1. L'éditeur, et ce que ce document engage
AdHole est édité par Antoine MOURY, entrepreneur individuel, 26 rue Charles de Mouchy,
06210 Mandelieu-la-Napoule, immatriculé sous le SIREN 913 844 619. Les coordonnées complètes
figurent dans MENTIONS-LEGALES.txt, livré avec le programme pour ordinateur ; l'annexe de
l'application iPhone et iPad les reprend.
Ce document est le contrat entre l'éditeur et vous. Il dit ce que le logiciel fait, ce qu'il ne fait pas, ce que vous acceptez en l'installant, et ce dont l'éditeur répond.
1.1 — Acceptation. Avant de modifier quoi que ce soit sur votre ordinateur, l'installation
affiche ces conditions et exige leur acceptation : l'écran de licence de l'installateur sous
Windows, la commande adhole setup sous Linux, qui demande de taper « oui ». Sur Android,
l'application affiche ces conditions à sa première ouverture et n'active le filtrage qu'après
votre accord. Sur iPhone et iPad, à sa première ouverture, l'application donne accès à ces
conditions et à la politique de confidentialité, suivies de leurs annexes, juste au-dessus du
bouton qui les accepte ; elle n'inscrit rien dans les réglages d'iOS ni n'envoie rien à son serveur
avant votre accord. Accepter vaut acceptation pleine et entière, et l'installation en date
l'instant. Refuser arrête l'installation : rien n'est posé, rien n'est modifié.
1.2 — Capacité. Vous devez être majeur, ou avoir l'autorisation du titulaire de l'autorité parentale. AdHole modifie des réglages système et, sur ordinateur et sur Android, déchiffre du trafic : ce n'est pas un geste qu'un mineur pose seul.
1.3 — Gratuité. AdHole est gratuit et le reste. Il n'est pas vendu. Il n'y a ni compte, ni contrepartie financière, ni donnée demandée en échange. Aucune clause de ce document ne décrit une transaction, parce qu'il n'y en a aucune.
2. Ce que fait AdHole, exactement
AdHole est un logiciel pour Windows, Linux et Android qui filtre la publicité. Il fonctionne sur votre machine : rien de ce qu'il filtre ne passe par l'éditeur.
L'application pour iPhone et iPad fonctionne autrement : les noms de domaine que demande l'appareil passent, chiffrés, par un serveur de l'éditeur, qui les filtre. L'annexe livrée avec elle, à la suite de ces conditions, décrit ce fonctionnement et prévaut, pour elle, sur les stipulations de ce document qui la contredisent.
Sur un ordinateur Windows ou Linux, une fois installé :
- un filtre DNS répond « nulle part » aux domaines publicitaires. Il écoute sur le port 53 de votre ordinateur et répond à tous les appareils de votre réseau local qui le désignent comme résolveur (télévision, console, téléphones), et à eux seuls : il refuse toute requête venue d'une adresse extérieure aux réseaux privés. Quand un pare-feu est actif, l'installation y ouvre les ports 53 (TCP et UDP) et 67 (UDP) : sous Windows, pour le réseau local uniquement ; sous Linux, le port 53 pour le sous-réseau local et le port 67 sans restriction d'origine, parce qu'un appareil qui demande une adresse n'en a pas encore ;
- un proxy déchiffrant filtre finement les pages et retire les publicités de YouTube, sur cet ordinateur seulement. Il écoute sur 127.0.0.1, et n'est joignable que depuis cette machine ;
- un service (service Windows, systemd sous Linux) démarre avec l'ordinateur, avant toute ouverture de session ;
- sous Windows, une icône près de l'horloge apparaît à chaque ouverture de session. Elle sert aux alertes et à l'arrêt du programme. Sous Linux, il n'y a pas d'icône : les alertes s'affichent dans le tableau de bord ;
- un serveur DHCP peut distribuer les adresses du réseau à la place de votre box. Cette fonction est désactivée par défaut et ne s'active qu'en ligne de commande, délibérément ;
- un tableau de bord s'ouvre dans une fenêtre d'application. Il est servi en local, sur 127.0.0.1, sans mot de passe : quiconque utilise cet ordinateur peut le lire et le régler.
2.1 — Ce qu'AdHole ne fait pas. Il ne contourne aucune protection technique, ne donne accès à aucun contenu réservé et ne modifie aucun fichier de vos autres logiciels. Sur ordinateur et sur Android, il n'envoie à l'éditeur aucune donnée de votre navigation : seulement la statistique anonyme décrite à l'article 11, que vous pouvez couper. Sur iPhone et iPad, les noms de domaine que demande l'appareil passent par le serveur de l'éditeur, qui ne les écrit pas, et la statistique anonyme ne part pas (annexe iPhone et iPad).
2.2 — Ce qui n'est pas promis. Le filtrage dépend de listes publiques tenues par des tiers et de sites qui changent sans prévenir. Aucun taux de blocage n'est garanti. Certaines publicités passeront ; certains sites s'afficheront de travers à cause du filtrage. C'est inhérent à ce type de logiciel, et ce n'est pas un défaut au sens contractuel.
2.3 — L'application Android. AdHole existe aussi en application pour Android 8.0 ou plus récent. Elle filtre les noms de domaine sur l'appareil, avec les mêmes listes que sur ordinateur, en Wi-Fi comme en données mobiles, pour toutes les applications de l'appareil. Depuis la version 1.5.0, elle nettoie aussi les pages que vous ouvrez dans vos navigateurs, à la condition que vous installiez vous-même le certificat racine décrit à l'article 5.
Pour recevoir le trafic du système, l'application se déclare auprès d'Android comme réseau privé virtuel local — un VPN local. Android affiche alors sa propre demande d'autorisation, que vous acceptez ou refusez. Ce tunnel ne mène nulle part hors de l'appareil : ce qui y entre est traité sur le téléphone, puis repart du téléphone vers sa destination réelle. AdHole n'est pas un service de tunnel chiffré : il ne masque pas votre adresse IP, ne fait passer votre trafic par aucun serveur et ne fait transiter aucune de vos données par l'éditeur.
Ce qu'elle filtre, en deux étages.
- Les noms de domaine, pour toutes les applications de l'appareil. Un nom présent dans ses listes reçoit « nulle part ». Depuis la version 1.5.0, toute demande de nom de domaine émise par l'appareil passe par ce filtre, y compris quand une application s'adresse à un résolveur qu'elle a choisi elle-même.
