Dernière mise à jour : 2026-08-21
Ceci est la politique de confidentialité d'AirPipe, une application Android qui diffuse l'audio de votre appareil vers des enceintes compatibles AirPlay sur votre réseau local.
Nous, le développeur d'AirPipe, croyons qu'il faut collecter aussi peu de données que possible. En résumé : AirPipe traite l'audio entièrement sur votre appareil et sur votre réseau local. Elle n'enregistre pas l'audio, ne le téléverse nulle part et ne contient ni SDK publicitaire ni analytics produit. Pour que l'application reste fiable, AirPipe envoie au développeur des rapports de plantage et des diagnostics techniques anonymes ; vous pouvez désactiver cela à tout moment dans les réglages.
Ce que fait AirPipe
AirPipe capture l'audio que votre appareil Android est en train de lire (via l'API système AudioPlaybackCapture) et le transmet, en temps réel, à une ou plusieurs enceintes compatibles AirPlay que vous sélectionnez sur votre réseau Wi-Fi local. L'audio est envoyé directement de votre appareil vers l'enceinte ; l'audio ne transite jamais par un serveur que nous contrôlons.
Rapports de plantage et diagnostics
AirPipe envoie au développeur des rapports techniques anonymes afin que les plantages et les problèmes de compatibilité avec les enceintes puissent être identifiés et corrigés. Cette fonction est activée par défaut et peut être désactivée à tout moment dans Réglages → Diagnostic ; l'interrupteur prend effet immédiatement.
Chaque rapport peut contenir :
- Informations de plantage et d'erreur : traces d'appels, version de l'application, version d'Android, modèle de l'appareil et une courte séquence de lignes de journal techniques récentes concernant la connexion de diffusion (adresses réseau supprimées).
- Rapports de session de diffusion : le modèle, le micrologiciel et les indicateurs techniques de capacités annoncés par l'enceinte (par exemple « ShairportSync »), jusqu'où la connexion est allée, la raison d'un éventuel échec (y compris le code de réponse du protocole de l'enceinte et le type technique d'erreur), les compteurs de coupures et de reconnexions, des compteurs techniques de qualité de diffusion, une catégorie de durée approximative et le mode de diffusion.
- État de la capture et de la recherche : si la capture audio était bloquée par une autre application (jamais laquelle), et si la recherche d'enceintes est restée vide sur un réseau où AirPipe en avait trouvé auparavant (jamais le nom du réseau ni aucun identifiant de réseau).
- Extraits du journal en cas d'échec : lorsqu'une connexion de diffusion échoue, le rapport inclut un court extrait du journal technique autour de l'échec, afin de pouvoir en diagnostiquer la cause. Les adresses réseau (adresses IP et matérielles) et les noms que vous avez donnés à vos enceintes sont retirés de cet extrait avant qu'il ne quitte votre appareil ; les noms d'enceintes sont remplacés par la désignation du modèle de l'enceinte.
- Un identifiant d'installation aléatoire : un identifiant généré aléatoirement au premier lancement. Il n'est dérivé ni de votre appareil, ni de vos comptes, ni d'un identifiant matériel, et il est réinitialisé si vous réinstallez l'application.
- Un identifiant de session éphémère : un identifiant aléatoire généré à chaque session de diffusion, porté par les rapports de cette session afin que les rapports d'une même session puissent être reconnus comme liés. Il n'est conservé qu'en mémoire pendant la durée de la session, n'est jamais enregistré sur votre appareil et n'est jamais réutilisé.
Les rapports ne contiennent jamais : votre nom ou des informations de compte, de l'audio, des titres de chansons ou votre historique d'écoute, les noms des applications depuis lesquelles vous lisez de l'audio, les noms que vous avez donnés à vos enceintes, les noms ou identifiants de vos réseaux Wi-Fi, les identifiants matériels des enceintes, ni des identifiants précis de votre appareil. Les adresses IP ne sont pas conservées avec les rapports.
Les rapports sont traités par Sentry (Functional Software, Inc.) sur des serveurs situés dans l'Union européenne, agissant comme notre sous-traitant, et sont conservés au maximum 90 jours. La base juridique de ce traitement est notre intérêt légitime à maintenir l'application fonctionnelle et à corriger les défauts (art. 6, par. 1, point f du RGPD). Les rapports étant conçus pour ne pas vous identifier, ils sont anonymes en pratique ; la désactivation dans les réglages reste néanmoins toujours disponible.
Les diagnostics que vous partagez vous-même
Les réglages proposent aussi Envoyer un rapport au développeur : après un dialogue de confirmation, les journaux techniques récents et les rapports de session sont transmis directement via le service Sentry utilisé pour les rapports de plantage. Si les diagnostics sont désactivés, ou si l'envoi direct échoue, le même rapport est regroupé dans un fichier texte et remis au menu de partage d'Android, pour que vous puissiez le vérifier et l'envoyer vous-même (par exemple par e-mail). Rien n'est jamais envoyé sans votre action explicite. Notez que ce rapport peut contenir des détails de réseau local, comme les noms d'enceintes et des adresses IP locales. C'est précisément pourquoi chaque envoi est déclenché et confirmé par vous.
