Blog
Pourquoi ncripted ne détient pas vos coordonnées
4 min de lecture
Garder n'est pas détenir. Le manifeste du fondateur de ncripted : ce que nous refusons de pouvoir faire avec les coordonnées de vos clients, et pourquoi ces refus sont dans l'architecture, pas dans les promesses.
Par Israël N'DRY, fondateur de ncripted
On me pose souvent la même question, sous des formes différentes : mais alors, les coordonnées de mes clients, elles sont chez vous ? La réponse honnête tient en une distinction que notre langue fait très bien et que la technique a oubliée : garder n'est pas détenir. Le coffre-fort d'une banque garde vos objets ; la banque ne les détient pas, elle ne peut ni les porter, ni les vendre, ni les prêter. C'est exactement le rapport que ncripted entretient avec les coordonnées qu'on lui confie, et ce manifeste explique pourquoi nous l'avons construit ainsi, et ce que cela nous interdit.
Détenir, c'est pouvoir
Détenir une donnée, au sens plein, c'est pouvoir en faire quelque chose : la lire, la croiser, la revendre, la retenir. Le modèle dominant du web s'est bâti sur cette détention : chaque outil que vous branchez à votre boutique reçoit les coordonnées de vos clients en clair et peut, techniquement, en faire ce que sa politique lui permet, politique que personne ne lit et qui peut changer. La protection y repose sur des promesses.
Nous avons fait le choix inverse : que les refus soient dans l'architecture, pas dans les promesses. Une promesse se rompt en changeant d'avis ; une architecture se rompt en reconstruisant le produit. Voici les quatre pouvoirs auxquels nous avons renoncé par construction.
Nous ne pouvons pas lire vos échanges. Le relai transporte vos messages sans en stocker les corps : ils passent, ils ne restent pas. Ce qui n'est pas conservé ne peut être ni fouillé, ni fuité, ni réclamé.
Nous ne pouvons pas croiser. Chaque marchand vit cloisonné, avec ses propres clés : aucune requête ne peut réunir deux bases, aucun profil ne peut se construire en travers. La tentation de la donnée agrégée, celle qui a fait dériver tant de services, est fermée à la racine.
Nous ne pouvons pas revendre. Pas seulement parce que nous le promettons : parce que notre modèle économique ne le prévoit nulle part. Vous nous payez pour la garde et l'usage, à l'unité, prix affichés. Un service gratuit financé par la donnée finit toujours par servir celui qui paie ; chez nous, celui qui paie, c'est vous, et c'est une protection en soi.
Nous ne pouvons pas retenir. La personne garde la main sur son alias : elle peut le révoquer, revenir en clair, choisir. Vous gardez la main sur votre compte : vous partez quand vous voulez, avec vos données, et un séquestre chez un tiers garantit la continuité même si nous venions à disparaître. Un gardien qui peut prendre en otage n'est pas un gardien.
Ce que ces refus nous coûtent
Un manifeste qui ne coûte rien est une brochure. Ces choix ont un prix, et autant le dire.
Ne pas détenir, c'est renoncer aux revenus de la donnée : pas de régie, pas d'audience revendue, pas d'enrichissement de profils. Notre seul modèle est le prix affiché, ce qui nous oblige à être utiles chaque mois. Le cloisonnement nous prive des effets de mutualisation faciles : chaque marchand isolé, c'est plus de rigueur et moins de raccourcis. Le transit sans stockage nous interdit des fonctionnalités que d'autres vendent, l'analyse des contenus, le scoring comportemental. Et la réversibilité totale nous retire l'arme préférée du logiciel, le verrouillage : nos clients restent parce que le service tient, pas parce que partir coûte.
Nous assumons chacun de ces renoncements, parce qu'ils sont le produit. Ce que vous achetez, ce n'est pas une liste de fonctionnalités : c'est un ensemble de choses qui ne peuvent pas vous arriver.
La confiance ne se coche pas
Le web a inventé un théâtre de la confiance : les cases à cocher, les bannières, les politiques de confidentialité que personne ne lit. Un décor. La confiance réelle, celle qui fait qu'un client vous laisse son adresse sans arrière-pensée, ne se déclare pas : elle se construit, dans ce que vos systèmes rendent impossible. C'est la conviction qui fonde ncripted, et elle vient de mon parcours : des années dans les télécommunications et la sécurité de grands groupes, une boutique e-commerce opérée en parallèle, et le constat, des deux côtés, que la donnée la mieux protégée est celle qu'on ne peut pas trahir.
Alors, les coordonnées de vos clients, où sont-elles ? Dans un coffre, chiffrées, cloisonnées, journalisées, en Europe. Gardées, au sens le plus ancien du mot : par quelqu'un dont c'est le seul métier, et qui s'est retiré le pouvoir d'en faire autre chose. Vos outils travaillent sur des alias, vos campagnes partent, vos clients restent joignables. Et le jour où une liste circule, la vôtre ne raconte rien.
Garder n'est pas détenir. C'est toute la différence, et c'est tout le produit.