- Le contenu des pages, dans les navigateurs seulement. Emplacements de publicité masqués, scripts de publicité neutralisés, bandeaux de cookies refusés quand le site propose de tout refuser, publicités des vidéos YouTube retirées. Ce filtrage suppose que vous ayez installé le certificat racine (article 5) ; il ne s'applique qu'aux navigateurs que vous laissez cochés dans les réglages, et jamais aux sites laissés chiffrés (5.4).
Ce qui n'est jamais ouvert. Le trafic des applications autres que les navigateurs. Android ne permet pas à une application de lire le trafic chiffré d'une autre, et AdHole ne le tente pas : une connexion qui ne vient pas d'un navigateur coché est relayée telle quelle, octet pour octet. Il en va de même pour les sites laissés chiffrés, dans un navigateur comme ailleurs.
Tant que le certificat n'est pas installé, ou si vous coupez le réglage « Retirer les pubs et les bandeaux de cookies dans les navigateurs », aucune page n'est ouverte : l'application filtre les noms de domaine, et rien de plus. Aucun navigateur n'affiche alors d'erreur de certificat.
Deux effets techniques, dits ici plutôt que découverts. Pendant le nettoyage des pages, l'application coupe le protocole HTTP/3 pour les navigateurs cochés, afin qu'ils retombent sur la connexion qu'elle sait lire ; le reste de l'appareil continue de l'utiliser. Et la reconnaissance de l'application propriétaire d'une connexion demande Android 10 ou plus récent : en dessous, aucune page n'est ouverte, seul le filtrage par nom de domaine s'applique.
Ce qui sort de l'appareil : les résolveurs DNS chiffrés que vous avez choisis, le téléchargement des listes de filtrage, et la vérification de version accompagnée de la statistique anonyme de l'article 11 — les mêmes connexions sortantes que sur ordinateur (11.3), avec les mêmes garanties et le même interrupteur. S'y ajoute, et seulement quand tous vos résolveurs chiffrés ont échoué trois fois de suite, le résolveur du réseau auquel le téléphone est relié : la box en Wi-Fi, le relais de votre opérateur en données mobiles, celui de l'exploitant sur un Wi-Fi public. L'application lui pose alors vos questions en clair, le temps de la panne, et c'est lui qui voit ces noms-là (11.3). Aucune donnée de votre navigation ne parvient à l'éditeur, et aucun historique de navigation n'est écrit sur l'appareil.
2.4 — Ce que l'application Android ne retire pas. Hors des navigateurs, le filtrage se fait par nom de domaine, et il en a les limites :
- les publicités affichées à l'intérieur des autres applications, dont AdHole n'ouvre jamais le trafic (2.3) : seul le nom de domaine de la régie est atteint, et l'emplacement peut rester vide ;
- les publicités de l'application YouTube, qui viennent des mêmes serveurs que les vidéos ;
- les vidéos dont les publicités sont cousues dans le flux par le serveur qui l'envoie : rattrapage des chaînes de télévision, formules avec publicité des services de vidéo ;
- les publicités récompensées des jeux : elles sont bloquées, donc la récompense qu'elles paient n'arrive pas, et certains jeux affichent alors « aucune publicité disponible » ;
- Facebook Audience Network, servi par le même hôte que la connexion à Facebook
(
graph.facebook.com) : le bloquer empêcherait de se connecter à son compte ; - les outils de mesure d'installation tels qu'Adjust et AppsFlyer, qui n'affichent aucune publicité mais dont le blocage casse l'ouverture de certains liens.
Dans les navigateurs, où les pages sont ouvertes (2.3), trois limites subsistent :
- Firefox tient sa propre liste de certificats et ignore celle d'Android tant que son réglage « Utiliser des certificats CA tiers » n'est pas activé : ses pages sont alors laissées telles quelles. L'éditeur décrit ce réglage, il ne promet pas son résultat, qui dépend de Firefox ;
- les sites laissés chiffrés (5.4) ne sont jamais ouverts, donc jamais nettoyés ;
- les fenêtres qui exigent votre accord sans proposer de refus gratuit restent en place, sauf si vous activez leur retrait (9.2 et 9.3), et un mur réservé aux abonnés n'est jamais retiré (9.4).
Aucun taux de blocage n'est garanti (2.2). Une mesure des régies publicitaires mobiles écartées par les listes par défaut, datée du 14 septembre 2026, figure sur le site de l'éditeur : elle décrit un état constaté ce jour-là, pas un engagement, et elle porte sur le seul filtrage par nom de domaine.
2.5 — L'installation sur Android se fait à la main, et elle relève de vous. L'application n'est distribuée ni par Google Play, ni par aucune autre boutique. Elle se télécharge sur le site de l'éditeur sous la forme d'un fichier APK, dont l'empreinte SHA-256 est publiée à côté du fichier : c'est elle, et elle seule, qui prouve que le fichier reçu est celui qui a été publié.
Installer une application de cette façon suppose d'autoriser votre navigateur à installer des applications d'origine inconnue. C'est un réglage de sécurité de votre appareil, que vous modifiez vous-même et sous votre seule responsabilité ; l'éditeur vous recommande de le remettre comme il était une fois l'installation terminée. Android affiche ses propres avertissements : ils sont normaux pour une application qui ne vient pas d'une boutique et ne disent rien de la qualité du fichier.
2.6 — Ce qui ne change pas. L'application Android ne modifie rien sur vos ordinateurs, et l'installation sur un ordinateur ne change rien sur votre téléphone. L'article 5 (interception du trafic HTTPS) vaut désormais pour l'application Android aussi, avec les particularités de l'appareil décrites en 5.6. L'article 6 (modification des réglages réseau de votre ordinateur) ne concerne toujours que les versions Windows et Linux : sur Android, l'application ne modifie elle-même aucun réglage du système, et c'est vous qui installez le certificat racine dans les réglages d'Android. Tout le reste de ce document — licence (3), lieux d'installation (4), mises à jour (7), usage acceptable (10), vie privée (11), garantie (12), responsabilité (13), résiliation et désinstallation (14) — vaut pour l'application Android comme pour le programme d'ordinateur.
3. Licence d'utilisation
AdHole est un logiciel propriétaire. Son code source n'est pas fourni.
L'éditeur vous accorde un droit gratuit, personnel, non exclusif, non transférable et révocable d'installer et d'utiliser AdHole sur les ordinateurs et les appareils qui vous appartiennent ou que vous administrez. Ce droit ne vous transfère aucun droit de propriété intellectuelle.