Ce qu'AirPipe ne collecte pas
AirPipe ne collecte, ne stocke ni ne transmet aucune des données suivantes :
- Informations personnelles (nom, e-mail, numéro de téléphone, identifiant de compte).
- Enregistrements audio. L'audio capturé est transmis au récepteur au fil de la capture puis rejeté ; l'audio n'est jamais écrit sur le disque.
- Historique d'écoute, titres de chansons ou métadonnées multimédias.
- Identifiants publicitaires ou événements d'analytics produit (pas de suivi d'utilisation, pas de profils comportementaux).
Ce à quoi AirPipe accède sur votre appareil
AirPipe demande les autorisations Android suivantes, toutes utilisées strictement pour fournir la fonction de diffusion :
- Enregistrement audio (
RECORD_AUDIO): requis par l'APIAudioPlaybackCaptured'Android pour recevoir l'audio que votre appareil lit. AirPipe n'utilise pas le microphone. - Service de premier plan / Media Projection: requis pour maintenir la chaîne de diffusion active lorsque l'application est en arrière-plan.
- Internet, état du Wi-Fi, multicast: requis pour découvrir les enceintes via mDNS/Bonjour et leur envoyer les paquets audio sur votre réseau local ; l'autorisation Internet sert aussi à transmettre les rapports de diagnostic décrits ci-dessus.
- Publication de notifications: requis pour que le service de diffusion de premier plan puisse afficher une notification d'état, comme l'exige Android.
- Accès aux notifications (optionnel): utilisé uniquement si vous l'activez, pour lire les métadonnées « en cours de lecture » de votre application musicale et les afficher dans AirPipe. Les métadonnées sont affichées localement à l'écran et ne quittent jamais l'appareil.
AirPipe ne demande ni la localisation, ni les contacts, ni le calendrier, ni les photos, ni aucune autre autorisation sans rapport.
Communication réseau
La diffusion audio se fait uniquement sur votre réseau local :
- Multicast mDNS/Bonjour pour découvrir les enceintes qui annoncent le service AirPlay.
- RTSP et RTP (TCP/UDP, ports 5000–7011) pour établir la session de diffusion et envoyer l'audio aux enceintes sélectionnées.
La seule communication Internet effectuée par AirPipe est l'envoi des rapports anonymes de plantage et de diagnostic décrits ci-dessus (HTTPS vers les serveurs européens de Sentry). Avec les diagnostics désactivés, AirPipe n'effectue aucune requête Internet.
Partage des données
AirPipe ne partage de données avec personne, à l'exception de Sentry, qui traite les rapports anonymes de plantage et de diagnostic pour notre compte dans le cadre d'un accord de sous-traitance. Nous ne vendons pas de données, et il n'y a rien d'autre à partager.
Vie privée des enfants
AirPipe ne s'adresse pas aux enfants de moins de 13 ans. AirPipe ne collecte pas d'informations personnelles et ne collecte donc sciemment de données auprès de personne, y compris des enfants.
Sécurité
L'audio envoyé via le chemin AirPlay 2 est chiffré en transit (ChaCha20-Poly1305). L'audio envoyé via le chemin AirPlay 1 est chiffré (AES-128-CBC avec une clé de session encapsulée en RSA-OAEP) lorsque le récepteur le négocie ; de nombreux récepteurs AirPlay 2 modernes acceptent l'audio AirPlay 1 non chiffré. La découverte et la signalisation ne sont pas chiffrées, conformément aux protocoles. Comme AirPipe diffuse entièrement sur votre réseau local, la sécurité de votre audio dépend aussi de la sécurité de votre réseau Wi-Fi et des enceintes vers lesquelles vous diffusez. Les rapports de diagnostic sont transmis via HTTPS.
Modifications de cette politique
Si nous modifions cette politique à l'avenir, nous mettrons à jour la date « Dernière mise à jour » en haut de page. Lorsqu'une modification étend substantiellement la collecte, nous le signalerons clairement avant son entrée en vigueur (par exemple dans les notes de version de l'application et sur cette page).
Contact
Les questions concernant cette politique peuvent être envoyées au développeur via l'e-mail d'assistance indiqué sur la fiche Google Play d'AirPipe.
Mention relative aux marques : AirPipe n'est pas affiliée à Apple Inc. « AirPlay » est une marque déposée d'Apple Inc. ; AirPipe n'y fait référence que comme constat factuel de compatibilité avec le protocole AirPlay 1 (RAOP).