Dernière mise à jour : 16 septembre 2026
Coquade est une extension de navigateur qui affiche l’origine (marque et fabrication) des produits sur les sites de drive français. Elle est conçue pour fonctionner entièrement en local.
Via browser.storage.local, jamais synchronisé vers un serveur du développeur :
Désinstaller l’extension supprime ces données.
Quand l’origine d’un produit n’est pas déterminable localement, l’extension peut interroger l’API publique d’OpenFoodFacts (association française, base de données alimentaire ouverte sous licence ODbL) avec le code-barres (EAN) du produit. Cette requête part de votre navigateur : OpenFoodFacts voit donc votre adresse IP et l’EAN consulté, comme pour toute requête web. Aucune autre donnée (identité, historique, URL de la page) n’est transmise.
Les données d’origine issues d’OpenFoodFacts sont © les contributeurs OpenFoodFacts, sous licence ODbL.
L’extension embarque une base de données de marques (marque → pays d’origine).
Pour la maintenir à jour sans attendre une nouvelle version de l’extension, elle
télécharge quotidiennement un fichier statique versionné depuis
strime.github.io (GitHub Pages, l’hébergement du projet). Cette requête ne
contient aucune donnée : pas de paramètre, pas d’identifiant, rien sur votre
navigation — c’est le téléchargement d’un fichier public identique pour tous les
utilisateurs. Comme pour tout téléchargement web (et tout CDN), l’hébergeur voit
votre adresse IP. Le fichier téléchargé est stocké localement via
browser.storage.local.
Chaque pastille propose « Signaler une erreur ». Ce bouton n’envoie rien tant que vous ne l’utilisez pas, et il faut choisir explicitement un motif parmi trois (pays de la marque, pays de fabrication, autre).
Ce qui est envoyé, et rien d’autre :
| Donnée | Exemple |
|---|---|
| Motif choisi | wrong-brand |
| Marque lue sur la carte produit | Head & Shoulders |
| Code-barres, s’il est affiché par le site | 4015600000000 |
| Enseigne | carrefour |
| Verdict affiché au moment du clic | marque US, fabrication BE |
| Version de l’extension | 0.1.3 |
Ce qui n’est jamais envoyé : l’URL de la page, votre panier, un identifiant d’installation ou de compte, un cookie, un horodatage issu de votre machine. Aucun champ de texte libre n’est proposé : il est donc impossible d’y inscrire par mégarde une donnée personnelle.
Le signalement est reçu par une fonction hébergée sur l’infrastructure du
projet (Google Cloud, région europe-west1). Comme pour toute requête web,
le serveur voit votre adresse IP : elle sert uniquement à limiter les envois
abusifs, sous forme hachée avec un sel secret et renouvelée chaque jour —
l’adresse elle-même n’est ni stockée ni journalisée avec le signalement. Le
signalement transitant par coquade.fr, les journaux techniques du projet ne
contiennent que l’adresse du relais Google, jamais la vôtre (vérifié le
16 septembre 2026).
Les signalements servent à corriger la base de marques. Quand plusieurs utilisateurs signalent le même produit, un ticket public est ouvert sur le dépôt de données du projet, contenant la marque, le code-barres et le nombre de signalements — jamais rien qui vous concerne.
Sur Firefox 140 et suivants, cet envoi est soumis à une autorisation
explicite (catégorie « contenu des sites web » de la taxonomie
Mozilla), à accorder une fois dans les options de l’extension. Tant qu’elle
n’est pas accordée, aucun signalement ne part. Elle est révocable à tout
moment, depuis les options ou depuis about:addons.
| Permission | Usage |
|---|---|
storage |
Préférences + cache local |
| Accès aux sites de drive listés | Afficher le badge d’origine sur les pages produits |
world.openfoodfacts.org |
Requête produit par code-barres, en fallback |
strime.github.io |
Téléchargement quotidien de la base de marques mise à jour (fichier statique, aucune donnée envoyée) |
coquade.fr |
Envoi d’un signalement d’erreur, uniquement sur clic explicite |
websiteContent (Firefox, optionnelle) |
Autorise l’envoi des signalements. Non accordée par défaut, révocable |
Questions ou demandes : sancassani.gaetan@gmail.com