Moniteur 100 % local
Le suivi de décrochage fonctionne sur ton Mac, sans permission et sans lire le contenu de l’écran.
Confidentialité · en français clair
Iris mesure le temps que tu choisis de consacrer à une intention. Le produit sépare strictement le moniteur local, la synchronisation sociale et les outils IA que tu demandes.
Dernière mise à jour : 11 juillet 2026
Le suivi de décrochage fonctionne sur ton Mac, sans permission et sans lire le contenu de l’écran.
L’outil écran de l’agent IA Iris n’est accessible qu’après une demande explicite de ta part.
Profil, messages, apps synchronisées et mémoire disposent de contrôles séparés et de mécanismes de purge.
Iris suit une approche local-first. Le minuteur, les sessions et leur historique sont d’abord gérés sur ton Mac. Le moniteur de décrochage fonctionne entièrement en local et ne demande aucune permission système supplémentaire.
Ce moniteur cherche à savoir si tu restes dans le terrain de travail prévu. Il ne lit pas le contenu de tes documents, messages ou frappes clavier, ne prend pas de capture et n’utilise pas l’outil écran de l’agent IA Iris.
L’agent IA Iris possède un outil capable de voir l’écran afin de répondre à une demande précise. Cette capacité est distincte du moniteur de concentration : elle ne tourne pas en arrière-plan et ne s’active pas automatiquement lorsque tu lances une session.
Iris n’utilise l’outil écran que lorsque ta requête le nécessite et que tu l’autorises. Le contexte visuel utile peut alors être fourni au modèle pour traiter cette demande.
Iris peut associer les apps utilisées à tes sessions afin de produire des statistiques. La synchronisation de cette information dispose d’un contrôle séparé dans les Réglages. Tu peux la désactiver et demander la purge des données déjà synchronisées.
Désactiver cette synchronisation n’empêche pas le minuteur ou le moniteur local de faire leur travail. Un réglage n’est pas dupliqué ailleurs : le foyer Confidentialité reste la source de vérité.
Un compte est nécessaire pour synchroniser et participer aux fonctions sociales. La connexion passe par le web avec Google, Apple ou l’e-mail, puis revient dans l’app par un lien sécurisé. Sans compte, Iris reste utilisable avec un ensemble réduit de fonctions.
Ton profil public est désactivable. Tu choisis séparément la visibilité du profil et des trophées, ainsi que qui peut t’écrire : tout le monde, les personnes que tu suis ou personne. Les messages directs utilisent un chiffrement de bout en bout ; la clé privée reste locale et peut être sauvegardée au format IRISKEY1.
Lorsque tu te connectes, Iris synchronise les données nécessaires aux fonctions que tu utilises : sessions et progression, profil choisi, trophées, relations sociales, présence, duels, équipe et messages chiffrés. L’XP et l’état compétitif sont vérifiés côté serveur pour préserver l’intégrité des classements.
La synchronisation fusionne les données selon une logique local-first. Une suppression administrative ou une remise à zéro est propagée aux appareils afin d’éviter qu’une copie locale ancienne ne restaure des données effacées.
L’IA est optionnelle. Quand tu l’utilises, ton message et le contexte nécessaire à ta demande sont envoyés à un modèle Claude. Une action sensible doit être confirmée avant exécution.
Iris ne vend pas tes données. Les fournisseurs sollicités pour une requête appliquent néanmoins leurs propres conditions de traitement ; n’envoie pas de contenu que tu n’as pas le droit de partager avec eux.
Les connecteurs MCP peuvent accéder au service tiers que tu relies à Iris. Selon le serveur, l’accès passe par OAuth ou par un jeton gardé dans le trousseau. Seules les données nécessaires à l’opération demandée doivent être envoyées au service concerné.
Un outil MCP tiers n’obtient jamais l’option « Toujours autoriser » pour une action sensible. Claude Code utilise ton quota, travaille dans un worktree Git isolé et te rend un diff à relire avant intégration. Consulte la page Connecteurs pour le catalogue complet.
Si la mémoire est active, Iris peut retenir à la fin d’une session certains faits utiles pour mieux t’accompagner. Ces faits restent visibles : tu peux les oublier un par un. Désactiver la fonction permet d’en demander la purge.
En version distribuée, les clés API sont stockées dans le trousseau macOS classique, avec un repli local chiffré. Les opérations serveur utilisent des règles d’accès, des RPC et des contrôles anti-triche. Aucun mécanisme n’élimine tout risque : garde macOS à jour, protège ta session et ne partage jamais une clé ou une sauvegarde IRISKEY1.
Le foyer Confidentialité de l’app réunit les contrôles du profil, des messages, des trophées et des apps utilisées. La mémoire possède ses propres faits supprimables. Tu peux aussi demander la suppression de ton compte et de ses données cloud ; l’effacement est propagé afin qu’une ancienne copie locale ne les recrée pas.
Pour une demande d’accès, de correction ou de suppression, passe par la page Support. Nous mettrons cette politique à jour lorsque le produit ou ses fournisseurs changent.