Aller au contenu principal
marit.esmarit.es
EN|ΕΛ|DE|NL|FR

À propos de marit.es

Pourquoi il existe, comment il fonctionne, et ce qui est open source.

Quel est le niveau de sécurité et de confidentialité de marit.es ?
  • Authentification directe avec Tesla — la connexion se fait sur la propre page de Tesla ; marit.es ne voit ni ne stocke jamais votre mot de passe Tesla.
  • Partenaire Fleet API enregistré, vérifiable — domaine vérifié auprès de Tesla à app.marit.es, contrôlable publiquement (détails), pas une simple affirmation.
  • Collecte de données limitée et déclarée — e-mail du compte plus la télémétrie du véhicule nécessaire aux fonctionnalités de l'application, rien de plus ; liste complète dans ce que nous conservons.
  • Identifiants Tesla & historique de localisation chiffrés au repos — jetons d'accès/de rafraîchissement et chaque coordonnée GPS enregistrée chiffrés en AES-256-GCM au niveau de la colonne de base de données.
  • Vos données ne sont jamais vendues — aucun courtier de données, aucune vente de données véhicule à des fins de suivi publicitaire.

Ce que c'est

marit.es surveille votre Tesla en temps réel et vous prévient dès qu'il se passe quelque chose — un événement Mode Sentinelle, une recharge terminée, une baisse de la santé de la batterie — au lieu de devoir ouvrir l'application Tesla pour aller vérifier. C'est une application Android (Core Lite) et un tableau de bord web (Web), tous lisant les mêmes données en direct.

Pourquoi il a été créé

L'application Tesla elle-même n'envoie pas les événements Mode Sentinelle de manière fiable ou instantanée — elle n'a pas été conçue pour ça. L'alternative open source évidente, TeslaMate, est un excellent enregistreur de données auto-hébergé — mais c'est exactement ça : un tableau de bord que vous hébergez vous-même, pas un compagnon mobile avec notifications push. Et faire tourner son propre serveur juste pour une alerte quand l'alarme se déclenche représente beaucoup d'infrastructure pour une seule notification.
marit.es a débuté comme projet personnel pour combler exactement ce manque pour une voiture : alertes Mode Sentinelle en temps réel, historique des trajets et des recharges, et suivi de la batterie, sans avoir à héberger quoi que ce soit soi-même. C'est ensuite devenu un petit service hébergé que d'autres propriétaires de Tesla pouvaient utiliser aussi — le périmètre est resté le même, seulement avec plus de voitures dessus.

Comment ça marche

marit.es est construit sur l'API Fleet et la Fleet Telemetry officielles de Tesla. Votre voiture diffuse des données en direct (batterie, position, état du Mode Sentinelle, recharge, vitesse) directement vers le backend de marit.es via une connexion chiffrée, et les applications les lisent depuis là. Il n'y a ni scraping, ni endpoints reverse-engineerés, ni courtier de données tiers au milieu.
La connexion se fait sur la propre page de connexion de Tesla — marit.es ne voit ni ne stocke jamais votre mot de passe Tesla. Voir la section confidentialité sur la page d'accueil pour le détail complet.

