Skip to content

Privacy security and performance FR

Alex RAMIREZ edited this page Oct 8, 2026 · 2 revisions

🇬🇧 English version

Vie privée, sécurité et performances

Ce que Maquette stocke, ce qu'elle envoie, ce qu'elle peut faire chez vous, et ce qu'elle coûte.

Où vit votre plan

  • Le plan (pièces, murs, appareils, widgets, réglages) est stocké dans la configuration du tableau de bord de Home Assistant, comme n'importe quelle carte, et enregistré avec l'appel lovelace/config/save de l'interface. Home Assistant exige un administrateur pour cela.
  • Le fichier JavaScript ne contient aucune donnée sur votre maison.
  • Le navigateur garde quelques éléments en local (localStorage, par id de plan) :
Clé Contenu Quand
maquette-brouillon:<id> Le brouillon non enregistré de l'éditeur (tout le plan) Pendant l'édition, retiré quand il est identique au plan enregistré
maquette-versions:<id> Les 5 dernières versions enregistrées, et les 3 derniers plans d'avant nettoyage Après un enregistrement ou un nettoyage
maquette-calques:<id> Les calques qu'un visiteur a masqués avec le bouton Calques Quand il est utilisé
maquette-rouvrir:<id> (sessionStorage) Sélection et grille, pour rouvrir l'éditeur après un enregistrement 30 secondes

Ces copies restent dans le navigateur, en clair, sans date d'expiration. Effacez les données du site dans le navigateur pour les retirer (par exemple sur un appareil partagé ou une tablette murale). Ne mettez pas de secrets, comme des codes, dans les data des actions d'une pièce.

Réseau

  • La carte ne fait aucune requête en dehors de Home Assistant : pas de CDN, pas de police, pas de statistiques d'usage, pas d'API extérieure.
  • Elle parle à Home Assistant uniquement par la connexion de l'interface :
Appel Sert à
history/history_during_period Courbes des tuiles, tendances du climat des pièces, replay
recorder/statistic_during_period Tableaux des périodes
search/related Automatisations, scènes et scripts d'une pièce
lovelace/config, lovelace/config/save Enregistrement de l'éditeur
/static/mdi/iconList.json (servi par Home Assistant) Recherche d'icônes dans l'éditeur
  • L'avatar d'une personne est chargé depuis son entity_picture seulement s'il est servi par Home Assistant (chemin commençant par /) ; sinon ses initiales s'affichent. Le bouton Plus d'infos d'une fiche réglé sur une URL l'ouvre dans un nouvel onglet.

Ce que la carte peut faire chez vous

Rien ne se passe sans un toucher. Les services qu'elle peut appeler sont listés dans Entités › Services que Maquette peut appeler : interrupteurs, boutons des widgets cover, lock et thermostat, boutons Activer des scènes, scripts et boutons, et actions des pièces (n'importe quel domaine.service écrit par un administrateur).

Les services sensibles (déverrouiller, ouvrir une porte de garage, désarmer, lancer un script, tout service non reconnu comme sûr) ouvrent toujours un dialogue de confirmation qui nomme le vrai service et les entités ; confirm: true confirme aussi les autres. Voir Sécurité.

Qui peut faire quoi

  • Chaque utilisateur du tableau de bord voit le plan et peut utiliser ses boutons, interrupteurs et widgets, comme avec n'importe quelle carte.
  • Seuls les administrateurs voient l'éditeur ; editor: false le masque pour tout le monde.
  • La démo (demo: true) n'atteint jamais vos appareils : services et historique ne touchent que la simulation, et les fenêtres plus d'infos sont désactivées.

Plans et modèles importés

Un plan ou un modèle importé est de la configuration : il peut contenir des boutons de pièce, des widgets et des liens. N'importez que des plans de personnes de confiance. Avant d'appliquer quoi que ce soit, l'import montre ce que le plan peut commander, ses liens et les valeurs retirées car invalides ; un plan ne peut jamais exécuter de code ni charger quoi que ce soit depuis un autre site. Voir Sécurité › Vérification à l'import.

Performances

  • Un fichier d'environ 745 Kio (environ 230 Kio compressé ; le fichier minifié de la version), chargé une fois avec le tableau de bord ; il contient la carte, l'éditeur, les deux langues et la démo.
  • Le plan est dessiné une fois, puis chaque mise à jour de Home Assistant ne change que ce qui dépend des entités du plan.
  • Les animations sont en CSS et SVG, et se mettent en pause quand la carte est hors de l'écran ; météo et flux d'énergie ne sont redessinés que quand leur entité change.
  • L'historique est lu à la demande : courbes et tendances par entité (en cache 5 minutes), statistiques (en cache 5 minutes), et le replay (toutes les entités du plan sur 1 à 72 heures, chargé quand vous l'ouvrez). Sur un serveur lent, gardez replay.hours bas.
  • Sur une tablette murale peu puissante : animation_level: reduced, et show_furniture: false si vous n'avez pas besoin des meubles.

Clone this wiki locally