Deux questions à poser à tout ce à quoi l’on confie un journal intime : qui peut le lire, et que devient-il quand l’app n’existe plus ?
✦
On exige davantage d’un journal que de la plupart des logiciels, et c’est normal. Avant d’y écrire quoi que ce soit de vrai, les gens me posent deux questions : qui peut voir ça, et que se passe-t-il quand tu te lasses et passes à autre chose ? Les deux sont légitimes. Voici les vraies réponses, pas la version marketing rassurante.
Pas de compte, et aucun serveur qui garde votre journal
On ne s’inscrit pas à Ember. Pas d’e-mail, pas de mot de passe, pas de profil, rien pour se connecter. Quand vous créez un journal, Ember lit et écrit des fichiers directement dans le stockage de votre appareil, exactement comme un éditeur de texte.
Ce n’est pas une règle que je pourrais changer discrètement plus tard. Il n’existe aucun serveur qui garde vos entrées, donc aucun interrupteur à basculer. Vos écrits ne m’atteignent jamais, parce qu’ils n’ont nulle part où arriver. Si vous activez la synchronisation iCloud, c’est Apple qui gère le chiffrement et la synchronisation. Ember reste en dehors.
Tout ce qui quitte votre appareil
Ember est hors ligne par défaut. Les seules choses qui passent par le réseau sont :
- Des statistiques anonymes : nous utilisons PostHog pour voir des données agrégées (par exemple combien de personnes utilisent une fonction donnée) afin de corriger des bugs. C’est lié à un identifiant d’appareil aléatoire. Vos entrées, les noms et vos contenus sont strictement empêchés de quitter votre appareil.
- Les recherches de lieux : si vous ajoutez un lieu à une entrée, le géocodeur natif d’Apple transforme les coordonnées en noms de villes. Cela passe par les API natives d’Apple, comme pour l’app Photos.
- La synchronisation iCloud : si vous activez explicitement la sauvegarde iCloud, vos fichiers chiffrés sont synchronisés via les serveurs d’Apple.
Votre journal, sans Ember
Beaucoup d’apps enferment vos écrits dans des bases de données propriétaires. L’architecture d’Ember est entièrement ouverte. Tout est stocké dans une archive JSON ouverte et soigneusement documentée.
Autrement dit, vous pouvez ouvrir la base de votre journal dans n’importe quel éditeur de code, la fouiller avec les outils standard du terminal, la sauvegarder en copiant un seul dossier et construire vos propres outils par-dessus. La spécification complète de notre format de données se trouve dans la référence du format d’archive (en anglais). L’export a déjà eu lieu, à chaque fois que vous avez tapé.
Si je disparais
C’est la question que les gens sont trop polis pour poser, alors j’y réponds franchement. Je fais tourner Ember. Je pourrais arrêter, par choix, par la force des choses, ou en passant sous un bus. Un journal que vous voudrez encore dans vingt ans ne devrait pas dépendre de ma présence.
Comme Ember est entièrement natif sur les plateformes d’Apple et fonctionne en local d’abord, il ne vous bloque jamais parce qu’une vérification serveur a échoué. Il n’y a pas de serveurs DRM qui pourraient tomber. Si le site web disparaît pour toujours, l’app continue de fonctionner sur votre Mac, votre iPhone et votre iPad.
Et sous tout cela, votre journal n’est qu’un ensemble de fichiers JSON ouverts. Même dans le pire des scénarios, où les plateformes d’Apple changeraient au point que l’app ne tourne plus dans quinze ans, votre base reste entièrement lisible et exploitable par n’importe quel développeur sur terre.
Votre archive de vie vous appartient.
Et si vous commenciez à écrire ?
Ember est une archive de vie privée pour votre Mac, votre iPhone et votre iPad. Local d’abord, sans enfermement, sans IA, sans bruit.
Essayer la bêta