Licence, confidentialité et accès réseau
Equarith privilégie le fonctionnement local. Import, modification, statistiques, régression symbolique, analyse, prédiction, stockage des projets, checkpoints et exports s’exécutent sur votre ordinateur sans service de calcul distant.
Modes de licence
Sans certificat activé, Equarith fonctionne en mode Démo. Une recherche Démo emploie les 200 premières lignes source et jusqu’à quatre variables d’entrée. Toutes les autres données chargées restent consultables, modifiables, enregistrables et utilisables après activation.
Les certificats Academic et Pro suppriment ces deux limites de licence. Ils ne suppriment pas les limites normales de mémoire, de données finies, de structure ou de sécurité du moteur.
Le badge de l’application affiche le mode actuel. Une activation invalide ou impossible échoue en restant en Démo, sans accorder un accès non vérifié.
Activation
L’activation en ligne envoie uniquement ce qui est nécessaire à la création d’un certificat lié à l’installation :
- la clé de licence saisie ;
- la clé publique Ed25519 de l’installation et une empreinte non réversible de la machine ;
- une preuve signée sur un challenge serveur court et à usage unique ;
- le nom de l’appareil ;
- la version d’Equarith ;
- les métadonnées nécessaires au protocole de licence.
Le service renvoie un certificat signé. Equarith vérifie localement sa signature Ed25519 et ses propriétés, de sorte que l’utilisation licenciée ordinaire peut continuer hors ligne jusqu’à son expiration.
La clé brute n’est pas enregistrée. La clé privée d’installation est chiffrée localement avec une protection du compte système (DPAPI, trousseau macOS ou Secret Service lorsque disponible) et une liaison à la machine. L’état et le certificat sont partagés entre l’application graphique et equarith-headless sous le même compte. Une licence est prévue pour une seule machine active, sauf mention contraire explicite des conditions commerciales.
Copier le fichier de licence vers un autre ordinateur ne l’active pas : le certificat doit correspondre à la clé privée et à la machine. Cette protection ne remplace toutefois pas la sécurité du compte et du disque ; un administrateur local capable de modifier le programme sort du modèle de protection.
Renouvellement et désactivation
Les certificats ont une courte durée de vie, au maximum 30 jours dans la v1.0.3. Ils peuvent être rafraîchis en ligne avant expiration sans ressaisir la clé commerciale : Equarith prouve la possession de la clé privée d’installation. En cas d’échec réseau, le dernier certificat valide reste utilisable jusqu’à sa date d’expiration.
Désactivez la licence avant de la déplacer définitivement vers un autre ordinateur. La désactivation envoie l’identifiant du certificat et une nouvelle preuve signée ; Equarith repasse en Démo seulement après confirmation du service. Si la requête échoue, l’état local licencié n’est pas supprimé silencieusement.
Ne supprimez pas les fichiers locaux de licence pour remplacer une désactivation auprès du service.
Fonctions réseau
Equarith n’a aucune dépendance réseau pour les données ou le calcul. L’accès réseau intervient uniquement pour :
- les vérifications de mise à jour au démarrage ou manuelles, qui récupèrent la version, le canal et les informations de publication ;
- l’activation, le rafraîchissement ou la désactivation explicite d’une licence ;
- l’envoi volontaire d’un retour après avoir sélectionné Envoyer ;
- les rapports d’erreur anonymes chiffrés de l’application graphique lorsque le réglage, activé par défaut, reste actif ;
- l’ouverture dans votre navigateur d’une page officielle d’achat, de documentation ou de téléchargement.
La requête de mise à jour ne contient ni données, ni projet, ni formule, ni résultat.
Un retour envoie le message saisi avec un contexte élémentaire de version et de plateforme. Aucune donnée, formule, archive de projet, checkpoint ou journal n’est joint automatiquement. Ne collez pas d’information confidentielle dans le message. Si le service est indisponible, le travail local continue et vous pourrez réessayer.
Un rapport d’erreur automatique contient seulement la version d’Equarith, un libellé général du système et de l’architecture, les types d’exceptions et une pile de code nettoyée et bornée. Equarith n’y inclut jamais messages d’exception, chemins absolus, noms de thread ou d’appareil, identifiants, jeux de données, projets, formules, résultats, checkpoints ou journaux. Avant l’envoi, le rapport est chiffré avec une nouvelle clé AES-256-GCM, elle-même enveloppée avec la clé publique RSA-OAEP SHA-256 du service. Seul le backend le déchiffre. Comme pour toute requête Internet, le serveur et son proxy inverse traitent transitoirement l’adresse IP source afin d’appliquer les limites anti-abus ; l’application ne conserve qu’une empreinte salée en mémoire, supprimée au redémarrage, et les journaux d’accès sont désactivés pour ces routes. Les diagnostics agrégés sont conservés au plus 90 jours après leur dernière occurrence et peuvent être supprimés plus tôt par un administrateur. L’envoi reste best effort et ne bloque jamais la gestion locale de l’erreur ni la récupération. Vous pouvez le désactiver à tout moment dans Paramètres ; la réinitialisation de tous les paramètres rétablit la valeur par défaut documentée.
Fichiers locaux et journaux
Préférences, journaux, archives de récupération, identité d’installation chiffrée et certificat de licence sont conservés dans le dossier de données utilisateur. La GUI et la CLI emploient ce même dossier. Les projets et exports ne sont écrits qu’aux emplacements que vous choisissez.
Les journaux structurés portent surtout sur les événements et erreurs et n’enregistrent pas intentionnellement les valeurs des cellules par défaut. Toutefois, noms de fichiers, chemins, noms de colonnes, textes de formules ou contexte d’erreur peuvent être sensibles. Examinez et masquez un journal avant de le partager.
Les archives de récupération peuvent contenir les données du projet. Protégez le dossier de l’application avec les mécanismes normaux de compte utilisateur et de chiffrement du disque.
Liste de contrôle de confidentialité
- Conservez données et projets dans des dossiers à accès contrôlé.
- N’incorporez les données dans un projet partagé que si ses destinataires doivent recevoir les observations.
- Contrôlez les noms de variables et valeurs dérivées dans les formules et prédictions exportées.
- Masquez les informations sensibles des journaux et captures d’écran.
- Ne saisissez rien de confidentiel dans un retour.
- Désactivez les rapports d’erreur automatiques dans Paramètres si votre organisation interdit le trafic réseau de diagnostic.
- Désactivez la licence avant de céder ou mettre au rebut une machine.
- Sauvegardez les projets importants avec le stockage approuvé par votre organisation.
Pour les emplacements, consultez Installation et mises à jour. Pour le contenu de récupération, consultez Projets, récupération et checkpoints.