1 points par sheldonpark 12 시간 전 | Aucun commentaire pour le moment. | Partager sur WhatsApp

Il y a quelque temps, j’ai entendu une histoire amusante(?) de la part d’une connaissance. Après avoir souscrit à TVING avec un coupon d’utilisation gratuite reçu en compensation du piratage de KT, il paraît qu’une nouvelle fuite a cette fois eu lieu chez TVING. Ça m’a fait réfléchir à la manière dont il faut vraiment gérer les données personnelles.

Ce qui m’a encore plus interpellé, ce sont justement les informations que contient souvent l’application de gestion des échéances que je suis en train de créer. Ce ne sont pas forcément des « données personnelles » au sens juridique, mais ce sont des éléments qui peuvent poser problème s’ils sont exposés. Les échéances comportent souvent des informations révélant un état de santé, comme un rendez-vous à l’hôpital, ou des informations sur les déplacements, comme un itinéraire de voyage. En particulier, si un planning de voyage fuit, cela peut déboucher sur des arnaques vocales ciblant des personnes dont on sait qu’elles sont en déplacement, ou sur des cambriolages visant des logements vides. En plus, les échéances ne sont pas toujours suivies seul·e : elles sont souvent partagées avec la famille ou des collègues, ce qui multiplie les points de fuite. Et même en cas de partage, il est naturel de vouloir que seules les personnes concernées puissent les connaître, pas le serveur ni des tiers sans rapport.

Comme mon métier principal consiste à créer des services de connexion et de sécurité des données personnelles, ce genre de point m’a particulièrement sauté aux yeux. J’ai donc appliqué le chiffrement E2E pour protéger aussi toutes ces informations, de sorte que même le serveur ne puisse pas en connaître le contenu.

Fonctionnalités principales

Chiffrement de bout en bout (E2E) (Zero-Knowledge)

  • Chiffrement des calendriers personnels/de groupe avec des clés distinctes, le serveur ne stocke et ne relaie que du texte chiffré
  • Le contenu des discussions de groupe est aussi en E2EE
  • Déverrouillage par authentification biométrique (avec mot de passe/PIN en solution de secours)
  • Même en changeant d’appareil, il suffit de saisir le même mot de passe maître (ou PIN) pour déchiffrer automatiquement les échéances chiffrées

Partage en groupe

  • Deux modes : partage (consultation et notifications communes) / copie (le destinataire enregistre dans son propre calendrier)
  • Possibilité d’échanger brièvement au sujet d’une échéance dans le groupe
  • Personnalisation du profil avec des avatars

Extraction automatique des échéances

  • Extraction de la date, du montant et de la catégorie à partir de SMS de carte bancaire, de photos de factures et de captures d’écran de notifications
  • Traitement prioritaire par LLM on-device — sur iOS, Apple Foundation Models (iPhone 15 Pro et plus), sur Android, Gemini Nano (Google AICore, Pixel 8 / Galaxy S24 flagship et plus). Les appareils non compatibles sont complétés via le cloud

Recherche IA / planificateur

  • paiement de la taxe automobile → recherche du mois réel de paiement puis enregistrement comme échéance récurrente
  • préparatifs pour un voyage à l’étranger, avant le 15 août → découpage en étapes comme passeport, billet d’avion, assurance, puis enregistrement en une seule fois
  • Prise en charge du BYOK (Bring Your Own Key) — au lieu d’un abonnement comme Claude Pro, vous pouvez enregistrer une clé d’API développeur à l’usage émise par Google AI Studio / Anthropic Console / OpenAI Platform et effectuer des appels directs sans quota serveur. La clé est stockée uniquement en local et reste chiffrée en E2EE même lors de la synchronisation entre appareils

Notifications / traitement après échéance

  • Notifications en 4 étapes : 30 jours avant, 7 jours avant, la veille et le jour même
  • Configuration du comportement après échéance pour chaque entrée — archivage automatique / suppression automatique / (pour les échéances récurrentes) renouvellement automatique

Tâches (checklist pour les éléments sans date limite)

  • Saisie immédiate comme dans un mémo, sans bouton d’enregistrement
  • Un clic sur l’icône fait défiler les états en attente → en cours → terminé
  • Les éléments terminés sont automatiquement nettoyés après quelques jours
  • Prise en charge de la mise en forme #tags, @dates, **mise en évidence**

Multiplateforme

  • 6 plateformes : iOS, Android, macOS, Windows, watchOS et Wear OS
  • Base de code unique Flutter + extensions montre en pur natif

CLI / agent IA

  • Gestion des échéances/tâches depuis le terminal
  • La commande schema permet de consulter directement les spécifications CLI, pour qu’un agent IA puisse les apprendre et les utiliser immédiatement
  • Prise en charge des plugins Claude Code / Codex CLI / Gemini CLI, documentation : https://due2.app/cli

Mode simplifié

  • Mode dédié aux débutants sur appareils numériques, comme les enfants et les personnes âgées
  • Texte et icônes agrandis, navigation simplifiée avec 3 onglets en bas (accueil, corbeille, réglages)
  • Le tableau de bord n’affiche que les cartes des échéances du jour et une liste simple, et le formulaire de saisie est réduit aux champs essentiels

Divers

  • Packs d’échéances publics officiels/utilisateurs
  • Guidage vocal TTS
  • 3 langues : coréen / anglais / japonais

L’installation est disponible sur https://due2.app/#download, et les formules sur https://due2.app/#pricing.
Vous pouvez commencer gratuitement, et les formules payantes ne diffèrent que par la limite de capacité — les fonctionnalités clés comme le chiffrement E2E, le multiplateforme, l’extraction, l’IA et le CLI sont incluses dans toutes les formules.

Pourquoi je l’ai créé

Mon activité principale est MyIAM(https://myiam.io), une plateforme de Customer IAM. C’est un produit conçu dès le départ selon les critères réglementaires coréens, en intégrant les points qui finissent par bloquer lorsqu’on utilise en Corée un Customer IAM global — connexion Kakao/Naver, historique des consentements au titre de la loi sur la protection des données personnelles, journaux d’audit ISMS-P.

Due2 sert aussi de dogfooding pour cette stack d’authentification et de chiffrement sur un vrai trafic grand public. Un simple démonstrateur qui tourne selon un scénario prédéfini, et un environnement d’usage réel où l’utilisateur change d’appareil, désinstalle et réinstalle l’application, active et désactive l’authentification biométrique, ce n’est pas du tout le même sujet.

N’hésitez pas à l’essayer et à me laisser vos impressions, positives ou négatives, ou tout point que vous trouvez regrettable.

Aucun commentaire pour le moment.

Aucun commentaire pour le moment.