// Politique de confidentialité

Dernière mise à jour : 2 octobre 2026

Ce document décrit ce que la plateforme et l'application Discord LU-6 font réellement de vos données. Il est écrit à partir du code, pas d'un modèle : ce qui suit est vérifiable, et se met à jour en même temps que la plateforme.

Qui traite ces données, et pourquoi

Les données sont traitées par l'escadrille Les Loups de Yela, pour son usage interne : gérer l'accès à ses outils, suivre ses activités de jeu et faire fonctionner son application Discord. Rien n'est vendu, loué, ni utilisé à des fins publicitaires.

Il n'y a aucune mesure d'audience, aucun traceur, et aucun script tiers chargé dans votre navigateur.

Ce que la connexion Discord nous transmet

La connexion se fait par Discord. Nous en recevons votre identifiant Discord, votre nom, votre avatar, votre adresse e-mail de compte Discord, et la liste des serveurs dont vous êtes membre — cette dernière sert uniquement à vérifier que vous appartenez bien à celui de l'escadrille.

Nous conservons ensuite votre pseudonyme sur le serveur, vos rôles, et votre avatar, rafraîchis périodiquement. L'adresse e-mail est conservée mais n'est jamais utilisée : aucun courriel ne vous est envoyé.

Nous conservons enfin un jeton d'accès Discord, nécessaire pour interroger Discord en votre nom lors des vérifications d'appartenance. Il est chiffré en base, et c'est le seul : le jeton de rafraîchissement et le jeton d'identité que Discord renvoie avec lui ne sont lus nulle part dans le code, et sont effacés à chaque connexion plutôt que gardés sans usage.

Nous ne vous écrivons jamais par courriel, mais nous pouvons vous écrire en message privé sur Discord : c'est ainsi que vous arrivent les notifications de marché et de prix que vous avez vous-même demandées. Elles cessent dès que vous les désactivez dans votre profil.

Ce que nous détenons sur des personnes sans compte

C'est le point le plus important de ce document, et le moins attendu.

L'annuaire du serveur Discord est synchronisé : le pseudonyme, l'avatar, les rôles et la date d'arrivée sur le serveur de chaque membre porteur d'un rôle reconnu sont conservés, qu'il se soit connecté ici ou non. Ces entrées disparaissent automatiquement quand la personne quitte le serveur ou perd ses rôles.

Les participants à une activité de l'escadrille — un convoi PYAM, une vente, une interception — peuvent être saisis à la main sous leur pseudonyme, sans compte. Ce nom est conservé, et rattaché automatiquement au compte de la personne si elle s'inscrit plus tard. Les activités faites sous votre compte sont conservées avec ce qu'elles comportaient : ce qui a été vendu, où, à quel patch du jeu, et ce que vous possédez dans les modules qui en tiennent registre.

Des niveaux de compétence, attribués par les administrateurs pour composer les équipes, peuvent être enregistrés pour un membre du serveur, y compris sans compte.

Les administrateurs peuvent aussi établir, pour un membre du serveur, avec ou sans compte, une carte de détachement : une photo qu'ils fournissent, des rôles, une arme de prédilection, une courte présentation, et le choix de son détachement principal. La carte affiche en plus le pseudonyme, l'avatar, le grade et les détachements tirés de Discord ; les niveaux de compétence n'y figurent pas. Elle est visible des membres qui ont accès au module du détachement ; masquée, elle ne l'est plus que des administrateurs, photo comprise.

Les pages qu'ils écrivent dans un détachement portent le pseudonyme de leur auteur et du dernier administrateur à les avoir modifiées, avec les dates, visibles de quiconque peut lire la page.

Chaque enregistrement d'une page en garde une version — texte, titre, publication, accès, et le compte de celui qui l'a enregistrée — visible des seuls administrateurs ; les 50 dernières sont conservées par page, et supprimer la page les supprime.

Enfin, lorsqu'une connexion est refusée faute de rôle, le pseudonyme Discord de la personne est inscrit au journal d'activité.

Enfin, les journaux de vol remontés par l'agent Dradis nomment les pilotes rencontrés en match — y compris des joueurs extérieurs à l'escadrille. Voir la section qui lui est consacrée.

