Architecture hybride
Transfereko n’est pas un produit « P2P uniquement » ni « zéro serveur ». Selon le parcours choisi :
- WiFi / Distance (P2P) : fichiers échangés directement entre appareils via WebRTC. Le contenu ne passe pas par Cloudflare R2 ni par un stockage applicatif Transfereko.
- Cloud : fichiers uploadés vers Cloudflare R2 ; métadonnées (nom, expiration, compteurs, etc.) gérées via Supabase. Des liens de téléchargement et des forfaits (Gratuit, PRO, PREMIUM, À la carte) s’appliquent.
Flux de données pair-à-pair
Une fois la session WebRTC établie en mode P2P, les données circulent d’appareil à appareil. Le chemin nominal est :
- Signalisation légère (identifiants techniques) via le serveur Transfereko
- Négociation ICE / WebRTC entre navigateurs
- Ouverture d’un DataChannel chiffré
- Transfert direct du fichier — hors du stockage Cloud
Dans ce mode, nous ne tenons pas de journal du contenu des fichiers au-delà de ce qui reste sur votre navigateur (historique de session local, effaçable).
Stockage Cloud & rétention
En mode Cloud, le fichier est stocké de façon temporaire (ou selon le forfait) sur l’infrastructure R2. Les durées et quotas typiques :
- Gratuit : jusqu’à 2 Go par envoi, rétention 3 jours
- PRO : jusqu’à 20 Go par envoi, stockage jusqu’à 100 Go, rétention jusqu’à 30 jours (configurable jusqu’à 1 an pour le long terme)
- PREMIUM : fichiers 100 Go+, stockage / rétention sur mesure
- À la carte : volume et durée facturés à la demande (5.000 Ar / Go et 5.000 Ar / jour)
À l’expiration, les objets et métadonnées associés sont purgés selon les procédures de nettoyage du service. Les téléchargements peuvent passer par des URL signées à courte durée de vie.
Authentification
L’accès Cloud principal s’effectue via Google OAuth (Supabase Auth). Un contrôle e-mail / code ponctuel peut encore être utilisé dans certains flux d’upload pour confirmer l’adresse de l’expéditeur ; ce n’est pas le mode de connexion principal du compte.
Nous ne proposons pas de connexion « mot de passe compte » legacy ni d’Apple Sign-In comme méthode principale.
Confidentialité sur le réseau local
En Mode WiFi Local, la découverte d’appareils se limite aux clients connectés à la même instance de signalisation sur votre réseau. Les autres personnes sur le même WiFi peuvent voir le nom d’appareil que vous avez choisi.
En Mode Distance, seuls les participants disposant du lien ou du PIN de salle se voient mutuellement.
Pas de cookies de suivi publicitaire
Transfereko n’utilise ni traceurs publicitaires, ni cookies de suivi marketing, ni pixels tiers, ni revente de données. Aucun SDK analytics commercial n’est embarqué par défaut dans l’application.
Des contrôles techniques anti-abus (ex. Cloudflare Turnstile) peuvent s’appliquer sur certains formulaires, sans constituer un profilage publicitaire.
Vos droits
Selon le cadre applicable (notamment principes type RGPD pour les utilisateurs concernés), vous pouvez demander :
- l’accès aux données de compte que nous détenons (profil OAuth via Supabase) ;
- la rectification d’informations inexactes ;
- l’effacement du compte / des métadonnées Cloud associées lorsque cela est techniquement possible ;
- la limitation ou l’opposition à certains traitements non essentiels (ex. analytique) ;
- la portabilité des données de compte dans un format usuel, lorsque applicable.
Pour exercer ces droits : contact@transfereko.com. Les fichiers Cloud expirent automatiquement selon le forfait (Gratuit : 3 jours ; PRO / PREMIUM : durées étendues) ; les transferts P2P ne stockent pas le contenu sur nos serveurs.
Données conservées sur votre appareil
Certaines préférences restent dans le stockage local du navigateur :
- Nom de l’appareil et identifiant technique de session
- Thème clair / sombre et langue
- Historique de conversation / transfert de session (P2P)
- Session d’authentification Cloud (tokens Supabase gérés par le client)
Ces données locales peuvent être effacées via les paramètres du navigateur ou les actions « Effacer » de l’interface.
Rôle du serveur de signalisation
Pour le P2P, le serveur sert à mettre en relation les appareils (codes, salles, offres SDP / candidats ICE). Il n’a pas accès au contenu des fichiers échangés sur le DataChannel.
Pour le Cloud, le serveur applicatif orchestre l’upload, les droits, l’expiration et les URL signées — en s’appuyant sur Supabase et Cloudflare R2.
Contact
Éditeur : GRC Madagascar — Antananarivo, Madagascar.
Questions confidentialité : contact@transfereko.com.