Vous ne pouvez pas : le revendre, le louer, le prêter contre rémunération, le redistribuer sous votre nom ou celui d'un tiers, en publier une copie modifiée, retirer ou masquer les mentions de propriété, ni le décompiler en dehors des cas où la loi l'autorise.
La décompilation et l'analyse restent permises dans les cas et les limites de l'article L122-6-1 du code de la propriété intellectuelle, notamment pour l'interopérabilité. Cette faculté est d'ordre public : aucune clause de ce document ne prétend l'écarter.
Les bibliothèques écrites par d'autres et utilisées dans le programme gardent leurs propres
licences, qui autorisent toutes cet usage. Leur liste et le texte intégral
de chacune sont livrés avec le programme dans LICENCES-TIERCES.txt. Ne supprimez pas ce fichier :
il est la contrepartie de ces licences.
4. Où vous avez le droit d'installer AdHole
4.1 — Votre machine, ou celle que vous administrez. Vous ne pouvez installer AdHole que sur un ordinateur dont vous êtes propriétaire, ou dont vous êtes l'administrateur légitime et pour lequel vous avez l'accord du propriétaire.
4.2 — Jamais sur la machine d'un autre. Installer AdHole sur l'ordinateur de quelqu'un d'autre sans son accord n'est pas une maladresse, c'est une infraction. Le logiciel installe un certificat racine et déchiffre le trafic : celui qui le pose chez autrui à son insu s'expose aux peines de l'article 323-1 du code pénal (accès ou maintien frauduleux dans un système de traitement automatisé de données : trois ans d'emprisonnement et 100 000 euros d'amende) et de l'article 226-15 du code pénal (interception de correspondances émises par voie électronique, ou installation d'un dispositif permettant de telles interceptions : un an d'emprisonnement et 45 000 euros d'amende).
4.3 — Le réseau de la maison. Si vous désignez cet ordinateur comme résolveur DNS pour d'autres appareils, les requêtes de ces appareils passent par lui et apparaissent dans le tableau de bord, avec leur adresse IP locale. Prévenez les personnes qui vivent avec vous. Le faire à l'insu d'un adulte du foyer relève des mêmes textes qu'au 4.2.
4.4 — En entreprise ou dans une administration. L'installation sur un poste professionnel suppose l'accord formel de la personne qui administre le parc informatique. Un salarié ne peut pas décider seul de déchiffrer le trafic d'un poste de travail : il y va de la sécurité du système d'information de son employeur, et souvent de son contrat de travail. En pareil cas, c'est l'organisation qui doit décider, et c'est elle qui répond de l'usage qu'elle en fait.
4.5 — Lieux interdits. N'installez pas AdHole sur un ordinateur partagé en libre accès, ni sur un système où une défaillance mettrait en jeu la sécurité des personnes.
4.6 — Sur Android. N'installez l'application que sur un appareil qui vous appartient, ou dont vous avez l'accord du propriétaire. Elle voit les noms de domaine que l'appareil demande, et, si son certificat racine est installé, le contenu des pages ouvertes dans les navigateurs (2.3, 5.6) : la poser sur le téléphone d'un autre à son insu relève des mêmes textes qu'au 4.2, et l'installation du certificat sur le téléphone d'un autre y ajoute la circonstance décrite au 4.2 sur les dispositifs d'interception.
5. Interception du trafic HTTPS : ce que vous acceptez expressément
C'est le point le plus important de ce document. Lisez-le entièrement. Il concerne les versions Windows et Linux, et — depuis la version 1.5.0 — l'application Android, dont les particularités sont décrites en 5.6. Il ne concerne pas l'application iPhone et iPad, qui ne déchiffre rien.
5.1 — Ce qui est fait. Pour filtrer les sites en HTTPS, AdHole installe dans le magasin de certificats du système (et, sous Linux, dans ceux de Chrome et de Firefox quand leur outil est présent) un certificat racine qu'il a lui-même généré, et se déclare comme proxy pour votre session par un script de configuration automatique qui prévoit la sortie directe quand AdHole ne répond pas. Votre navigateur ouvre alors ses connexions vers AdHole, qui les rouvre vers le site. AdHole voit donc en clair le contenu des pages que vous consultez, y compris ce que vous y tapez, sauf pour les sites exclus du déchiffrement (5.4).
5.2 — La clé privée. Le certificat et sa clé privée sont générés sur votre machine lors de l'installation — sur votre téléphone, la première fois que vous demandez le certificat. Ils sont uniques à cet appareil. Ils ne sont jamais transmis, ni à l'éditeur, ni à personne : l'éditeur n'en possède aucune copie et ne peut pas en obtenir une.
La clé privée est le fichier adhole-ca.key, dans le sous-dossier ca du dossier de données :
C:\ProgramData\adhole sous Windows, /var/lib/adhole sous Linux. Son accès est restreint aux
administrateurs de la machine (root sous Linux). Sur Android, elle est dans le sous-dossier ca du
dossier de données privé de l'application, qu'Android isole des autres applications.
Ce qu'un tiers qui obtiendrait ce fichier pourrait faire : il pourrait fabriquer, pour n'importe quel site, un certificat que votre appareil croirait authentique. Il pourrait alors déchiffrer et modifier votre trafic sans que votre navigateur n'affiche le moindre avertissement, tant que ce certificat racine reste installé. Ne copiez ce fichier nulle part, ne le mettez pas sur une clé USB, ne le sauvegardez pas dans un espace en ligne, ne le joignez pas à un message. Si vous pensez qu'il a pu être copié, désinstallez AdHole : sur ordinateur, le certificat racine est alors retiré du magasin du système et la clé perd toute valeur. Sur Android, la désinstallation ne retire pas le certificat du magasin d'Android : retirez-le vous-même (5.6).
5.3 — La portée du consentement. En installant AdHole sur un ordinateur, et en installant son certificat racine sur un téléphone Android, vous consentez expressément à ce déchiffrement, pour votre propre trafic, sur votre propre appareil. Ce consentement ne vaut que pour vous. Il ne couvre pas le trafic d'une autre personne (voir l'article 4).
5.4 — Les sites laissés chiffrés, et ce qui vous revient. Certains sites ne sont jamais déchiffrés : AdHole ouvre alors un simple tunnel et ne voit rien de leur contenu. Une liste par défaut est livrée avec le programme ; elle couvre notamment les mises à jour du système, les magasins de jeux, les services de stockage, les messageries chiffrées, les services de paiement et les flux vidéo.