La meute publique

L'organigramme de la meute est publié sur la page publique /meute, que le site loupsdeyela.fr affiche : n'importe qui peut la consulter, sans compte. Elle montre chaque membre du serveur Discord qui porte un rôle reconnu, du louveteau au Haut Commandement, qu'il ait un compte ici ou non.

Pour chacun, elle n'affiche que ce que ses rôles Discord disent déjà : son pseudonyme sans son tag, son avatar, son grade et ses détachements, ainsi qu'un numéro de carte qui suit l'ordre d'arrivée sur le serveur — la date elle-même n'est pas publiée. Elle ne publie ni son identifiant Discord, ni rien de ce que les administrateurs saisissent sur les cartes de détachement — photo, rôles, armes, présentation.

Vous pouvez vous en retirer d'un clic depuis votre profil, et y revenir de la même façon. Sans compte, demandez-le à un membre du Haut Commandement : il peut retirer votre carte, mais pas remettre celle d'un membre qui a choisi de se retirer. Le retrait prend effet sur la page dans les dix minutes au plus ; un avatar déjà affiché chez un visiteur peut rester dans le cache de son navigateur jusqu'à un jour.

Le bot LU-6 et la voix

Quand le bot est présent dans un salon vocal et que l'écoute est activée, la parole est transcrite en texte. L'audio n'est jamais enregistré sur disque : il transite en mémoire, par segments de quelques secondes, puis disparaît.

Les segments de parole sont envoyés à Mistral AI (modèle Voxtral) pour être transcrits, avec une liste de mots à bien reconnaître (le nom du bot, des lieux, des minerais) ; si ce service ne répond pas, ils sont transcrits par un service hébergé sur le réseau local de l'escadrille, qui ne transmet rien à personne.

Une phrase adressée au bot à voix haute (« LU-6, … », ou une relance dans les trente secondes qui suivent sa réponse) est traitée comme un message écrit : sa transcription part au modèle qui répond, avec le contexte décrit plus bas, et la réponse est lue dans le salon vocal et écrite dans son salon texte. Ces échanges ne rejoignent jamais la mémoire de conversation du bot.

Un mode de diagnostic, désactivé par défaut, conserve les deux cents dernières transcriptions d'un salon en mémoire vive — jamais en base — et seul un superadministrateur peut les consulter. Elles disparaissent au redémarrage du serveur.

Vous pouvez demander à ne jamais être écouté : votre identifiant est alors ajouté à une liste d'exclusion et vos segments ne sont pas traités.

Indépendamment de l'écoute, le bot tient à jour un instantané de qui se trouve dans quel salon vocal, pour l'afficher sur la plateforme, et pour proposer, cochées, les personnes du même salon que vous quand vous ouvrez la fenêtre d'un run PYAM, ou d'un piratage ou d'une vente au F.I.S.C. — les membres du module, et les autres comme invités sous leur pseudo du serveur. Rien n'est enregistré tant que vous ne validez pas, et vous pouvez décocher qui vous voulez. Il ne garde que l'état courant : chaque relevé remplace le précédent, et rien n'en fait un historique.

Le bot LU-6 et les messages écrits

Des salons Discord peuvent être ajoutés au corpus documentaire du bot par un administrateur. Dans ce cas, les messages de ces salons sont conservés sous forme de texte, avec le nom de leur auteur et leur date, pour que le bot puisse s'y référer.

Une mémoire conversationnelle peut être activée — elle ne l'est pas par défaut. Quand elle l'est, les échanges avec le bot sont conservés trente jours, puis supprimés.

Le bot conserve aussi les questions qui lui sont posées, sans leur auteur, pour les deux cents dernières de chaque salon.

L'agent Dradis et la télémétrie A.C.T.

Dradis est un programme que le pilote installe lui-même sur sa machine, et qui ne tourne que s'il le lance. Il lit le fichier journal que Star Citizen écrit déjà sur le disque — `Game.log`. Il ne lit ni la mémoire du jeu, ni vos frappes clavier, ni votre réseau, et il ne transmet rien tant que le jeu tourne.

