Spent Money ne recueille rien, et vos dépenses ne quittent jamais votre appareil.

Aucun serveur de notre part. Aucun système de comptes. Aucune synchronisation infonuagique.

Aucune publicité

Il n’y a aucune publicité nulle part dans l’application et aucune régie publicitaire à l’intérieur. Aucune autorisation de suivi n’est demandée et l’identifiant publicitaire de votre appareil n’est jamais lu.

Aucun compte

Rien à créer - ouvrez l’application et commencez à taper.

Aucune analyse de notre part

Aucune trousse d’analyse ou de télémétrie n’observe ce que vous faites dans l’application, et il n’y a pas non plus de trousse publicitaire : l’application ne porte aucune publicité. Les achats passent par RevenueCat, qui voit l’état de votre abonnement et un identifiant d’installation anonyme, jamais vos dépenses.

Quand l’application se connecte

Uniquement pour vérifier votre achat via RevenueCat, qui le confirme auprès de la boutique, pour obtenir le taux de change du jour quand une dépense est dans une autre devise, et pour demander à l’App Store au démarrage si une version plus récente est parue. La requête de taux ne transporte qu’un code de devise ; la vérification de version, seulement l’identifiant de l’application.

Aucune permission au moment de l’exécution

Ne demande jamais l’accès à votre caméra, vos contacts, votre position ou votre micro - même pas la vibration, qu’Android accorde automatiquement sans jamais la demander.

Vous décidez de ce qui sort

La seule façon dont des données quittent votre téléphone, c’est si vous exportez vous-même une sauvegarde et choisissez où l’envoyer. Avec Pro, ce fichier est chiffré par un mot de passe que vous seul connaissez.

Où vivent vraiment vos données

Chaque montant que vous entrez est écrit dans une base de données SQLite sur votre propre appareil - rien de plus.

Votre téléphone

Base de données SQLite

Fichier de sauvegarde - seulement si vous en exportez un

Si vous supprimez l’application, ces données disparaissent - c’est exactement pour cette raison que la sauvegarde et la restauration existent, non pas comme un ajout, mais comme une conséquence directe du fait d’être uniquement local.

Verrouillage de l’application

Un NIP à 6 chiffres facultatif, demandé au démarrage et chaque fois que l’application passe en arrière-plan - elle se reverrouille automatiquement.

Le NIP n’est jamais stocké en clair. Seul un hachage scrypt avec son propre sel aléatoire est conservé - volontairement lent et gourmand en mémoire, pour que le deviner reste coûteux même pour quelqu’un qui détient la base de données.

NIP seulement, donc déverrouiller votre budget ne demande jamais non plus la permission Face ID ou Touch ID.

Sauvegarde et restauration, à vos conditions

Exportez tout dans un seul fichier JSON que vous contrôlez - enregistrez-le, envoyez-le-vous par courriel, mettez-le où vous voulez. Pro ajoute « Protéger par mot de passe », activé par défaut une fois que vous l’avez.

Restaurez ce fichier sur n’importe quel appareil - l’application repère une sauvegarde chiffrée et demande le mot de passe. C’est manuel, pas une synchronisation infonuagique automatique - le même choix « pas de serveur », appliqué avec constance.

AES-256-GCM, pas juste un champ de mot de passe

Le fichier est scellé en AES-256-GCM sous une clé étirée depuis votre mot de passe par scrypt, avec un sel et un nonce aléatoires régénérés chaque fois. GCM est authentifié : un mauvais mot de passe, un octet modifié ou un fichier tronqué refuse simplement de s’ouvrir, au lieu de réinjecter en silence des enregistrements abîmés dans vos vraies données.

Le mot de passe n’appartient qu’à vous

La clé vient de vous, jamais de l’application - une clé livrée dans l’application pourrait être extraite une seule fois et ouvrir ensuite les fichiers de tout le monde. Il n’y a donc ni mot de passe maître ni récupération : oubliez le vôtre et ce fichier ne pourra plus jamais être ouvert. C’est pourquoi le champ a un bouton d’affichage - le mot de passe est saisi une seule fois et jamais confirmé, pouvoir le voir est donc la protection.

Un mot sur le code source

Il s’agit d’un projet personnel et l’application est à code fermé - propriétaire, © 2026 Samvel Sargsyan, tous droits réservés. Donner la priorité à la vie privée est ici un engagement de conception, et non une garantie d’audit à code ouvert. Ce qui est vrai et vérifiable : vos dépenses résident uniquement dans une base de données locale sur votre appareil, aucun compte n’existe pour les stocker et nous n’avons aucun serveur vers lequel elles pourraient être envoyées. L’application utilise le réseau pour exactement trois choses : vérifier votre achat via RevenueCat, qui le confirme auprès de la boutique d’applications et conserve l’état de votre abonnement sous un identifiant d’installation anonyme ; demander à l’App Store au démarrage si une version plus récente est parue, ce qui n’envoie que l’identifiant de l’application ; et obtenir le taux de change du jour lorsque vous enregistrez une dépense dans une devise autre que votre devise principale - une requête qui ne transporte qu’un code de devise, jamais un montant, une note ou une catégorie.