Cette liste ne peut pas être exhaustive, et l'éditeur ne prétend pas qu'elle le soit. Aucun
éditeur ne peut recenser toutes les banques, toutes les mutuelles, tous les services de santé ou
d'administration du monde. La liste réellement appliquée sur votre machine est consultable et
modifiable dans les réglages du tableau de bord, rubrique des sites laissés chiffrés (no_decrypt
dans le fichier de configuration) ; sur Android, dans les réglages de l'application, rubrique
« Sites laissés chiffrés ». La liste de départ y est la même que sur ordinateur.
Il vous revient donc d'y ajouter les sites que vous ne voulez pas voir déchiffrés. Prenez cette minute avant votre prochaine connexion sensible — banque, santé, impôts, employeur. Ce que vous ne retirez pas du déchiffrement y reste soumis, en connaissance de cause.
5.5 — Comment refuser cette fonction. Le déchiffrement n'est pas obligatoire. Installer avec
l'option adhole setup -no-proxy pose le filtre DNS sans certificat racine et sans proxy : rien
n'est déchiffré, et le filtrage des pages et de YouTube ne fonctionne pas. C'est un choix
légitime, et le programme fonctionne ainsi. Sur Android, le refus est l'état de départ :
l'application est livrée sans certificat installé, et tant que vous ne l'installez pas, elle filtre
les noms de domaine et rien d'autre.
5.6 — Sur Android : ce qui change, point par point. Le principe est celui du 5.1, mais quatre choses lui sont propres.
- C'est vous qui installez le certificat, à la main. L'application le fabrique sur le téléphone,
l'exporte dans vos téléchargements sous le nom
adhole-racine.crtet ouvre les réglages de sécurité d'Android ; la suite est entre vos mains : Chiffrement et identifiants, Installer un certificat, Certificat CA, puis choisir le fichier. Depuis Android 11, il n'existe plus d'installation en un geste. Android affiche à cette occasion son propre avertissement sur ce qu'un certificat d'autorité permet : il est exact, lisez-le. L'application ne peut pas installer le certificat à votre place et ne le tente pas. - Les navigateurs, et eux seuls. Seules sont ouvertes les connexions des navigateurs que vous laissez cochés dans les réglages, vers les ports du web, et seulement pour des sites qui ne sont pas dans la liste du 5.4. Tout le reste du trafic de l'appareil — les autres applications, la messagerie, la banque, les jeux — est relayé tel quel, octet pour octet. AdHole voit donc en clair le contenu des pages que vous ouvrez dans ces navigateurs, y compris ce que vous y tapez, et rien d'autre.
- Ce que la désinstallation ne retire pas. Désinstaller l'application emporte son dossier de
données, donc la clé privée. Elle ne retire pas le certificat racine du magasin d'Android :
Android ne le permet pas à une application. Retirez-le vous-même dans Réglages, Sécurité,
Identifiants utilisateur, puis
adhole Root CA. Tant qu'il y reste, et bien que la clé correspondante ait disparu avec l'application, un certificat inutile demeure déclaré de confiance sur votre téléphone : il n'y a pas de raison de l'y laisser. - Firefox décide seul. Firefox tient sa propre liste de certificats et ignore celle d'Android tant que son réglage « Utiliser des certificats CA tiers » n'est pas activé. L'éditeur décrit ce réglage ; il ne garantit pas son effet, qui dépend de Firefox et peut changer sans préavis.
6. Modification des réglages réseau de votre ordinateur
AdHole modifie la configuration réseau de votre machine. C'est le risque le plus concret de ce logiciel, et il est décrit ici sans détour. Cet article ne concerne que les versions Windows et Linux : sur Android, l'application ne modifie elle-même aucun réglage du système — le certificat racine, c'est vous qui l'installez (5.6) — et le filtrage s'arrête dès que vous le coupez ou que vous retirez son autorisation (2.3, 14.7). Sur iPhone et iPad, l'application inscrit un réglage DNS dans iOS, que vous activez vous-même : ce réglage et son risque de panne sont décrits dans l'annexe iPhone et iPad.
6.1 — Ce qui est modifié. L'installation désigne AdHole comme premier résolveur DNS de cet ordinateur — sous Windows, 127.0.0.1 et ::1 sur la carte réseau active ; sous Linux, dans systemd-resolved, dont l'écouteur local sur 127.0.0.53 est coupé pour libérer le port 53, ou à défaut dans NetworkManager. Elle active le proxy système, ouvre les ports du pare-feu comme le décrit l'article 2, installe un service à démarrage automatique et, sous Windows, ajoute le lancement de l'icône de notification à l'ouverture de session et le dossier d'AdHole au chemin des commandes.
6.2 — Le risque, dit franchement. Quand votre ordinateur s'adresse à lui-même pour résoudre les noms de domaine et qu'AdHole ne répond plus, plus aucun site ne s'ouvre, dans aucun logiciel. Ce n'est pas une hypothèse d'école : le 13 septembre 2026, la machine de l'éditeur s'est retrouvée sans aucune résolution de noms, donc sans internet, parce que le service s'était arrêté alors que la carte réseau pointait toujours vers lui.
6.3 — Ce qui a été mis en place depuis. Un résolveur de secours — votre box — est désormais ajouté après AdHole dans la configuration DNS de l'ordinateur : si AdHole s'arrête, la résolution des noms continue, seul le filtrage est perdu. Le service est configuré pour se relancer automatiquement après un incident (sous Windows après 1 s, 15 s, puis 60 s ; sous Linux au bout de 5 s, sans limite de tentatives). Avant de s'arrêter, AdHole vérifie que plus personne n'écoute et rend alors le DNS à la box de lui-même. Enfin, depuis la version 1.1, le proxy est déclaré par un script de configuration automatique qui prévoit la sortie directe : si AdHole ne répond plus, les pages continuent de s'ouvrir, sans filtrage, au lieu de ne plus s'ouvrir du tout. Et quand ce sont les résolveurs chiffrés qui tombent, et non AdHole, celui-ci pose vos questions à la box en clair le temps de la panne, plutôt que de répondre en échec — ce qui revenait à vous couper internet (11.3). Les connexions en cours au moment d'un arrêt brutal, elles, sont coupées et doivent être reprises.
Ces garde-fous réduisent le risque. Ils ne le suppriment pas.