Ce qui remonte vers la plateforme : la machine appairée, avec le libellé que vous lui donnez, son système, la version de l'agent et les dates de sa dernière connexion et de son dernier envoi ; la session, avec ses heures de début et de fin, le canal et le numéro de build du jeu, ses compteurs, et le pseudonyme RSI que le jeu annonce pour vous — sans lui, la plateforme ne sait pas de quel côté d'une destruction vous vous trouviez ; puis les événements de vol, chacun avec son instant et son type.

Depuis le 17 septembre 2026, ces événements comprennent le shard sur lequel le jeu vous a placé : son identifiant public, sa région d'hébergement — Europe de l'Ouest, États-Unis Est, Asie-Pacifique — et l'heure de chaque changement. C'est le serveur du jeu, pas votre adresse ni votre position : le jeu l'écrit dans son propre journal, et nous ne le lisons que là. Il indique tout de même à quelle heure et dans quelle région du monde vous avez joué. Il reste dans votre session, qui n'est visible que de vous tant que vous ne la partagez pas.

Ces événements portent des noms, parce que le journal du jeu en porte : votre pseudonyme RSI, celui du pilote qui vous a abattu ou que vous avez abattu, et les identifiants des vaisseaux concernés. Ces adversaires n'ont pas de compte ici, ne sont pas forcément membres de l'escadrille, et n'ont aucun moyen de le savoir — c'est le jeu qui les nomme dans un fichier que le pilote nous transmet.

Le `Game.log` compressé est conservé tel quel, dans un dossier du serveur, en dehors du site. Sa raison d'être est de pouvoir recalculer de meilleures statistiques plus tard sur des sessions déjà enregistrées : une ligne qui n'a pas été gardée ne se reconstruit pas.

Depuis le 23 septembre 2026, Dradis sauvegarde aussi vos touches et réglages de Star Citizen : `USER.cfg`, vos profils de commandes et les exports de `controls/mappings`, rien d'autre — la liste est fermée, et le site refuse tout autre fichier. La copie est faite au démarrage de l'agent et à chaque fermeture du jeu, quand ils ont changé. Une copie reste sur votre machine ; une autre est envoyée à la plateforme, rattachée à votre compte, pour que vous puissiez la restaurer sur un autre poste. Nous gardons les vingt dernières par canal. Vous pouvez les effacer une à une depuis votre profil, et couper la sauvegarde dans les réglages de Dradis. `USER.cfg` peut contenir ce que vous y avez écrit vous-même.

L'agent s'authentifie par un jeton tiré au hasard, propre à chaque machine, dont la base ne garde que l'empreinte — jamais la valeur. Vous pouvez délier une machine depuis votre profil, ou depuis Dradis lui-même (Réglages → Délier ce poste) : depuis le profil, l'agent cesse d'envoyer dès sa tentative suivante, même s'il est éteint ou perdu ; depuis Dradis, il cesse tout de suite et oublie son jeton. Délier une machine ne supprime pas les sessions déjà reçues.

Depuis le 16 septembre 2026, l'appairage passe par votre navigateur plutôt que par un code recopié : l'agent ouvre cette plateforme, vous confirmez avec votre compte Discord, et le poste est lié. Nous gardons alors, le temps de l'échange, une demande d'appairage portant votre identifiant de compte, le libellé que vous donnez au poste, la version de l'agent et son système. Elle vit deux minutes et meurt à la première utilisation. L'agent, lui, garde sur votre machine votre pseudonyme de guilde et l'adresse de votre avatar Discord, pour les afficher dans sa fenêtre — ils ne quittent pas votre disque, et ne sont pas transmis ailleurs.

Depuis le 23 septembre 2026, appairer un poste vaut consentement à ce document : l'écran d'autorisation et le bouton qui génère un code affichent ce que Dradis envoie, et renvoient ici. Nous enregistrons alors sur la machine la version de ce document que vous avez acceptée — sa date — et l'instant du clic. Un poste appairé avant cette date n'a pas cette trace. Elle est gardée aussi longtemps que la machine, c'est-à-dire tant que ses sessions existent.

Une session vous appartient et n'est visible que de vous, tant que vous ne la partagez pas avec l'escadrille. Le partage est réversible.

