Comment fonctionne le traitement local

Description factuelle de l'architecture navigateur de FastMinify — ce qui s'exécute où, ce que vous pouvez vérifier vous-même, et ce qu'une garantie de localité couvrirait pour une organisation.

Zéro requête sortante, de façon démontrable

Les outils développeur FastMinify traitent ce que vous collez ou importez entièrement dans votre navigateur. Chaque exécution atteint zéro requête sortante — de façon démontrable, via les vérifications du panneau Réseau ci-dessous — et pas seulement l'absence d'envoi de charges utiles vers les serveurs FastMinify.

  • Chaque exécution d'outil est orchestrée par un pipeline client unique qui invoque des moteurs purs livrés avec la page.
  • Votre entrée et la sortie du moteur restent sur l'appareil pendant le traitement — elles ne sont pas transmises aux serveurs FastMinify dans le cadre d'une exécution.
  • L'allowlist connect-src de la Content-Security-Policy est maintenue comme un ratchet dans le dépôt : chaque origine admise porte une raison et une classification dans le code.
  • Chaque exécution produit zéro requête sortante de quelque nature que ce soit — la même affirmation que vous pouvez vérifier vous-même dans le panneau Réseau.

Ce que vous pouvez inspecter

Vous n'avez pas à faire confiance au marketing. Les vérifications ci-dessous utilisent des outils déjà présents dans votre navigateur.

Panneau Réseau pendant une exécution

  1. Ouvrez une page d'outil, puis les outils de développement → Réseau.
  2. Filtrez sur Fetch/XHR (ou Tout) et effacez les entrées existantes.
  3. Collez un exemple d'entrée et exécutez l'outil.
  4. Pendant le traitement, le panneau Réseau affiche zéro requête sortante — pas seulement l'absence d'envoi de charges utiles vers des tiers. Les ressources de page se chargent depuis ce site ; les moteurs s'exécutent localement.

Allowlist publiée

L'allowlist connect-src est déclarée dans src/lib/csp-allowlist.ts. Chaque entrée est annotée avec sa raison et classée never-during-a-run — elle n'est pas atteignable comme effet de bord du traitement de ce que vous avez collé. Vous pouvez comparer l'en-tête Content-Security-Policy en direct à ce registre.

Surfaces soumises au consentement (hors exécution)

Après votre choix de cookies, le site peut charger des scripts de mesure et de rapport d'erreurs (Google Tag Manager / GA4, Microsoft Clarity, Sentry). Ils ne s'initialisent qu'après enregistrement du consentement, sont classés never-during-a-run et ne traitent pas les charges utiles des outils. Le formulaire de contact peut appeler Cloudflare Turnstile — sans lien avec l'exécution d'un outil.

Ce qu'une garantie de localité couvrirait

Une garantie de localité organisationnelle — pour les équipes qui évaluent FastMinify dans un contexte contraint par la politique — étendrait les faits ci-dessus en un engagement auditable :

  • L'entrée et la sortie restent sur l'appareil pendant le traitement.
  • Aucune transmission des charges utiles des outils vers FastMinify ou des API tierces dans le cadre du traitement.
  • Le périmètre CSP et le registre d'allowlist restent inspectables et versionnés avec le produit.
  • Un déploiement dans le périmètre réseau du client exécuterait le même modèle de traitement navigateur — la frontière de traitement ne bascule pas vers une API hébergée.

Une garantie ne remplacerait pas votre propre revue de la télémétrie soumise au consentement, de l'anti-abus du formulaire de contact, ni des pages que vos utilisateurs ouvrent.

Contact pour évaluation

Si vous évaluez FastMinify pour une organisation et souhaitez discuter de l'architecture, des preuves attendues ou de l'adéquation au déploiement, utilisez la page contact.

Aller au contact