6.4 — Comment reprendre la main, à retenir avant d'en avoir besoin. Si votre connexion ne
fonctionne plus, ouvrez une invite de commande en administrateur — sous Linux, un terminal, en
faisant précéder chaque commande de sudo — et lancez l'une de ces commandes (sous Windows,
l'installateur rend la commande adhole disponible dans toute invite de commande ouverte après
l'installation) :
adhole dns off— rend immédiatement le DNS à votre box. C'est le geste qui répare le cas décrit au 6.2 ;adhole arreter— arrête vraiment AdHole : DNS rendu à la box, proxy coupé, service arrêté ;adhole status— affiche l'état et signale explicitement la panne quand elle est présente ;adhole teardown— retire tout ce que l'installation a posé, y compris le certificat racine ;- à défaut, sous Windows, désinstallez AdHole depuis « Applications installées » : la désinstallation exécute la remise en état.
Sous Windows, le même arrêt est accessible sans ligne de commande : clic droit sur l'icône près de l'horloge, puis « Arrêter AdHole ».
6.5 — L'ordinateur doit rester allumé. Les appareils que vous faites pointer sur ce PC perdent la résolution des noms quand il est éteint ou en veille. C'est le coût de cette méthode, et vous l'acceptez en la choisissant.
6.6 — Le serveur DHCP. La fonction qui fait distribuer les adresses du réseau par cet ordinateur, à la place de votre box, est désactivée par défaut. Elle perturbe tout le réseau si elle est activée sans couper celui de la box. Ne l'activez que si vous savez ce que vous faites. Les attributions d'adresses sont alors conservées dans un fichier sur votre disque, avec l'adresse matérielle et le nom de chaque appareil du foyer.
7. Mises à jour automatiques
7.1 — Elles sont actives par défaut, et vous l'acceptez en installant. Quand une version plus récente est publiée, AdHole la télécharge, vérifie son empreinte, puis l'installe de lui-même, sans rien vous demander, sauf si elle s'accompagne de nouvelles conditions d'utilisation : elle attend alors votre accord (article 15).
7.2 — Quand. L'installation a lieu la nuit, entre 3 h et 5 h. Si la machine est éteinte à ces heures, une mise à jour en attente depuis plus de sept jours s'installe au premier moment possible, à l'heure qu'il est.
7.3 — Ce que ça coûte. L'installation interrompt le filtrage une trentaine de secondes. Pendant ce temps, les appareils qui dépendent de ce PC pour leur DNS n'ont plus de résolution de noms. Vos téléchargements et vos visioconférences peuvent en souffrir.
7.4 — Ce qui protège cette mise à jour. Le fichier n'est accepté qu'en HTTPS, et uniquement si son empreinte SHA-256 correspond exactement à celle annoncée. Sans empreinte, ou avec une empreinte qui ne correspond pas, rien n'est installé. L'adresse où AdHole va chercher les versions ne se règle que dans le fichier de configuration, jamais depuis le tableau de bord : qui choisit cette adresse choisit ce qui sera installé sur la machine.
7.5 — Comment refuser. Le réglage « Installer les mises à jour toute seule » se désactive dans le tableau de bord. AdHole se contente alors de vous prévenir, et vous décidez. Vider l'adresse de mise à jour dans le fichier de configuration désactive jusqu'à la vérification.
7.6 — Ce que l'éditeur ne garantit pas. Aucune fréquence de publication, aucune durée de maintien en état, aucune compatibilité future. L'éditeur peut cesser de publier des versions à tout moment, sans préavis et sans indemnité. Le logiciel déjà installé continue de fonctionner.
7.7 — Sur Android, rien ne s'installe tout seul. L'application consulte le fichier de version et, s'il en existe une plus récente, vous propose de la télécharger. C'est vous qui déclenchez le téléchargement, et c'est Android qui installe, avec ses propres avertissements. L'empreinte SHA-256 publiée à côté du fichier vous permet de vérifier ce que vous installez. Le filtrage n'est pas interrompu par une mise à jour que vous n'avez pas lancée.
8. Bloquer la publicité est licite
Filtrer ce que votre propre ordinateur — ou votre propre téléphone — affiche relève de votre liberté d'usage de votre machine. Vous n'êtes tenu par aucune obligation d'afficher la publicité qu'un site vous envoie, et aucune disposition ne l'impose.
Il ne s'ensuit rien de plus : AdHole ne vous autorise pas à accéder à un contenu payant sans y avoir droit, ni à contourner une mesure technique de protection.
9. Refus des traceurs, et murs de consentement
9.1 — Refuser les traceurs est un droit. L'article 82 de la loi n° 78-17 du 6 janvier 1978 soumet la lecture et l'écriture d'informations dans votre terminal à votre consentement préalable. La CNIL en a tiré, dans ses lignes directrices (délibération n° 2020-091 du 17 septembre 2020) et sa recommandation (délibération n° 2020-092 du même jour), que refuser doit être aussi simple qu'accepter.
AdHole clique « tout refuser » quand le bouton existe. Et il refuse par construction d'enregistrer un consentement positif : il n'accepte jamais à votre place, même quand une liste de filtrage publique lui demanderait de le faire.
9.2 — Les murs « consentir ou payer » sont un autre sujet. Le Conseil d'État, dans sa décision n° 434684 du 19 juin 2020, a annulé l'interdiction générale et absolue que la CNIL avait posée dans ses lignes directrices, jugeant qu'elle ne pouvait pas figurer dans un instrument de droit souple. Ces murs ne sont donc pas illicites par principe en France ; leur validité s'apprécie au cas par cas.
Retirer un tel mur pour atteindre le contenu sans consentir dépasse le simple refus de traceurs.
C'est pourquoi cette fonction est désactivée par défaut (remove_walls: false).
9.3 — Si vous l'activez, c'est vous qui décidez. L'activation est un geste délibéré, que vous posez pour votre propre machine, en connaissance de cause. Vous en assumez seul les conséquences, et vous garantissez l'éditeur contre toute réclamation d'un éditeur de site qui en résulterait.
9.4 — Aucun contournement de mur payant. AdHole ne retire jamais un mur d'abonnement, et n'a pas vocation à le faire. Les sélecteurs qui visaient un tel mur ont été explicitement retirés du code. Fournir un moyen de contourner une mesure technique de protection est puni par l'article L335-3-1 du code de la propriété intellectuelle : l'éditeur n'entend pas s'y exposer, et vous interdit de détourner le logiciel à cette fin.
