Conditions générales d'utilisation d'AdHole

Version 2.9 — 17 septembre 2026

1. L'éditeur, et ce que ce document engage

AdHole est édité par Antoine MOURY, entrepreneur individuel, 26 rue Charles de Mouchy,
06210 Mandelieu-la-Napoule, immatriculé sous le SIREN 913 844 619. Les coordonnées complètes
figurent dans MENTIONS-LEGALES.txt, livré avec le programme.

Ce document est le contrat entre l'éditeur et vous. Il dit ce que le logiciel fait, ce qu'il ne
fait pas, ce que vous acceptez en l'installant, et ce dont l'éditeur répond.

1.1 — Acceptation. Avant de modifier quoi que ce soit sur votre ordinateur, l'installation
affiche ces conditions et exige leur acceptation : l'écran de licence de l'installateur sous
Windows, la commande adhole setup sous Linux, qui demande de taper « oui ». Sur Android,
l'application affiche ces conditions à sa première ouverture et n'active le filtrage qu'après
votre accord. Accepter vaut acceptation pleine et entière, et
l'installation en date l'instant. Refuser arrête l'installation : rien n'est posé, rien n'est
modifié.

1.2 — Capacité. Vous devez être majeur, ou avoir l'autorisation du titulaire de l'autorité
parentale. AdHole modifie des réglages système et déchiffre du trafic : ce n'est pas un geste
qu'un mineur pose seul.

1.3 — Gratuité. AdHole est gratuit et le reste. Il n'est pas vendu. Il n'y a ni compte, ni
contrepartie financière, ni donnée demandée en échange. Aucune clause de ce document ne décrit
une transaction, parce qu'il n'y en a aucune.

2. Ce que fait AdHole, exactement

AdHole est un logiciel pour Windows, Linux et Android qui filtre la publicité. Il fonctionne sur
votre machine : rien de ce qu'il filtre ne passe par l'éditeur.

Sur un ordinateur Windows ou Linux, une fois installé :

- un filtre DNS répond « nulle part » aux domaines publicitaires. Il écoute sur le port 53 de
  votre ordinateur et répond à tous les appareils de votre réseau local qui le désignent comme
  résolveur (télévision, console, téléphones), et à eux seuls : il refuse toute requête venue d'une
  adresse extérieure aux réseaux privés. Quand un pare-feu est actif, l'installation y ouvre les
  ports 53 (TCP et UDP) et 67 (UDP) : sous Windows, pour le réseau local uniquement ; sous
  Linux, le port 53 pour le sous-réseau local et le port 67 sans restriction d'origine, parce qu'un
  appareil qui demande une adresse n'en a pas encore ;
- un proxy déchiffrant filtre finement les pages et retire les publicités de YouTube, sur cet
  ordinateur seulement. Il écoute sur 127.0.0.1, et n'est joignable que depuis cette machine ;
- un service (service Windows, systemd sous Linux) démarre avec l'ordinateur, avant toute
  ouverture de session ;
- sous Windows, une icône près de l'horloge apparaît à chaque ouverture de session. Elle sert
  aux alertes et à l'arrêt du programme. Sous Linux, il n'y a pas d'icône : les alertes
  s'affichent dans le tableau de bord ;
- un serveur DHCP peut distribuer les adresses du réseau à la place de votre box. Cette
  fonction est désactivée par défaut et ne s'active qu'en ligne de commande, délibérément ;
- un tableau de bord s'ouvre dans une fenêtre d'application. Il est servi en local, sur
  127.0.0.1, sans mot de passe : quiconque utilise cet ordinateur peut le lire et le régler.

2.1 — Ce qu'AdHole ne fait pas. Il ne contourne aucune protection technique, ne donne accès à
aucun contenu réservé, ne modifie aucun fichier de vos autres logiciels, et n'envoie à l'éditeur
aucune donnée de votre navigation : seulement la statistique anonyme décrite à l'article 11, que
vous pouvez couper.

2.2 — Ce qui n'est pas promis. Le filtrage dépend de listes publiques tenues par des tiers et
de sites qui changent sans prévenir. Aucun taux de blocage n'est garanti. Certaines publicités
passeront ; certains sites s'afficheront de travers à cause du filtrage. C'est inhérent à ce type
de logiciel, et ce n'est pas un défaut au sens contractuel.

2.3 — L'application Android. AdHole existe aussi en application pour Android 8.0 ou plus
récent. Elle filtre les noms de domaine sur l'appareil, avec les mêmes listes que sur
ordinateur, en Wi-Fi comme en données mobiles, pour toutes les applications de l'appareil. Depuis la
version 1.5.0, elle nettoie aussi les pages que vous ouvrez dans vos navigateurs, à la condition
que vous installiez vous-même le certificat racine décrit à l'article 5.

