Frontière des données

Ce que CityMap3D envoie, et ce qui reste chez vous

Quelles données sortent du navigateur quand une carte est intégrée dans un produit : c’est la première question d’un audit de sécurité. Cette page décrit la frontière, requête par requête, pour que vous puissiez la vérifier vous-même.

Vos points restent dans votre application

Les marqueurs, les résultats et les annotations que vous posez sur la carte sont fournis par votre propre code, dans le navigateur, à une interface de projection qui les convertit en positions à l’écran.

Ils ne sont ni téléversés ni indexés : ils s’affichent sans jamais nous parvenir. Un prix, un patient, un identifiant de véhicule, une adresse client : quoi que vos points représentent, cette information ne quitte jamais la page qui l’a chargée.

Ce qui circule : la région affichée

Pour dessiner un lieu, le moteur doit aller le chercher. La requête qui sort du navigateur dit donc quelle portion du monde la caméra regarde, et les tuiles de cette région reviennent.

C’est tout ce qui sort, et c’est inhérent au principe : toute carte qui n’est pas livrée intégralement dans votre bundle fonctionne ainsi, y compris les cartes plates.

⚠ Un point mérite d’être précisé : une suite de ces requêtes indique où un utilisateur a regardé. Elle ne dit pas ce qu’il cherchait, cette information vit dans vos données, et vos données ne sortent pas.

Aucun appel tiers

Le moteur parle à deux services, tous les deux à nous : l’API de tuiles et le canal temps réel WebSocket. Rien d’autre. Aucun outil d’analytique, aucun CDN de polices, aucune régie publicitaire, aucun rapporteur d’erreurs qui envoie quoi que ce soit à un tiers.

La surface à auditer se réduit donc à notre domaine, et la carte n’ajoute pas discrètement un sous-traitant à votre propre politique de confidentialité.

Où tout cela tourne

Notre infrastructure est dans l’Union européenne. La donnée derrière les tuiles est OpenStreetMap, qui est publique.

Ce qu’un auditeur devrait faire

Ouvrir la démo, ouvrir l’onglet réseau, et regarder. Chaque requête que fait le moteur y est visible, dans l’ordre : tout ce que cette page décrit peut y être vérifié.

Une précision pour que la vérification tienne : la démo embarque un rapporteur d’erreurs (Sentry) que la bibliothèque ne contient pas. C’est la seule requête qui ne va pas vers notre domaine.

À lire ensuite : ce que vous branchez : canvas, scène et caméra, ou les mentions légales.

En savoir plus