Chiffrement de bout en bout (AES-256) — le serveur ne peut pas lire tes données. finpo v0.45
Confidentialité et sécurité
Comment finpo protège tes données, et ce que je peux — ou ne peux pas — voir.
En une phrase
Ton mot de passe ne quitte jamais ton appareil. Le serveur ne stocke que des données chiffrées qu'il est incapable de lire — même avec un accès complet à la base de données, je ne peux pas voir le contenu de tes comptes.
Comment ça marche
Ton mot de passe ne sert jamais tel quel. À la connexion, ton navigateur en dérive deux clés distinctes par PBKDF2 (600 000 itérations) : une clé d'authentification, envoyée au serveur pour vérifier que c'est bien toi — elle ne permet ni de retrouver ton mot de passe, ni de déchiffrer quoi que ce soit — et une clé de chiffrement, qui ne quitte jamais ton appareil. C'est elle qui chiffre et déchiffre tes données en local, avec AES-256-GCM, avant tout envoi au serveur. Le serveur ne reçoit donc que des données déjà chiffrées, illisibles sans une clé qu'il n'a jamais.
Ce que je peux voir depuis le portail d'administration
Le portail d'administration, protégé par un mot de passe distinct du tien, ne me montre que des métadonnées : ton email, la date de création de ton compte, le nombre de versions de sauvegarde conservées (10 au maximum), la taille totale de tes données chiffrées, et la date de ta dernière synchronisation. C'est tout. Je peux y supprimer un profil à ta demande.
Ce que je ne peux jamais voir
Le contenu de tes comptes, montants, catégories, dépenses ou objectifs FIRE : rien de tout ça n'est lisible depuis le serveur ou le portail d'administration. Tes données sont stockées sous forme de blobs AES-256-GCM — sans ta clé de chiffrement, dérivée de ton mot de passe et jamais transmise, ce ne sont que des octets illisibles.
Si tu perds ton mot de passe
C'est la contrepartie du chiffrement de bout en bout : il n'existe aucun « mot de passe oublié », aucune récupération possible côté serveur — je ne peux littéralement rien faire pour toi. Un mot de passe perdu, ce sont des données irrécupérables. Exporte donc régulièrement une sauvegarde JSON (page Invest → Sauvegarde) : chiffrée pour un stockage cloud, ou en clair à conserver en lieu sûr.
Suppression de compte
Sur demande, la suppression d'un profil est immédiate côté serveur — compte, sessions et données actives. Seules les sauvegardes nocturnes des 30 derniers jours peuvent encore contenir tes blobs chiffrés le temps de leur purge automatique, toujours illisibles sans ton mot de passe.
Le reste
Les sessions expirent après 1 heure d'inactivité, et les tentatives de connexion sont limitées pour empêcher les essais en série. finpo ne charge aucune ressource externe : pas de police, script ou image tierce, pas de traceur, pas d'analytics, pas de cookie publicitaire. L'application tient dans un unique fichier HTML autonome, consultable et vérifiable ouvertement. C'est un projet personnel que j'héberge et administre seul.
🎭 Mode démo
Performances
À quoi sert cette section ? Mesurer ta performance réelle, indépendamment des sommes versées. Deux métriques : « Actifs (TWR) » mesure le rendement pur de tes placements, sans effet du moment où tu as versé de l'argent — c'est elle qu'il faut regarder pour juger tes choix d'investissement ou les comparer entre eux. « Compte (MWR) » mesure ton vécu réel à toi : le rendement de ton argent, en tenant compte du montant et du moment de chacun de tes versements — à placements identiques, deux personnes qui versent différemment auront un MWR différent, même avec le même TWR. Le périmètre choisi ici (catégorie) pilote aussi tous les graphiques et tableaux plus bas sur la page.
Comment la remplir ? Rien à saisir ici : choisis la métrique, la durée et la catégorie à afficher, les chiffres viennent de tes saisies dans Invest. À savoir : les valeurs sont des photos du 1er du mois, donc « avril » désigne la période du 1er avril au 1er mai ; et l'apport est pondéré selon son jour de versement (réglable dans Invest) — un apport versé le 27 ne produit presque aucun rendement dans le mois où il arrive.