Quelles données nous conservons, et pourquoi

Voici exactement ce que marit.es conserve, regroupé par usage — pas une liste juridique :
DonnéesPourquoi nous les conservons
E-mail du compteIdentifie votre compte et vous permet de vous reconnecter. C'est tout — aucun nom, adresse ou numéro de téléphone n'est requis pour utiliser marit.es.
Jeton d'accès et de rafraîchissement TeslaPermet à marit.es de continuer à lire les données de votre voiture et d'envoyer les quelques commandes que vous avez activées, sans que vous ayez à vous reconnecter sans cesse. Chiffré au repos — voir ci-dessous.
Télémétrie du véhicule (batterie %, autonomie, position GPS, vitesse, statut de recharge, climatisation/température de l'habitacle, pression des pneus, kilométrage, état du Mode Sentinelle)C'est le produit lui-même : l'état en direct, l'historique des trajets et des recharges, le suivi de la santé de la batterie et les alertes Mode Sentinelle proviennent tous directement de ces champs.
Historique des trajets et recharges, adresses de départ/arrivée géocodées inversementAlimente les écrans Trajets et Recharges, les cartes d'itinéraire et le score d'efficacité.
Jeton de notification push (FCM) / ID de chat TelegramConservé uniquement si vous activez les notifications — c'est ainsi qu'une alerte atteint réellement votre téléphone ou Telegram.
Référence de facturation (ID client Stripe / jeton d'achat Google Play)Uniquement pour la gestion de l'abonnement. Votre numéro de carte n'est jamais vu ni stocké par marit.es — Stripe et Google Play gèrent le paiement directement.
Qu'est-ce qui est réellement chiffré au repos ?
Deux choses, toutes deux en AES-256-GCM au niveau de la colonne de base de données, séparément du stockage propre de Postgres, avant même d'être écrites sur le disque : vos jetons d'accès et de rafraîchissement Tesla — les identifiants qui permettent à marit.es de communiquer avec votre voiture — et chaque coordonnée GPS enregistrée (la latitude/longitude de chaque position derrière vos Trajets, Recharges et cartes d'itinéraire). Les jetons sont la cible la plus précieuse si cette base de données était un jour exposée — la seule chose qui pourrait être utilisée pour envoyer une commande à votre voiture. La localisation est ce qu'il y a de plus révélateur pour quelqu'un qui lit les données directement — où vous vivez, travaillez, allez — elle reçoit donc le même traitement.
Et le reste — toute la base de données est-elle chiffrée ?
Pas globalement, et nous préférons le dire clairement plutôt que d'enjoliver. La batterie %, la vitesse, le statut de recharge, les températures climatisation/habitacle, la pression des pneus, le kilométrage, l'état Sentry, les métadonnées d'historique des trajets/recharges et l'e-mail de votre compte se trouvent dans la base de données de production, protégés par l'isolation réseau et les contrôles d'accès, pas par un chiffrement champ par champ. Les jetons et les coordonnées GPS sont les deux exceptions (ci-dessus) — le reste a bien moins de valeur en soi, et nous préférons être précis sur la limite plutôt que de prétendre plus que ce qui est vrai.
Où est-ce hébergé ?
Sur notre propre infrastructure — jamais partagé avec, ni vendu à, un tiers ou un courtier de données. La suppression de votre compte retire vos données véhicule stockées ; consultez la Politique de confidentialité pour le détail complet de la conservation, ou comment supprimer votre compte pour la procédure exacte.