10. Usage acceptable
Vous vous engagez à ne pas utiliser AdHole pour :
- accéder à des contenus réservés à des abonnés sans y avoir droit ;
- l'installer sur une machine qui ne vous appartient pas et que vous n'administrez pas légitimement, ou à l'insu de son utilisateur ;
- intercepter le trafic ou les communications d'une autre personne ;
- perturber le réseau d'un tiers, notamment en activant la distribution d'adresses sur un réseau qui n'est pas le vôtre ;
- modifier, recompiler ou redistribuer le programme ;
- en faire un usage contraire au droit applicable.
Le non-respect de cet article met fin de plein droit à votre licence d'utilisation, sans préjudice des poursuites que la personne lésée pourrait engager.
11. Vie privée et données personnelles
11.1 — Ce qui part vers l'éditeur, depuis un ordinateur ou un appareil Android : une statistique anonyme, et rien d'autre. Peu après chaque démarrage du service, puis une fois par jour, avec la vérification de version, AdHole envoie au serveur de l'éditeur un numéro tiré au hasard sur votre ordinateur et renouvelé chaque mois, son numéro de version, le système (par exemple « windows-amd64 » depuis un ordinateur, « android » ou « android-tv » depuis un appareil Android), et le nombre de requêtes qu'il a bloquées depuis l'envoi précédent. Ce numéro ne dit rien de vous et change chaque mois : il permet de compter les installations actives, pas d'en suivre une. Le nombre de requêtes bloquées est un simple nombre : aucun nom de domaine, aucune adresse, aucune date de navigation. Il sert uniquement à afficher sur le site de l'éditeur le total des requêtes bloquées par l'ensemble des installations. De ces installations, l'éditeur ne reçoit aucune donnée de votre navigation — ni sites, ni noms de domaine, ni contenu — et n'a aucun moyen technique d'en recevoir. La statistique est active par défaut et se coupe dans les réglages (« Statistiques anonymes ») : le numéro est alors effacé de votre disque, ce nombre cesse de partir, et la vérification de version part seule. L'application iPhone et iPad n'envoie pas cette statistique ; ce qu'elle fait parvenir au serveur de l'éditeur est décrit dans son annexe.
11.2 — Sur ordinateur et sur Android, un seul traitement du côté de l'éditeur : cette
statistique. Elle est décrite en détail dans CONFIDENTIALITE.txt : aucune adresse IP n'y est
enregistrée, et seuls des totaux sont conservés. Pour votre navigation sur ces appareils, en
revanche, il n'y a pas de responsable de traitement du côté de l'éditeur, au sens de l'article 4 du
règlement (UE) 2016/679 : aucune donnée ne lui en parvient. Ce n'est pas une promesse commerciale,
c'est une conséquence de l'architecture du logiciel, vérifiable dans le comportement du programme.
Sur iPhone et iPad, l'éditeur est en outre responsable des traitements que fait le serveur du filtre : la résolution des noms demandés, un compteur de demandes bloquées par identifiant tiré au hasard et la limite de débit. L'annexe de la politique de confidentialité, livrée avec l'application, les décrit avec leurs bases légales et leurs durées.
11.3 — Les connexions sortantes réellement existantes. Le programme se connecte à cinq choses, et à rien d'autre :
- les résolveurs DNS que vous avez choisis, interrogés dans l'ordre de la liste : le suivant n'est sollicité que si le précédent n'a pas répondu dans la seconde ou a échoué, et la première réponse reçue est utilisée. Par défaut : Cloudflare en DNS-over-HTTPS, puis Quad9 en DNS-over-TLS, et en dernier recours 1.1.1.1 (Cloudflare), en clair, non chiffré. Ils voient votre adresse IP et les noms que vous demandez ;
- la box de votre réseau, et elle seule quand tous les résolveurs ci-dessus ont échoué trois fois de suite : AdHole lui pose alors vos questions, en clair, plutôt que de vous laisser sans résolution de noms. Votre fournisseur d'accès voit ces questions-là. Ce repli dure le temps de la panne : AdHole réessaie les résolveurs chiffrés toutes les dix secondes et y revient dès que l'un répond. Le filtrage n'est pas suspendu pendant ce temps. L'application Android fait de même, avec le résolveur du réseau du moment : sur un téléphone, ce n'est pas toujours une box — c'est celui du Wi-Fi de la maison, celui de votre opérateur en données mobiles, ou celui de l'exploitant d'un Wi-Fi public, et c'est lui qui voit alors vos questions. L'application iPhone et iPad n'a pas ce repli en propre : quand iOS revient au DNS du réseau — parce que le filtre de l'éditeur ne répondait pas au moment où iOS l'a vérifié, ou par le repli d'iOS 26, que l'éditeur ne peut pas garantir —, c'est ce résolveur qui voit les noms demandés (annexe iPhone et iPad) ;
- les listes de filtrage, téléchargées une fois par jour chez leurs auteurs (AdGuard, hagezi) ou chez GitHub, qui en héberge une partie. Ces serveurs voient votre adresse IP, comme pour n'importe quel téléchargement ;
- le fichier de version, peu après chaque démarrage du service puis une fois par jour, sur le
serveur de l'éditeur (adhole.io), accompagné de la statistique de l'article 11.1 si vous ne
l'avez pas coupée. Ce serveur voit votre adresse IP et ne l'enregistre pas (détail dans
CONFIDENTIALITE.txt) ; - l'installateur d'une mise à jour, quand il y en a une, depuis l'adresse que ce fichier indique.
Les résolveurs, les auteurs des listes et GitHub sont des tiers, responsables de traitement indépendants pour ce qu'ils voient de vous. Le choix des résolveurs et des listes vous appartient, et chacune de ces connexions peut être désactivée dans la configuration.
Les connexions de l'application iPhone et iPad, qui ne sont pas celles-ci, sont décrites dans son annexe.
11.4 — Ce qui reste sur votre disque. Le détail est dans CONFIDENTIALITE.txt. En résumé : les
dernières requêtes du tableau de bord, les classements, le cache et la latence vivent en mémoire
vive et disparaissent à l'arrêt du service ; seuls les totaux de requêtes, vues et bloquées, sont
écrits sur le disque, dans compteurs.json, sans aucun nom de domaine ni aucune adresse ;
un journal technique est écrit sur le disque ; la clé privée du certificat y est stockée ; et, si
vous avez activé la distribution d'adresses, les attributions du réseau y sont conservées.
