Ce que CityMap3D envoie, et ce qui reste chez vous
Quelles données sortent du navigateur quand une carte est intégrée dans un produit : c’est la première question d’un audit de sécurité. Cette page décrit la frontière, requête par requête, pour que vous puissiez la vérifier vous-même.
Vos points restent dans votre application
Les marqueurs, les résultats et les annotations que vous posez sur la carte sont fournis par votre propre code, dans le navigateur, à une interface de projection qui les convertit en positions à l’écran.
Ils ne sont ni téléversés ni indexés : ils s’affichent sans jamais nous parvenir. Un prix, un patient, un identifiant de véhicule, une adresse client : quoi que vos points représentent, cette information ne quitte jamais la page qui l’a chargée.
Ce qui circule : la région affichée
Pour dessiner un lieu, le moteur doit aller le chercher. La requête qui sort du navigateur dit donc quelle portion du monde la caméra regarde, et les tuiles de cette région reviennent.
C’est tout ce qui sort, et c’est inhérent au principe : toute carte qui n’est pas livrée intégralement dans votre bundle fonctionne ainsi, y compris les cartes plates.
⚠ Un point mérite d’être précisé : une suite de ces requêtes indique où un utilisateur a regardé. Elle ne dit pas ce qu’il cherchait, cette information vit dans vos données, et vos données ne sortent pas.
Aucun appel tiers
Le moteur parle à deux services, tous les deux à nous : l’API de tuiles et le canal temps réel WebSocket. Rien d’autre. Aucun outil d’analytique, aucun CDN de polices, aucune régie publicitaire, aucun rapporteur d’erreurs qui envoie quoi que ce soit à un tiers.
La surface à auditer se réduit donc à notre domaine, et la carte n’ajoute pas discrètement un sous-traitant à votre propre politique de confidentialité.
Où tout cela tourne
Notre infrastructure est dans l’Union européenne. La donnée derrière les tuiles est OpenStreetMap, qui est publique.
Ce qu’un auditeur devrait faire
Ouvrir la démo, ouvrir l’onglet réseau, et regarder. Chaque requête que fait le moteur y est visible, dans l’ordre : tout ce que cette page décrit peut y être vérifié.
Une précision pour que la vérification tienne : la démo embarque un rapporteur d’erreurs (Sentry) que la bibliothèque ne contient pas. C’est la seule requête qui ne va pas vers notre domaine.
À lire ensuite : ce que vous branchez : canvas, scène et caméra, ou les mentions légales.
En savoir plus
- De la donnée OpenStreetMap au pixel à l’écran
Des cellules sphériques plutôt qu’une grille Mercator, de la géométrie réelle à tous les zooms, un ciel calculé pour votre date et votre lieu. Comment CityMap3D transforme OpenStreetMap en globe 3D.
- Quels tags OpenStreetMap deviennent de la géométrie 3D
Hauteurs et niveaux des bâtiments, couvert au sol, arbres et lampadaires posés un par un, lieux nommés. Les tags OpenStreetMap que le pipeline lit, et ce que chacun devient à l’écran.