Pour recevoir le trafic du système, l'application se déclare auprès d'Android comme réseau privé
virtuel local — un VPN local. Android affiche alors sa propre demande d'autorisation, que vous
acceptez ou refusez. Ce tunnel ne mène nulle part hors de l'appareil : ce qui y entre est traité
sur le téléphone, puis repart du téléphone vers sa destination réelle. AdHole n'est pas un service
de tunnel chiffré : il ne masque pas votre adresse IP, ne fait passer votre trafic par aucun serveur
et ne fait transiter aucune de vos données par l'éditeur.

Ce qu'elle filtre, en deux étages.

- Les noms de domaine, pour toutes les applications de l'appareil. Un nom présent dans ses
  listes reçoit « nulle part ». Depuis la version 1.5.0, toute demande de nom de domaine émise par
  l'appareil passe par ce filtre, y compris quand une application s'adresse à un résolveur qu'elle a
  choisi elle-même.
- Le contenu des pages, dans les navigateurs seulement. Emplacements de publicité masqués,
  scripts de publicité neutralisés, bandeaux de cookies refusés quand le site propose de tout
  refuser, publicités des vidéos YouTube retirées. Ce filtrage suppose que vous ayez installé le
  certificat racine (article 5) ; il ne s'applique qu'aux navigateurs que vous laissez cochés dans
  les réglages, et jamais aux sites laissés chiffrés (5.4).

Ce qui n'est jamais ouvert. Le trafic des applications autres que les navigateurs. Android ne
permet pas à une application de lire le trafic chiffré d'une autre, et AdHole ne le tente pas : une
connexion qui ne vient pas d'un navigateur coché est relayée telle quelle, octet pour octet. Il en
va de même pour les sites laissés chiffrés, dans un navigateur comme ailleurs.

Tant que le certificat n'est pas installé, ou si vous coupez le réglage « Retirer les pubs et
les bandeaux de cookies dans les navigateurs », aucune page n'est ouverte : l'application filtre
les noms de domaine, et rien de plus. Aucun navigateur n'affiche alors d'erreur de certificat.

Deux effets techniques, dits ici plutôt que découverts. Pendant le nettoyage des pages,
l'application coupe le protocole HTTP/3 pour les navigateurs cochés, afin qu'ils retombent sur la
connexion qu'elle sait lire ; le reste de l'appareil continue de l'utiliser. Et la reconnaissance de
l'application propriétaire d'une connexion demande Android 10 ou plus récent : en dessous,
aucune page n'est ouverte, seul le filtrage par nom de domaine s'applique.

Ce qui sort de l'appareil : les résolveurs DNS chiffrés que vous avez choisis, le téléchargement
des listes de filtrage, et la vérification de version accompagnée de la statistique anonyme de
l'article 11 — les mêmes connexions sortantes que sur ordinateur (11.3), avec les mêmes garanties et
le même interrupteur. S'y ajoute, et seulement quand tous vos résolveurs chiffrés ont échoué trois
fois de suite, le résolveur du réseau auquel le téléphone est relié : la box en Wi-Fi, le relais de
votre opérateur en données mobiles, celui de l'exploitant sur un Wi-Fi public. L'application lui pose
alors vos questions en clair, le temps de la panne, et c'est lui qui voit ces noms-là (11.3).
Aucune donnée de votre navigation ne parvient à l'éditeur, et aucun historique de navigation n'est
écrit sur l'appareil.

2.4 — Ce que l'application Android ne retire pas. Hors des navigateurs, le filtrage se fait par
nom de domaine, et il en a les limites :

- les publicités affichées à l'intérieur des autres applications, dont AdHole n'ouvre jamais le
  trafic (2.3) : seul le nom de domaine de la régie est atteint, et l'emplacement peut rester vide ;
- les publicités de l'application YouTube, qui viennent des mêmes serveurs que les vidéos ;
- les vidéos dont les publicités sont cousues dans le flux par le serveur qui l'envoie :
  rattrapage des chaînes de télévision, formules avec publicité des services de vidéo ;
- les publicités récompensées des jeux : elles sont bloquées, donc la récompense qu'elles
  paient n'arrive pas, et certains jeux affichent alors « aucune publicité disponible » ;
- Facebook Audience Network, servi par le même hôte que la connexion à Facebook
  (graph.facebook.com) : le bloquer empêcherait de se connecter à son compte ;
- les outils de mesure d'installation tels qu'Adjust et AppsFlyer, qui n'affichent aucune
  publicité mais dont le blocage casse l'ouverture de certains liens.