Depuis l'agent 0.13.0, vous pouvez partager avec la meute le shard sur lequel vous jouez : c'est désactivé par défaut, et c'est vous qui cochez « Partager mon shard avec la meute » dans Dradis. Tant que c'est coché et que le jeu tourne, votre poste envoie son shard (identifiant, région, numéro) à la plateforme, au changement puis chaque minute. En retour, votre bandeau en jeu affiche combien d'autres loups sont sur le même shard — un nombre, sans nom. Le module Dradis du site liste, pour les membres qui y ont accès, les shards occupés en ce moment avec les pseudonymes de ceux qui partagent. Rien n'est historisé : la présence est effacée dès que vous décochez, quittez le jeu ou déliez le poste, et elle n'est plus lue trois minutes après son dernier envoi.

Depuis l'agent 0.14.0, la plateforme peut envoyer des ordres à votre poste — pour l'instant un seul : afficher un court message sur votre bandeau en jeu. C'est désactivé par défaut : chaque sorte d'ordre a sa propre case dans Dradis, que vous cochez vous-même, et une pause coupe tout. Tant qu'une case est cochée et que le jeu tourne, votre poste interroge la plateforme toutes les quinze secondes et lui dit quelles cases sont cochées. Seuls les membres à qui le superadmin a accordé ce droit nommément peuvent envoyer un ordre, et seulement aux loups du salon vocal Discord où ils se trouvent eux-mêmes. La plateforme garde, pour chaque ordre, qui l'a envoyé, à quel poste, quand, le texte du message, et ce que votre poste en a fait (affiché, ou refusé et pourquoi) ; ce journal est effacé après trente jours. Dradis garde aussi sur votre machine la liste des cinquante derniers ordres reçus, refusés compris ; elle n'est envoyée nulle part. Aucun ordre ne touche au jeu : ni frappe simulée, ni accès au processus, ni programme lancé. Rien de tout cela ne part chez un tiers : aucun message Discord, aucun service d'IA.

Depuis le 2 octobre 2026, Dradis peut aussi rejoindre la voix de l'escadrille. La voix passe par un serveur que nous exploitons nous-mêmes (LiveKit, sur une machine louée chez OVH) ; elle n'est ni enregistrée ni transcrite. Pour vous laisser entrer, la plateforme remet à votre poste appairé un jeton valable dix minutes, qui porte votre identifiant de compte, votre pseudonyme et les salons que vous pouvez rejoindre, avec le droit d'y parler ou seulement d'y écouter. Le serveur vocal connaît ces informations le temps de votre présence ; ses journaux techniques gardent la trace de vos entrées et sorties (identifiant, salon, heures) jusqu'à ce que les suivants les écrasent, leur taille étant plafonnée. Un compte qui n'est pas ou plus approuvé ne reçoit aucun jeton.

Les tirages au sort

Quand vous participez à un tirage au sort de l'escadrille, nous conservons votre participation : votre compte, votre identifiant Discord, la date, et le nombre de tickets dont vous disposiez. Ce nombre tient compte de vos tirages précédents — plus vous avez perdu, plus vous en avez — et il est donc recalculé à partir de votre historique plutôt que figé.

Si vous gagnez, nous conservons le lot, la date, l'échéance avant laquelle le réclamer, et la date à laquelle vous l'avez fait. Un lot non réclamé dans les temps est remis en jeu, et le nouveau tirage garde le lien vers celui qu'il remplace.

Ces informations restent tant que le tirage existe. Elles sont visibles des administrateurs qui organisent le tirage, et le nom des gagnants est annoncé à l'escadrille — c'est l'objet même d'un tirage.

Ce qui est transmis à des tiers

Discord, pour tout ce qui concerne l'authentification, la lecture de l'annuaire et l'envoi de messages.

Anthropic, lorsque le bot répond avec son intelligence artificielle : le message reçu, les quinze messages précédents du salon avec le nom de leurs auteurs, et une ligne décrivant votre grade et vos détachements lui sont transmis. Selon la configuration, le corpus documentaire peut aussi contenir des salons Discord et l'annuaire des membres.

