Politique de confidentialité · mise à jour le 3 septembre 2026
Cette page couvre Sésame dans son ensemble — le serveur MCP, la CLI, l'app de la barre des menus, et l'extension Chrome « Sésame » (bêta). Elle est écrite pour être lue avant d'installer l'extension depuis le Chrome Web Store, mais s'applique à tout le projet.
English summary
Sésame collects nothing. It runs entirely on your Mac: no analytics, no telemetry, no remote server, no account. Credentials live only in the macOS Keychain. The Chrome extension stores nothing itself, sends what it types nowhere but back to the local bridge process on your machine, and never reads back a field's value. The AI model that requests a login never receives a credential — only a done / refused / failed result. See the sections below (in French) for exactly what each permission is for; the tables and headings are self-explanatory even without reading French. A full English version of this policy is available at sesamekey.app/privacy.
Rien. Pas d'analytique, pas de télémétrie, pas de compte, pas de serveur distant. Sésame est un logiciel local : serveur MCP, CLI, app de menu bar et extension Chrome tournent tous sur votre Mac et ne parlent qu'entre eux, jamais à un service tiers. Il n'y a aucune requête réseau sortante liée à vos identifiants — la seule sortie réseau de tout le projet est celle que vous initiez vous-même en naviguant dans Chrome.
Un identifiant que vous enregistrez (sesame add, la fenêtre de l'app, ou sesame_request_site à la demande de Claude) part directement dans le Trousseau macOS (service sesame), chiffré par le système. Sésame n'en garde aucune copie ailleurs : pas de fichier, pas de cache, pas de journal contenant un mot de passe.
Au moment d'une connexion, le mot de passe est lu depuis le Trousseau, tapé dans la page de connexion (Chrome à profil dédié, ou l'extension dans votre Chrome habituel — voir plus bas), puis effacé de la mémoire du processus qui l'a manipulé. Il ne transite par aucun tiers, ni par le modèle d'IA : les outils MCP de Sésame ne renvoient jamais un identifiant ou un mot de passe, seulement un résultat (« fait », « refusé », « échec ») et des étapes descriptives.
L'extension ne stocke aucune donnée persistante : elle ne conserve ni identifiant, ni mot de passe, ni historique de navigation. Elle reçoit un identifiant et un mot de passe pour une seule opération de remplissage, les tape dans la page, et ne les relit jamais (elle ne renvoie que des libellés d'étapes comme « mot de passe rempli », jamais la valeur). Elle communique exclusivement avec un processus local, le pont natif Sésame, via le canal de messagerie native de Chrome — un mécanisme du navigateur, pas une requête réseau.
Le code de vérification (2e facteur) est toujours saisi par vous, au clavier ; l'extension attend, elle ne le lit jamais.
| Permission | Pourquoi |
|---|---|
| nativeMessaging | Parler au pont local Sésame (processus sur votre Mac), pour recevoir une demande de remplissage et renvoyer un résultat. |
| tabs | Trouver un onglet déjà ouvert sur le domaine du site demandé, ou en ouvrir un nouveau sur sa page de connexion. |
| scripting | Injecter le script de remplissage dans la page, à la demande seulement — jamais déclaré en permanence sur tous les sites. |
| activeTab | Agir sur l'onglet concerné au moment de la demande. |
| storage | Retenir l'état de la connexion au pont pour l'affichage du popup — jamais un identifiant. |
| host_permissions : <all_urls> | Le site à remplir peut être n'importe lequel de ceux que vous enregistrez dans Sésame ; l'extension ne peut pas savoir à l'avance lesquels. Elle n'agit que sur l'onglet visé par une demande explicite, jamais en arrière-plan sur les autres. |
Rien de tout cela n'est synchronisé, sauvegardé sur un serveur, ou accessible depuis un autre appareil.
Les limites réelles — ce qu'une autre extension installée dans votre Chrome habituel pourrait observer, par exemple — sont documentées honnêtement dans SECURITY.md (et sa version française SECURITY.fr.md), pas cachées derrière cette page.
Sésame est un projet personnel, gratuit, sous licence MIT, fourni tel quel et sans garantie. Pour signaler une faille de sécurité, utilisez l'onglet Security → Report a vulnerability du dépôt GitHub plutôt qu'une issue publique. Pour toute autre question sur cette politique, ouvrez une issue sur le même dépôt.