Évolution du patrimoine
À quoi sert cette section ? Visualiser comment tes valeurs ont évolué sur la durée choisie dans Performances, juste au-dessus. En « Tout », tu vois deux courbes — l'investissement liquide et la fortune totale (immobilisé compris) ; en choisissant une catégorie, seule celle-ci s'affiche.
Comment la remplir ? Rien à saisir ici, tout vient automatiquement de tes mois enregistrés dans Invest.
Rendements mensuels
À quoi sert cette section ? Voir le rendement de chaque mois, apports neutralisés. C'est toujours du TWR (la mesure « pure » des placements, la même que « Actifs (TWR) » dans Performances) quelle que soit la métrique choisie plus haut : un seul mois se prête mal au calcul du MWR, qui a besoin d'une période plus longue pour être significatif. Attention à la convention de date : « avril » désigne la période du 1er avril au 1er mai, puisque tes valeurs sont des photos du 1er du mois.
Comment la remplir ? Rien à saisir ici : filtre par année avec le menu déroulant, les valeurs viennent d'Invest.
Par année
À quoi sert cette section ? Un bilan par exercice, avec le TWR et le MWR côte à côte pour comparer — le rendement pur de tes placements d'un côté, le rendement réel de ton argent (timing des versements inclus) de l'autre — plus les gains hors apports, le montant versé et la valeur en fin d'année. L'année en cours porte le badge YTD car elle est incomplète.
Comment la remplir ? Rien à saisir ici, le tableau suit la catégorie sélectionnée dans Performances et vient d'Invest.
Allocation actuelle
À quoi sert cette section ? Voir la répartition de ta fortune au dernier mois saisi, catégorie par catégorie. Les catégories immobilisées (prévoyance bloquée) sont signalées : elles comptent dans la fortune totale mais pas dans les performances TWR/MWR ci-dessus, puisqu'elles ne sont pas liquides.
Comment la remplir ? Rien à saisir ici. Pour modifier les catégories elles-mêmes (nom, ou bascule liquide/immobilisé), passe par le bouton « Modifier » de la page Invest.
Saisie du mois
À quoi sert cette section ? Le cœur de finpo : c'est cette saisie mensuelle qui alimente tous les calculs ailleurs dans l'app — TWR, MWR, allocation, paliers FIRE.
Comment la remplir ? Une fois par mois, relève le solde de chaque compte et le montant versé. Le mois suivant est proposé par défaut, pré-rempli avec les valeurs précédentes — il suffit de corriger. Utilise l'historique plus bas pour revenir sur un mois passé. Les groupes et les comptes s'éditent directement ici : clique sur un nom pour le renommer, ou sur le + d'un groupe pour y ajouter un compte. Les boutons « Catégorie » et « Compte » en haut ajoutent un élément (le second te laisse choisir sa catégorie), et le bouton « Modifier » fait apparaître les croix de suppression et le réglage liquide/immobilisé. Le jour du versement, en bas à droite, indique quand ton argent arrive : versé tard dans le mois, il n'a presque pas produit de rendement, et le calcul du TWR en tient compte.
Jour du versement
Historique
À quoi sert cette section ? Retrouver tous tes mois déjà enregistrés, classés année par année, pour vérifier ou corriger une saisie passée.
Comment la remplir ? Rien à saisir directement ici : clique sur « modifier » en face d'un mois, le formulaire de saisie tout en haut se remplit avec ses valeurs, prêtes à corriger.
Sauvegarde
À quoi sert cette section ? Exporter et importer tes données pour ne jamais les perdre, ou les transférer sur un nouvel appareil. Rappel important : tes données sont chiffrées avec ton mot de passe — s'il est perdu, elles sont irrécupérables, il n'existe aucun « mot de passe oublié ». Exporte donc régulièrement. Le fichier HTML de finpo lui-même ne contient jamais de donnée réelle : il est partageable tel quel.