Sur Android, le dossier de données de l'application contient vos règles personnelles, vos réglages,
la liste de vos listes de filtrage, les listes téléchargées, les totaux de requêtes — vues et
bloquées — dans compteurs.json, sans aucun nom de domaine ni aucune adresse, le numéro de la
statistique anonyme avec le repère de son dernier envoi accepté, et — depuis la version 1.5.0 —
le certificat racine et sa clé privée, dans le sous-dossier ca (5.2). Aucun historique de
navigation n'y est écrit, et le contenu des pages ouvertes dans vos navigateurs n'y est pas
conservé : il est traité en mémoire, le temps de la page. Désinstaller l'application emporte ce
dossier — mais pas le certificat installé dans le magasin d'Android (5.6, 14.7).
Ce que l'application iPhone et iPad écrit sur l'appareil, et ce que garde le serveur de l'éditeur, est décrit dans son annexe.
11.5 — Vous, et les autres personnes du foyer. Quand des appareils qui ne sont pas les vôtres utilisent ce PC comme résolveur, leurs requêtes apparaissent dans le tableau de bord avec leur adresse IP locale. Dans un cadre strictement domestique, ce traitement échappe au règlement européen par son article 2, paragraphe 2, point c. Hors de ce cadre — un commerce, une association, un poste professionnel —, c'est vous qui devenez responsable de ce traitement, et à qui il revient d'informer les personnes concernées.
12. Garantie
12.1 — Le logiciel est fourni en l'état. L'éditeur ne garantit ni l'absence de défauts, ni l'absence d'interruption, ni l'adéquation à un besoin particulier, ni qu'un site donné s'affichera correctement, ni qu'une publicité donnée sera bloquée.
12.2 — La portée réelle de cette clause, sans faux-semblant. En droit français de la consommation, une exclusion de garantie n'est pas opposable à un consommateur dès lors que la loi en impose une.
La garantie légale de conformité des contenus numériques est prévue aux articles L224-25-1 et suivants du code de la consommation. Son champ d'application, fixé à l'article L224-25-2, vise les contrats par lesquels le consommateur « s'acquitte d'un prix ou procure tout autre avantage au lieu ou en complément du paiement d'un prix ». AdHole est fourni gratuitement. Il ne recueille en échange que des informations techniques sur l'installation — la statistique de l'article 11.1 : un numéro tiré au hasard et renouvelé chaque mois, la version, le système, le nombre de requêtes bloquées —, que le considérant 25 de la directive (UE) 2019/770, dont ces articles sont la transposition, laisse hors de son champ. Sur iPhone et iPad, cette statistique ne part pas, et les données que traite le serveur de l'éditeur ne servent qu'à fournir le service : l'article 3, paragraphe 1, de la même directive laisse hors de son champ les données traitées à cette seule fin. Cette qualification est celle de l'éditeur ; elle n'a pas été tranchée par un juge, et un tribunal pourrait en décider autrement.
12.3 — Ce qui reste dû quoi qu'il arrive. Même en l'absence de garantie contractuelle, l'éditeur reste tenu de ne pas livrer sciemment un logiciel dangereux ou trompeur, et répond de sa faute prouvée. Rien dans ce document ne prétend écarter ce qui ne peut pas l'être.
13. Responsabilité
13.1 — Le principe. AdHole est fourni gratuitement. La responsabilité de l'éditeur s'apprécie au regard de cette gratuité et de la nature du logiciel.
13.2 — Ce qui est exclu, dans les limites permises par la loi. L'éditeur ne répond pas des dommages indirects, notamment : perte de données, perte d'exploitation, interruption d'activité, perte de chiffre d'affaires, atteinte à l'image, perte de connexion à internet et ses conséquences, coût d'un dépannage, ou préjudice subi par un tiers. Conformément à l'article 1231-3 du code civil, l'éditeur ne répond en tout état de cause que des dommages prévisibles lors de la conclusion du contrat.
13.3 — Ce qui n'est jamais exclu, et le dire est plus honnête que de l'écrire quand même. Aucune stipulation de ce document n'écarte la responsabilité de l'éditeur en cas de dol, de faute lourde, d'atteinte à l'intégrité physique des personnes, ni dans les cas où la loi l'interdit. En particulier :
- envers un consommateur, une clause qui supprimerait ou réduirait son droit à réparation en cas de manquement de l'éditeur est réputée non écrite : c'est le 6° de l'article R212-1 du code de la consommation, dont la liste est irréfragable ;
- la responsabilité du fait des produits défectueux ne peut être ni exclue ni limitée par contrat, en vertu de l'article 1245-14 du code civil.
13.4 — Envers un utilisateur professionnel. Si vous utilisez AdHole dans le cadre de votre activité professionnelle, les limitations de l'article 13.2 s'appliquent dans toute leur étendue, et la responsabilité totale de l'éditeur, toutes causes confondues, est limitée à la réparation du dommage direct prouvé, sans pouvoir excéder la somme de cent euros — le logiciel étant fourni sans contrepartie financière, cette limite reflète l'économie réelle du contrat.
13.5 — Ce qui relève de vous. Vous êtes seul responsable : du choix d'installer ce logiciel sur une machine donnée, de la sauvegarde de vos données avant installation, de la protection de la clé privée du certificat, du contenu de la liste des sites laissés chiffrés, de l'activation des fonctions désactivées par défaut, des règles de filtrage personnelles que vous ajoutez, de la configuration réseau que vous imposez à d'autres appareils, et — sur Android — de l'autorisation d'installer des applications d'origine inconnue que vous accordez à votre navigateur (2.5), de l'installation du certificat racine dans les réglages de l'appareil et de son retrait après une désinstallation (5.6).
13.6 — Force majeure. L'éditeur n'est pas responsable d'un manquement dû à un événement échappant à son contrôle, au sens de l'article 1218 du code civil, y compris la modification unilatérale d'un site tiers ou l'arrêt d'une liste de filtrage publique.
14. Durée, résiliation, désinstallation
14.1 — Durée. La licence court tant que vous utilisez le logiciel.
14.2 — Résiliation par vous. Désinstallez : la licence prend fin. Vous n'avez rien à demander à personne, et rien n'est dû.
14.3 — Résiliation par l'éditeur. L'éditeur peut mettre fin à votre licence en cas de manquement aux articles 3, 4, 9 ou 10. La licence étant gratuite, cette fin n'ouvre droit à aucune indemnité.
14.4 — Ce que la désinstallation retire. La désinstallation — depuis « Applications
installées » sous Windows, par la commande sudo adhole teardown sous Linux — exécute la
remise en état : le certificat racine est retiré du magasin du système, le proxy système
désactivé, le DNS rendu à votre box, les règles de pare-feu supprimées, le service retiré, les
lanceurs retirés, le dossier d'AdHole retiré du chemin des commandes, et le lancement automatique
de l'icône annulé.
