Politique cookies
Liste claire des cookies et stockages utilisés par CANTALE. Spoiler : connexion Discord et sécurité OAuth, pas de publicité.
Principe
Ce site utilise uniquement des cookies techniques nécessaires au fonctionnement de la connexion Discord et à la sécurité OAuth. Il n'y a pas, à ce jour, de cookies publicitaires ni d'outil d'audience (Analytics, Pixel, etc.).
Selon les recommandations de la CNIL, les cookies strictement nécessaires au service demandé ne requièrent pas de consentement préalable. C'est pourquoi le bandeau du site est informatif (pas une muraille de cases à cocher pour des trackers inexistants).
Cookies déposés
| Nom | Finalité | Durée | Type |
|---|---|---|---|
| cantale_session | Session authentifiée après connexion Discord (profil public identify, signé HMAC, HttpOnly). | ≈ 30 jours | Nécessaire |
| cantale_oauth_state | Jeton anti-CSRF pendant le flux OAuth Discord (HttpOnly). | ≈ 10 minutes | Nécessaire |
| cantale_cookie_notice | Mémorise que vous avez fermé le bandeau d'information cookies (stockage local navigateur, pas un cookie serveur). | Jusqu'à effacement | Préférence UI |
Attributs : HttpOnly, SameSite=Lax, Secure en production pour les cookies d'auth.
Tiers & scripts
- Discord — redirection OAuth vers discord.com ; Discord peut déposer ses propres cookies sur son domaine (hors contrôle CANTALE).
- Cloudflare Turnstile — chargé uniquement sur certains formulaires si la clé publique est configurée (anti-bots). Pas un tracker marketing de notre part.
- Vercel — infrastructure d'hébergement ; éventuels logs techniques côté plateforme.
Gérer / supprimer
Vous pouvez vous déconnecter sur le site pour invalider la session. Vous pouvez aussi supprimer les cookies du domaine cantale.world (et miroirs) dans les réglages de votre navigateur. Sans cookies de session, les fonctions connectées ne fonctionnent plus.
Plus de détails sur les données : politique de confidentialité. Cadre général : mentions légales & CGU. Contact : contact@cantale.fun.