Comment la remplir ? Choisis « Exporter » puis un format — JSON chiffré (protégé par ton mot de passe actuel, pratique pour un stockage cloud) ou JSON en clair (lisible partout, à garder en lieu sûr) — ou CSV pour un tableur. « Importer » recharge une sauvegarde (les deux formats JSON sont acceptés), y compris sur un nouvel appareil.
Exporter ▾
Salaire
À quoi sert cette section ? Ton revenu net mensuel, la base de tous les pourcentages calculés sur cette page (répartition, paliers FIRE…).
Comment la remplir ? Saisis le brut et le total des prélèvements (impôts à la source, AVS, LPP…) : le net se calcule tout seul. Mets à jour dès que ton salaire change.
−
=
Répartition du salaire net
À quoi sert cette section ? Une vue d'ensemble de où va ton argent chaque mois : quelle part de ton net part en dépenses, en investissements, en épargne, et ce qu'il te reste (« Free money »). Un Free money négatif signale que tes sorties dépassent ton salaire net.
Comment la remplir ? Rien à saisir ici, tout vient automatiquement des Sorties juste en dessous.
Sorties
À quoi sert cette section ? Suivre tout ce qui quitte ton compte chaque mois, en deux tableaux. En haut, tes dépenses, réparties dans les catégories que tu crées librement (Logement, Abonnements, Transport…) : ce sont elles, et elles seules, qui deviennent des paliers dans FIRE. En bas, Investissement et Épargne : deux catégories fixes pour l'argent que tu gardes, qui ne comptent donc pas comme un coût à couvrir.
Comment la remplir ? Les boutons « Catégorie » et « Ligne » en haut ajoutent un élément (le second te laisse choisir sa catégorie), le + d'une catégorie y ajoute une ligne directement, et le bouton « Modifier » fait apparaître les croix de suppression. Clique sur un montant pour le modifier — au choix en mensuel ou en annuel, l'autre se recalcule automatiquement. Clique sur le chevron d'une catégorie pour la replier.
Dépenses
comptées dans les paliers FIRE
Investissement & Épargne
argent que tu gardes, hors paliers FIRE
Paliers d'indépendancebasés sur la page Flux
À quoi sert cette section ? Visualiser ta progression vers l'indépendance financière, dépense par dépense. Un palier est franchi quand la rente que produit ton capital couvre cette dépense en plus de toutes les précédentes — les paliers se cumulent, donc l'ordre compte. Les montants viennent des catégories de type « Dépenses » saisies dans Flux.
Comment la remplir ? Règle uniquement le taux de retrait annuel (SWR) avec le curseur — 4 % est la référence prudente, plus haut est plus optimiste. Les montants des paliers eux-mêmes ne se saisissent pas ici : ils viennent de la page Flux.
Projection — 3 scénarios
À quoi sert cette section ? Estimer combien de temps il te faudra pour atteindre ton objectif, selon trois hypothèses de rendement. Le scénario 1 prolonge ton rendement historique réel (ton TWR annualisé sur tout ton historique) — à prendre avec prudence si ta période est courte ou inhabituelle ; les scénarios 2 et 3 se règlent à la main pour tester des hypothèses prudentes ou optimistes.
Comment la remplir ? Règle l'horizon (en années) et choisis l'objectif à atteindre dans le menu. L'apport mensuel saisi s'applique aux trois scénarios. Le capital de départ est ton investissement liquide actuel, les rendements sont composés mensuellement.
Tableau année par année
Bienvenue sur finpo
finpo t'aide à suivre l'évolution de ton patrimoine dans le temps, à comprendre où va ton argent chaque mois, et à visualiser ta progression vers l'indépendance financière. Tout reste chiffré : personne d'autre que toi ne peut lire tes données.
Besoin d'aide sur une page en particulier ? Le bouton ? en haut de chaque section donne des explications détaillées à tout moment.