Secret
Confidentialité des contenus
Visibilité avec des limites claires
Nous voulons que vous partagiez builds et fashion en sécurité. Cette page explique qui voit quoi, ce que changent les groupes et les notes Forum, et où s’arrête la confidentialité (modération, caches de pages publiques, flux de commentaires live optionnels quand un worker temps réel est configuré, liens de fichiers directs, et Framey pendant qu’il est en pause).
Objectif
Cette page explique comment Framelab traite le contenu qui n’est pas pour tout le monde : builds et fashion privés / non listés, groupes, commentaires, réponses Forum, images uploadées, et (quand Framey sera de nouveau actif) les chats wiki privés. Pour le compte en général, voir la Politique de confidentialité.
Nous voulons une confidentialité réelle — sans sur-promettre. Lisez les limites.
Niveaux de visibilité
- Public — découvrable et consultable par quiconque (parcours, recherche, tendances le cas échéant).
- Non listé — absent de la découverte publique. Quiconque dispose du lien direct peut l’ouvrir. Traitez le lien comme un secret partagé.
- Privé — seul vous (le propriétaire) pouvez l’ouvrir dans le produit, plus les administrateurs Framelab lorsque c’est nécessaire pour des enquêtes de sécurité. Attacher un build à un groupe ne laisse pas automatiquement les autres membres ouvrir un build privé.
Forker un build public crée une copie privée pour vous. Cette copie vous appartient : à garder privée ou à republier.
Groupes
Les noms de groupes, descriptions et adhésions (qui est membre, qui est admin) sont visibles des membres de ce groupe. Les pages de groupe publiques peuvent montrer le profil public du groupe et les builds publics qui y sont liés.
Seuls les admins de groupe peuvent ajouter ou retirer des membres. Les membres peuvent partir d’eux-mêmes. Les admins de groupe peuvent éditer les builds attachés au groupe lorsque le produit le permet — ils ne peuvent toujours pas ouvrir le build privé d’un autre membre sauf s’ils sont admins du site enquêtant sur un abus.
Si vous publiez avec un groupe et choisissez la publication anonyme, la page publique peut afficher le groupe à la place de votre nom d’utilisateur.
Notes Forum & commentaires
Le Forum in-app héberge des notes produit officielles (sujets et posts staff) et des commentaires communautaires. Les posts staff sont de la documentation produit publique — pas des messages privés.
Vos commentaires Forum sont publics pour quiconque ouvre le post. Les marqueurs « lu » restent dans votre navigateur seulement.
Le Forum n’est pas Feedback (issues GitHub privées) ni le Signalement (file d’abus).
Framey (en pause)
Framey est en pause. Il n’y a pas de chat wiki live ni de stockage de fils Framey dans le produit pendant la pause.
Si Framey reprend, les discussions seraient privées à votre compte (pas sur les profils publics ni le Forum), avec accès staff seulement pour la sécurité / Conditions — pas pour le marketing.
Plus : Forum — Framey est en pause.
Photos & images de guide
Les photos de fashion et images de guide sont stockées pour afficher votre look ou guide. L’accès dans le produit suit la visibilité de l’élément parent. Les médias privés peuvent être servis via des URL CDN signées de courte durée.
Limite importante : les fichiers téléversés sont servis depuis notre stockage d’uploads. Une URL de fichier directe n’est pas un système de contrôle d’accès complet. Ne téléversez pas d’images que vous ne voudriez pas qu’on ouvre si quelqu’un obtenait l’URL d’une façon ou d’une autre. Ne téléversez pas de photos d’autres personnes sans permission, ni de contenu illégal / sexuel. Signalez le fashion ou build parent si une image est abusive — nous examinons ces signalements.
Les pièces jointes Feedback produit sont différentes : elles sont facultatives et vivent dans notre dépôt GitHub de feedback privé pour les mainteneurs, pas sous les réglages de visibilité fashion/guide. Voir Politique de confidentialité → Feedback produit.
