Version 2.0 · 29 août 2026 · solo hors ligne et mode en ligne
Publié en ligne, et rédigé par l'équipe technique de GA3DA. Ce qu'il décrit du logiciel est exact — une porte du dépôt le confronte au code à chaque exécution. Il n'a pas encore été relu par un juriste : sa forme, la loi applicable et la juridiction compétente restent à arbitrer. Il ne remplace pas un avis juridique sur les obligations propres à chaque pays de distribution.
Ce document a été corrigé le 2026-08-29. La version 1.0 affirmait que l'application « ne demande aucune permission Android » et « ne contient aucun code réseau ». C'est devenu faux le jour même : le mode en ligne a été terminé, la permission
INTERNETest déclarée, et un serveur conserve des données. Une politique de confidentialité inexacte est plus grave qu'une politique absente — elle fait croire à une garantie qui n'existe plus. Les faits datés ne sont pas réécrits ; ils sont remplacés, et la correction est datée (commandement IX.5).
GA3DA se joue entièrement hors ligne, sans compte et sans rien envoyer. Le mode en ligne, lui, crée un compte invité et échange avec un serveur — et il ne démarre que si vous l'ouvrez.
Une exception, et il faut la dire. Au lancement, l'application demande au serveur s'il est disponible, pour savoir si elle doit proposer « Partie en ligne » ou l'afficher comme indisponible. C'est une seule requête, elle ne transmet que le numéro de version de l'application, et elle n'ouvre ni compte ni session. Aucune donnée vous concernant n'y figure.
En dehors de ce sondage, rien ne part tant que vous n'avez pas choisi « Partie en ligne » : le solo, le tutoriel et les règles ne touchent pas le réseau.
Corrigé le 2026-09-06. Ce paragraphe affirmait qu'« aucun écran ne se connecte » avant ce choix. C'était faux depuis le déploiement du serveur : le sondage de démarrage existait et n'était pas décrit. Une politique inexacte sur un détail reste une politique inexacte.
Quatre fichiers, dans l'espace privé de l'application :
| fichier | contenu | pourquoi |
|---|---|---|
langue.cfg | français, arabe ou anglais | ne pas redemander la langue à chaque lancement |
audio.cfg | son activé ou coupé | ne pas redemander le silence à chaque lancement |
tutoriel.cfg | étapes du tutoriel vues, abandons, si le tutoriel est terminé | ne pas réimposer le tutoriel |
reseau.cfg | le jeton de session du mode en ligne, et un indice d'installation tiré au hasard | retrouver votre partie après une coupure et votre compte au lancement suivant ; permettre au serveur de compter les appareils d'un même compte |
ga3da.cfg | vos réglages, dont ceux d'accessibilité — taille de l'interface, animations réduites | ne pas redemander vos réglages à chaque lancement |
Les trois premiers ne quittent jamais l'appareil. Le quatrième est un jeton tiré au hasard : il ne contient ni nom, ni adresse, ni rien que vous auriez saisi. Désinstaller l'application les supprime tous.
serveur.cfg s'ajoute si vous changez l'adresse du serveur — il ne contient que cette adresse.
| Donnée | Ce que c'est |
|---|---|
| Compte invité | un identifiant tiré au hasard, un pseudo, une date de création, un classement, un nombre de matchs |
| Session | un jeton, et la date de dernière utilisation |
| Résultats de match | les identifiants de compte des deux joueurs — pas leur pseudo —, le score, le gagnant, la date, et la graine du mélange, celle qui rend la partie rejouable et vérifiable |
| Signalements | qui signale, qui est visé, quel match, et un motif pris dans une liste fermée |
| Blocages | qui a choisi de ne plus être apparié avec qui |
| Empreinte d'appareil | une empreinte de l'indice d'installation, salée par un secret tiré au démarrage du serveur : elle sert à compter les appareils d'un compte, et cesse de correspondre dès que le serveur redémarre |
| Observations de sécurité | l'instant et la nature d'un fait inhabituel sur votre compte — « beaucoup d'appareils », par exemple. Aucun secret, et au plus 500 par compte |
| Salons privés, demandes d'ami, émotes coupées | le code d'une salle et qui y est, les demandes d'ami en attente, les joueurs dont vous avez coupé les émotes |
| Historique de match | pour chaque partie, le pseudo et l'identifiant partageable de votre adversaire — donc votre pseudo figure aussi dans son historique |
Le détail et les durées de conservation sont dans conservation.md.
