sous 24 heures et créditons les chercheurs qui le souhaitent.

8. Contact

  • Signalements de sécurité : contact@guseapp.com (objet : « Security »)
  • Délai visé pour l'accusé de réception : sous 24 heures