Ce que nous contrôlons ou non
Ce que nous contrôlons : les fonctionnalités de compte Framelab, les réglages de visibilité dans le produit, l’échelle de modération (avertir / ban / wipe), la suppression ou le passage en non listé après examen, et la file de signalements in-app pour les admins.
Ce que nous ne contrôlons pas entièrement : chaque commentaire, bio, titre, description, photo de fashion ou image de guide au moment où il est posté. Le texte libre et les téléversements sont générés par les utilisateurs. Nous ne promettons pas un scan automatique en temps réel de tout le UGC. Les liens peuvent être partagés hors de Framelab. Les URL d’upload directes sont plus faibles que la visibilité de page. Le comportement d’autrui hors ligne ou sur d’autres sites est hors de notre portée.
C’est pourquoi le signalement existe : vous signalez, les admins vérifient, puis nous agissons lorsque les Conditions sont enfreintes. Si quelque chose est urgemment illégal, écrivez à framelab.app@outlook.com en plus d’utiliser Signaler.
Quand le staff peut regarder
Les administrateurs Framelab peuvent accéder au contenu — y compris les éléments privés — lorsque c’est nécessaire pour :
- enquêter sur des signalements d’abus ou de matériel illégal
- faire respecter les Conditions (avertissements, bans, wipe)
- garder le service sécurisé
- trier les issues de Feedback produit (y compris pièces jointes) dans notre dépôt GitHub de feedback
Lorsqu’un compte est banni, le contenu public de cet utilisateur est retiré de la découverte (passé en non listé). Les builds qu’il a créés dans un groupe sont masqués des listes du groupe pour que les builds des autres membres restent visibles.
Nous ne parcourons pas le contenu privé par curiosité ou pour du marketing.
Limites dures — à lire
- Non listé n’est pas « secret pour Internet » — c’est « non listé ». Les liens fuient.
- Privé signifie « propriétaire seul dans l’app », pas « impossible à voir pour le staff lors d’une revue de sécurité ».
- Les URL d’upload directes sont plus faibles que la visibilité au niveau page. Évitez de téléverser des photos très sensibles.
- Tout ce que vous collez dans un commentaire public ou une description publique est public.
- Les pages publiques peuvent être mises en cache brièvement (voir Politique de confidentialité → Cache, live & maintenance). Changer la visibilité n’efface pas instantanément chaque copie CDN ou Redis ; les TTL soft/hard s’appliquent encore.
- Le Feedback produit est destiné aux mainteneurs via GitHub — traitez-le comme un message à l’équipe, pas comme un build privé.
- Les notes Forum et réponses sont publiques. N’y mettez pas de secrets.
- Framey est en pause — il n’y a pas de chats Framey live à garder privés pour l’instant. S’il revient, les chats seraient privés à votre compte ; ne collez quand même pas de secrets dans les questions.
- Les flux live optionnels (quand configurés) ne font que réveiller les onglets ouverts ; ils n’élargissent pas qui peut ouvrir un build privé ou non listé.
Ces limites protègent tout le monde : elles fixent des attentes claires pour vous, et nous protègent de garantir l’impossible.
Commentaires sur les builds
Les commentaires (et réponses) sont visibles pour les personnes qui peuvent ouvrir ce build. Sur un build public, les commentaires sont publics. Sur un build non listé ou privé, ils suivent les mêmes règles d’accès que le build.
Quand le push live est configuré, Framelab peut ouvrir un court flux live (SSE) depuis le worker temps réel pour que les nouveaux commentaires apparaissent sans rechargement. Ce flux ne délivre que des événements commentaire/build pour cette page ; ce n’est pas un fil de commentaires public séparé. Quand le push live est en pause, les onglets ouverts ne reçoivent pas de flux continus — rafraîchir ou rouvrir le panneau suffit.
N’y postez pas de secrets, de données personnelles sur autrui, ni de harcèlement. Utilisez Signaler sur un commentaire si quelque chose dépasse la ligne — les modérateurs examinent la file pour faire respecter les Conditions.
Plus de détail : Forum — comment fonctionnent les mises à jour live.