Autorisations et clé virtuelle

Lorsque vous connectez votre Tesla, il vous est demandé d'accorder un ensemble précis de scopes OAuth Tesla — pas un "accès complet" générique. Voici exactement ce que marit.es demande et à quoi sert réellement chaque scope :
Scope demandéÀ quoi il sert réellement
vehicle_device_dataBatterie, autonomie, état du Mode Sentinelle, statut de recharge, vitesse — les données en direct affichées sur chaque écran.
vehicle_locationPosition en direct sur la carte et historique des trajets.
vehicle_cmdsExigé par Tesla pour pouvoir envoyer une quelconque commande. marit.es n'envoie jamais que : Mode Sentinelle ON/OFF, klaxon, phares et Boombox — liste complète ci-dessous.
vehicle_charging_cmdsDemandé, mais non utilisé actuellement — marit.es n'a pas de fonction de démarrage/arrêt/limite de recharge. Lit uniquement le statut de recharge.
offline_access / openid / emailMécanique OAuth standard — vous garde connecté et identifie votre compte Tesla. Votre mot de passe n'atteint jamais marit.es.
La liste complète des commandes véhicule — rien d'autre n'existe dans l'application.
Mode Sentinelle ON / OFF, klaxon, phares, Boombox. C'est toute la liste autorisée, imposée côté serveur. Il n'existe nulle part dans marit.es de verrouillage/déverrouillage des portières, de coffre, de contrôle climatique, de contrôle de recharge, ni de commande de déplacement — ni caché derrière un interrupteur, ni "demandé mais non implémenté". Si une commande n'est pas dans cette liste, marit.es ne peut pas l'exécuter sur votre voiture.
Avez-vous besoin d'une clé virtuelle ?
Pour un véhicule de génération Model Y/3 avec le firmware actuel, oui — Tesla exige que les commandes soient signées cryptographiquement. marit.es utilise le même mécanisme de paire de clés publique/privée que Tesla documente pour les applications tierces : la clé publique est installée sur votre voiture, la clé privée reste sur le serveur de marit.es, et la voiture n'accepte une commande que si elle est signée par la clé privée correspondante. Vous pouvez retirer la clé virtuelle de votre véhicule à tout moment depuis l'application Tesla, ce qui révoque immédiatement l'accès aux commandes (l'accès aux données en lecture seule continue séparément via le jeton OAuth, que vous pouvez aussi révoquer — voir ci-dessous).
Accès aux caméras / clips vidéo Mode Sentinelle ?
Non. L'API Fleet de Tesla n'expose absolument aucune vidéo des caméras Mode Sentinelle aux applications tierces — aucun scope ne le permettrait, et marit.es ne demande ni ne stocke jamais de vidéo.
Comment révoquer l'accès ?
Application Tesla → Sécurité et confidentialité → Sécurité → Applications tierces, ou via tesla.com/teslaaccount. La révocation là-bas supprime immédiatement le jeton OAuth et toute clé virtuelle, en un seul endroit.
Êtes-vous un développeur Tesla Fleet API enregistré ?
Oui — et ce n'est pas une simple déclaration, c'est vérifiable indépendamment. L'API Fleet de Tesla n'accepte aucune commande véhicule signée provenant d'une application dont le domaine n'a pas complété le processus d'enregistrement partenaire et de vérification de domaine de Tesla. marit.es est enregistré sous app.marit.es ; vous pouvez vérifier vous-même que la clé de vérification de domaine exigée par Tesla est active en ce moment à app.marit.es/.well-known/appspecific/com.tesla.3p.public-key.pem — si ce fichier n'existait pas, les commandes klaxon/phares/Mode Sentinelle ci-dessus ne fonctionneraient tout simplement pas.

Open source

Le backend — le moteur Elixir/Phoenix qui communique avec l'API Tesla et traite chaque trajet, recharge et événement Mode Sentinelle — est sous licence AGPL-3.0 et publié sur GitHub à RaNd250/marites-backend. Il est synchronisé automatiquement avec ce qui tourne réellement en production, donc ce que vous y lisez n'est pas une version obsolète.
Les applications Android et l'infrastructure d'hébergement sont propriétaires — c'est la partie qui finance les serveurs et les coûts de l'API Fleet. C'est le fait que le backend soit ouvert qui compte pour la confiance : n'importe qui peut vérifier exactement ce qui arrive aux données que diffuse votre voiture.

Qui est derrière

marit.es est construit et géré comme un petit projet indépendant — un produit ciblé, sans investisseurs extérieurs ni pression de roadmap.
Entité juridique & responsable du traitement
marit.es est exploité par VitalData, Panagi Tsaldari 67, 20400 Xylokastro, Grèce. Pour toute demande relative à la confidentialité ou pour exercer vos droits RGPD, écrivez à [email protected].

Ce que ce n'est pas

marit.es n'est affilié, approuvé ni lié à Tesla, Inc. d'aucune manière — c'est une application tierce indépendante, entièrement construite sur l'API Fleet publique de Tesla. Vos données ne sont jamais vendues. Core et Web ne comportent aucune publicité ; Lite est financé par la publicité pour qu'un niveau gratuit puisse exister sans abonnement.