Mistral AI, société française, lorsque le bot est configuré pour répondre avec ses modèles : il reçoit la même chose qu'Anthropic ci-dessus — le message, les quinze messages précédents du salon avec le nom de leurs auteurs, la ligne décrivant votre grade et vos détachements, et les extraits du corpus utiles à la question. Quand le bot écoute un salon vocal, il reçoit aussi les segments de parole à transcrire (voir « Le bot LU-6 et la voix »). Mistral conserve ces requêtes au plus trente jours pour détecter les abus, et ne s'en sert pas pour entraîner ses modèles.

Le public, par la page /meute et le site loupsdeyela.fr qui l'affiche : le pseudonyme, l'avatar, le grade et les détachements des membres qui ne s'en sont pas retirés (voir « La meute publique »).

UEX Corp, pour les catalogues de prix, et — si vous avez enregistré votre propre clé UEX — pour récupérer vos notifications de marché.

Des sources publiques de données Star Citizen, qui ne reçoivent rien vous concernant.

Ce que nous ne collectons pas

Aucune adresse IP n'est enregistrée, nulle part. Aucun identifiant de navigateur non plus.

Aucune mesure d'audience, aucun cookie publicitaire, aucun bouton de réseau social.

Cookies

Deux cookies seulement, tous deux nécessaires au fonctionnement : celui qui maintient votre session une fois connecté, et celui qui retient la langue que vous avez choisie.

Aucun cookie de mesure ni de publicité n'est déposé. C'est pourquoi ce site ne vous demande pas de consentement : il n'y a rien à refuser.

Sécurité

Le site n'est accessible qu'après connexion, à l'exception de la page d'accueil, des pages d'erreur, des deux pages légales et de la meute publique. Les échanges sont chiffrés en transit.

Les secrets que vous confiez à la plateforme — votre clé d'API UEX, notamment — sont chiffrés en base et déchiffrés seulement au moment de leur usage.

L'accès aux données de modération et de diagnostic est réservé aux administrateurs, et chaque action sensible est inscrite au journal d'activité.

Combien de temps nous les gardons

Soyons directs : la plupart des données sont conservées sans limite de durée tant que la plateforme existe. C'est l'état actuel, et nous préférons l'écrire que le laisser deviner.

Sept exceptions : la mémoire conversationnelle du bot est effacée après trente jours ; les journaux de questions et d'événements du bot sont plafonnés aux dernières entrées ; les transcriptions de diagnostic vivent en mémoire vive et disparaissent au redémarrage ; l'annuaire perd une personne dès qu'elle quitte le serveur Discord ; l'instantané de présence vocale ne garde que l'état courant, chaque relevé remplaçant le précédent ; les sauvegardes de réglages Dradis, limitées aux vingt dernières par canal ; et le journal des ordres de la console Dradis, effacé après trente jours.

Une carte de détachement est conservée, photo comprise, jusqu'à ce qu'un administrateur la supprime. Elle cesse d'être montrée aux membres dès que la personne quitte le serveur ou perd le rôle du détachement, sans être effacée pour autant : il suffit de le demander pour qu'elle le soit.

Le journal d'activité, lui, est conservé indéfiniment. Il est ce qui permet de comprendre après coup qui a fait quoi.

Vos droits, et comment les exercer aujourd'hui

Vous pouvez demander à consulter les données vous concernant, à les faire corriger, ou à les faire effacer. La demande se fait auprès du pilote de l'escadrille, sur le serveur Discord.

En toute transparence : il n'existe pas encore de bouton pour le faire soi-même. Une demande d'effacement est traitée manuellement. Un outil est prévu, et cette page sera mise à jour quand il existera.

Une limite technique à connaître : certaines traces ne peuvent pas être effacées sans détruire la cohérence d'un historique partagé — un nom figé dans le récapitulatif d'une opération à laquelle plusieurs personnes ont participé, par exemple. Ces cas sont discutés au cas par cas.

Vous pouvez dès maintenant supprimer vous-même votre clé d'API UEX depuis votre profil, ainsi que chacune de vos sauvegardes de réglages Dradis, et vous retirer de la meute publique.

Modifications de ce document

Cette page est mise à jour en même temps que le code qu'elle décrit. La date en tête indique la dernière révision.

Un changement de fond — une nouvelle catégorie de données, un nouveau destinataire — est annoncé sur le serveur Discord de l'escadrille.

Pour toute demande concernant vos données, écrivez au pilote de l'escadrille sur son serveur Discord.