Pas de mot de passe. Pas d'adresse e-mail. Pas de numéro de téléphone. Pas de contacts. Pas de position. Pas d'identifiant publicitaire. Pas de traceur d'analyse. Pas de publicité. Pas de paiement. Aucune donnée de santé, financière ou biométrique. Aucune messagerie — le jeu n'a pas de chat, donc rien à y modérer.
Votre adresse IP sert à établir la connexion, comme pour tout service en ligne, et à borner le nombre de comptes qu'une même adresse peut créer en une heure — sans quoi n'importe qui pourrait remplir le serveur de comptes vides. Elle n'est jamais écrite sur le disque : le serveur en garde un simple compteur en mémoire, oublié au bout d'une heure.
Corrigé le 2026-09-13. Ce paragraphe disait seulement « elle n'est écrite nulle part », ce qui reste vrai du disque et taisait la seconde finalité. La limite par adresse a été posée le 2026-09-12 (
COMPTES_MAX_PAR_ADRESSE,services/server/src/serveur.ts) et la politique ne l'a pas suivie. Une finalité non déclarée est une collecte non déclarée.
L'indice d'installation n'est pas un identifiant de votre appareil. Il est tiré au hasard au premier lancement, pas dérivé du matériel — un identifiant matériel survivrait à une désinstallation et vous suivrait d'une application à l'autre, ce que nous ne voulons pas. Effacer les données de l'application le détruit.
Ajouté le 2026-09-13. Ces cinq lignes et ces deux fichiers étaient traités par le logiciel et décrits dans aucun document. Une donnée non déclarée est une donnée non déclarée, même quand son traitement est sobre : c'est la déclaration qui est fausse, pas le code.
Le pseudo est le seul texte libre. Il est borné à 24 caractères et débarrassé de ses caractères invisibles avant d'être conservé.
Une politique de confidentialité qui demande qu'on la croie ne vaut rien. Celle-ci se contrôle :
Paramètres → Applications → GA3DA → Autorisations. Une seule y figure, INTERNET, et elle est nécessaire au mode en ligne. aapt2 dump badging <apk> la montre, et scripts/build.ps1 vérifie sa présence à chaque construction — parce qu'elle a manqué, et que le mode en ligne était alors mort sur l'appareil sans que rien ne le dise.client/net/reseau.gd, et ce fichier ne transporte que des identifiants de carte.services/server/donnees/magasin.json, dont le format est décrit dans services/server/src/magasin-fichier.ts.Le jeu ne comporte ni messagerie, ni achat, ni contenu généré par les utilisateurs. Le seul texte qu'un joueur puisse montrer à un autre est son pseudo, et un pseudo offensant se signale depuis l'écran de fin de partie.
Le compte est un compte invité : il ne porte aucune donnée qui vous identifie en dehors du jeu.
suppression-compte.md. La suppression est immédiate et définitive, sans fenêtre d'annulation. Effacer les données de l'application depuis les réglages Android détruit le jeton, donc l'accès au compte — mais pas le compte sur le serveur : désinstaller n'est pas supprimer. Les parties déjà jouées restent, sous forme anonymisée : leur ligne ne porte que des identifiants de compte, et le vôtre ne désigne plus personne. Détail dans suppression-compte.md.contact@ga3da.games — pour toute question sur vos données, une demande de suppression que l'application n'aurait pas honorée, ou la contestation d'une sanction.
Le domaine est contrôlé, et l'adresse est celle-ci sur les deux boutiques comme dans les conditions d'utilisation : une adresse de contact qui diffère d'un document à l'autre est une adresse à laquelle personne n'écrit.
Ce document decrit la version 0.0.287 de GA3DA. Il est DATE a nouveau, jamais reecrit, a chaque changement de ce que l application fait. La version 1.0, qui decrivait une application sans reseau, a ete remplacee le 2026-08-29.