Politique de cookies
Nous utilisons uniquement des cookies techniquement nécessaires et des technologies comparables de stockage dans le navigateur afin de fournir nos services. Ces mécanismes sont requis pour la connexion, la sécurité, le traitement sécurisé des paiements et certains flux courts liés à la newsletter.
Cookies essentiels et éléments de stockage que nous utilisons
- tdp.csrf-token : empêche les attaques de type cross-site request forgery (CSRF) sur les soumissions de formulaires et les appels API. Déposé par notre serveur à chaque session et requis pour la plupart des requêtes modifiant des données, avec quelques exceptions limitées selon les routes. Expire après 24 heures. Attributs : HttpOnly, SameSite=Strict, Secure.
- Cookie de session Stripe : utilisé lors du paiement pour traiter les paiements de manière sécurisée.
- Cookie de session Appwrite : cookie de session sécurisé, HTTP-only, défini par notre fournisseur d'authentification (Appwrite) pour maintenir votre session de connexion lors du rechargement des pages. Ce cookie est géré par Appwrite et ne peut pas être consulté par JavaScript. Aucun jeton d'authentification n'est écrit dans localStorage.
- sessionStorage (newsletter_email) : stocke temporairement votre adresse e-mail de newsletter pendant la confirmation/la gestion des erreurs afin de permettre le renvoi dans la même session de navigateur.
- tbdp_guest_access_[page] : déposé sur la page de mariage d'un couple après qu'un invité a ouvert un lien de téléchargement pour invités valable (par exemple en scannant le QR code). Il maintient la session de téléchargement de l'invité afin qu'il puisse ajouter des photos, vidéos et commentaires sans se connecter. Signé et protégé contre la falsification. Expire après 24 heures. Attributs : HttpOnly, Secure, SameSite=Lax.
- tbdp_guest_session_marker_[page] : une petite valeur compagne non HttpOnly (contenant uniquement « 1 ») qui permet à la page de détecter si une session de téléchargement pour invités est active, sans exposer aucun secret. Expire après 24 heures.
- localStorage (tbdp_guest_name_[page]) : si un invité coche « Mémoriser mon nom sur cet appareil », le nom d'affichage qu'il a choisi est stocké sur son propre appareil afin de pouvoir être pré-rempli la prochaine fois qu'il téléchargera ou commentera sur la même page de mariage. Si l'option reste décochée, aucun nom n'est stocké et tout nom précédemment mémorisé est supprimé. Il n'est jamais lu depuis le stockage local par nos serveurs.
À l'exception de la fonctionnalité facultative « Se souvenir de mon nom sur cet appareil » décrite ci-dessus, ces cookies et éléments de stockage sont limités à des finalités techniquement nécessaires et ne requièrent pas de consentement en vertu des lois applicables sur la vie privée (RGPD et directive ePrivacy). La fonctionnalité facultative de mémorisation du nom n'est utilisée que si vous l'activez vous-même et peut être désactivée à tout moment en décochant l'option ou en vidant le stockage de votre navigateur.
Pour plus d'informations sur nos pratiques en matière de confidentialité, veuillez consulter notre Politique de confidentialité.