14.5 — Ce qui reste sur la machine après désinstallation. Sous Windows, l'installateur vous
demande si vous voulez aussi supprimer le dossier de données C:\ProgramData\adhole ; sous
Linux, le dossier de données reste tant que vous ne l'effacez pas. Tant qu'il n'est pas
supprimé, il reste sur votre disque : votre configuration, vos règles personnelles, les listes
téléchargées, le journal technique, les attributions d'adresses le cas échéant, et la clé privée
du certificat racine. Ce dernier point mérite votre attention : la clé ne sert plus à rien une
fois le certificat retiré du magasin du système, mais rien n'oblige à la conserver. Supprimez ce
dossier si vous ne comptez pas réinstaller.
14.6 — Vérifiez après coup. Si vous voulez vous assurer que plus rien ne subsiste : sous
Windows, adhole status avant désinstallation, puis l'absence du service « adhole » dans les
services Windows et de « adhole Root CA » dans le magasin des autorités de confiance ; sous
Linux, ce qu'affiche adhole status après sudo adhole teardown.
14.7 — Sur Android. Vous pouvez couper le filtrage à tout moment depuis l'écran d'accueil de l'application, ou retirer son autorisation dans les réglages d'Android : le trafic de l'appareil reprend aussitôt son cours normal, sans filtrage. Vous pouvez aussi ne couper que le nettoyage des pages, par son interrupteur dans les réglages : le filtrage par nom de domaine continue, et plus aucune page n'est ouverte.
Désinstaller l'application comme n'importe quelle autre emporte son dossier de données (11.4), donc
la clé privée du certificat. Une chose y survit : le certificat racine que vous avez installé dans
le magasin d'Android. Android ne permet pas à une application de l'en retirer. Retirez-le
vous-même dans Réglages, Sécurité, Identifiants utilisateur, puis adhole Root CA — c'est le seul
geste qui reste à faire, et il n'y a aucune raison de ne pas le faire.
15. Modification des présentes conditions
L'éditeur peut modifier ces conditions. La version applicable est celle livrée avec la version du logiciel que vous utilisez, et elle est accessible à tout moment dans le dossier d'installation. Une modification substantielle est présentée à l'acceptation avant l'installation de la version concernée : cette version ne s'installe pas automatiquement ; le tableau de bord affiche un lien vers les nouvelles conditions (« Lire les nouvelles conditions d’utilisation ») et le bouton « Accepter les nouvelles conditions et installer ». Tant que vous ne les avez pas acceptées, la version que vous avez continue de fonctionner.
Cette retenue est assurée par le logiciel installé à partir de la version 1.2.0. Une installation plus ancienne (1.0 ou 1.1) ne la connaît pas : elle passe à la version 1.2.0 sans rien demander.
Sur Android, la question ne se pose pas dans les mêmes termes : aucune mise à jour ne s'installe d'elle-même (7.7). Les conditions en vigueur restent accessibles à tout moment depuis l'écran « À propos » de l'application, et vous les lisez avant de décider d'installer une version plus récente.
Sur iPhone et iPad, les mises à jour passent par l'App Store, selon vos réglages d'iOS, et l'application ne peut pas les retenir. Les conditions en vigueur et leur annexe restent accessibles à tout moment dans les réglages de l'application, rubrique « À propos ».
16. Droit applicable et règlement des litiges
16.1 — Droit applicable. Droit français.
16.2 — Réclamation préalable. Toute réclamation s'adresse d'abord à l'éditeur, par courriel à contact@antoinemoury.fr. C'est le moyen le plus rapide d'obtenir une réponse.
16.3 — Juridiction, dite honnêtement. À défaut d'accord amiable, les tribunaux français sont compétents. Mais il faut préciser ce que cette phrase vaut : si vous êtes un consommateur, aucune clause ne peut vous priver de saisir la juridiction du lieu où vous demeuriez au moment de la conclusion du contrat, ou du lieu du dommage (article R631-3 du code de la consommation), et, si vous résidez dans un autre État de l'Union européenne, les règles protectrices du règlement (UE) n° 1215/2012 s'appliquent. La désignation d'un tribunal précis n'est opposable qu'entre professionnels.
16.4 — Médiation de la consommation. L'article L612-1 du code de la consommation ouvre à tout consommateur le recours gratuit à un médiateur pour les litiges nés d'un contrat de vente ou de fourniture de services conclu avec un professionnel. AdHole n'est ni vendu ni fourni contre rémunération : l'éditeur considère que cette obligation n'est pas déclenchée, et n'a donc pas désigné de médiateur. C'est une position, pas une certitude : elle est dite ici pour que vous ne cherchiez pas un dispositif qui n'existe pas. Si une offre payante voyait le jour, un médiateur serait désigné et nommé dans ces conditions.
17. Dispositions finales
17.1 — Nullité partielle. Si une clause de ce document est jugée non écrite ou invalide, les autres restent en vigueur.
17.2 — Tolérance. Le fait de ne pas se prévaloir d'une clause ne vaut pas renonciation.
17.3 — Intégralité. Ces conditions, avec CONFIDENTIALITE.txt, MENTIONS-LEGALES.txt et
LICENCES-TIERCES.txt, forment l'accord entre l'éditeur et vous au sujet d'AdHole. Pour
l'application iPhone et iPad, l'accord comprend en outre les annexes livrées avec elle, qui
prévalent sur ces documents quand elles les contredisent.
18. Contact
Antoine MOURY — 26 rue Charles de Mouchy, 06210 Mandelieu-la-Napoule. Courriel : contact@antoinemoury.fr — Téléphone : 07 60 82 76 49.
Un site s'affiche mal, ou ne s'ouvre plus depuis l'installation ? C'est le cas le plus fréquent, et il se règle en général tout seul : ajoutez une règle personnelle d'autorisation pour ce site depuis le tableau de bord, ou ajoutez son domaine aux sites laissés chiffrés (5.4) ; sur iPhone et iPad, ajoutez-le aux sites autorisés, dans les réglages de l'application. Si le problème persiste, écrivez à contact@antoinemoury.fr en indiquant l'adresse exacte de la page et ce que vous voyez à la place. Aucune obligation d'assistance n'est souscrite pour autant, le logiciel étant gratuit (7.6).
Coordonnées complètes et mentions d'identification : MENTIONS-LEGALES.txt.