Dans les navigateurs, où les pages sont ouvertes (2.3), trois limites subsistent :

- Firefox tient sa propre liste de certificats et ignore celle d'Android tant que son réglage
  « Utiliser des certificats CA tiers » n'est pas activé : ses pages sont alors laissées telles
  quelles. L'éditeur décrit ce réglage, il ne promet pas son résultat, qui dépend de Firefox ;
- les sites laissés chiffrés (5.4) ne sont jamais ouverts, donc jamais nettoyés ;
- les fenêtres qui exigent votre accord sans proposer de refus gratuit restent en place, sauf si
  vous activez leur retrait (9.2 et 9.3), et un mur réservé aux abonnés n'est jamais retiré
  (9.4).

Aucun taux de blocage n'est garanti (2.2). Une mesure des régies publicitaires mobiles écartées par
les listes par défaut, datée du 14 septembre 2026, figure sur le site de l'éditeur : elle décrit
un état constaté ce jour-là, pas un engagement, et elle porte sur le seul filtrage par nom de
domaine.

2.5 — L'installation sur Android se fait à la main, et elle relève de vous. L'application n'est
distribuée ni par Google Play, ni par aucune autre boutique. Elle se télécharge sur le site de
l'éditeur sous la forme d'un fichier APK, dont l'empreinte SHA-256 est publiée à côté du fichier :
c'est elle, et elle seule, qui prouve que le fichier reçu est celui qui a été publié.

Installer une application de cette façon suppose d'autoriser votre navigateur à installer des
applications d'origine inconnue. C'est un réglage de sécurité de votre appareil, que vous
modifiez vous-même et sous votre seule responsabilité ; l'éditeur vous recommande de le remettre
comme il était une fois l'installation terminée. Android affiche ses propres avertissements : ils
sont normaux pour une application qui ne vient pas d'une boutique et ne disent rien de la qualité du
fichier.

2.6 — Ce qui ne change pas. L'application Android ne modifie rien sur vos ordinateurs, et
l'installation sur un ordinateur ne change rien sur votre téléphone. L'article 5 (interception
du trafic HTTPS) vaut désormais pour l'application Android aussi, avec les particularités de
l'appareil décrites en 5.6. L'article 6 (modification des réglages réseau de votre ordinateur)
ne concerne toujours que les versions Windows et Linux : sur Android, l'application ne modifie
elle-même aucun réglage du système, et c'est vous qui installez le certificat racine dans les
réglages d'Android. Tout le reste de ce document — licence (3), lieux d'installation (4), mises à
jour (7), usage acceptable (10), vie privée (11), garantie (12), responsabilité (13), résiliation et
désinstallation (14) — vaut pour l'application Android comme pour le programme d'ordinateur.

3. Licence d'utilisation

AdHole est un logiciel propriétaire. Son code source n'est pas fourni.

L'éditeur vous accorde un droit gratuit, personnel, non exclusif, non transférable et révocable
d'installer et d'utiliser AdHole sur les ordinateurs qui vous appartiennent ou que vous
administrez. Ce droit ne vous transfère aucun droit de propriété intellectuelle.

Vous ne pouvez pas : le revendre, le louer, le prêter contre rémunération, le redistribuer sous
votre nom ou celui d'un tiers, en publier une copie modifiée, retirer ou masquer les mentions de
propriété, ni le décompiler en dehors des cas où la loi l'autorise.

La décompilation et l'analyse restent permises dans les cas et les limites de l'article L122-6-1
du code de la propriété intellectuelle, notamment pour l'interopérabilité. Cette faculté est
d'ordre public : aucune clause de ce document ne prétend l'écarter.

Les bibliothèques écrites par d'autres et utilisées dans le programme gardent leurs propres
licences, qui autorisent toutes cet usage. Leur liste et le texte intégral
de chacune sont livrés avec le programme dans LICENCES-TIERCES.txt. Ne supprimez pas ce fichier :
il est la contrepartie de ces licences.

4. Où vous avez le droit d'installer AdHole

4.1 — Votre machine, ou celle que vous administrez. Vous ne pouvez installer AdHole que sur un
ordinateur dont vous êtes propriétaire, ou dont vous êtes l'administrateur légitime et pour lequel
vous avez l'accord du propriétaire.

4.2 — Jamais sur la machine d'un autre. Installer AdHole sur l'ordinateur de quelqu'un d'autre
sans son accord n'est pas une maladresse, c'est une infraction. Le logiciel installe un certificat
racine et déchiffre le trafic : celui qui le pose chez autrui à son insu s'expose aux peines de
l'article 323-1 du code pénal (accès ou maintien frauduleux dans un système de traitement
automatisé de données : trois ans d'emprisonnement et 100 000 euros d'amende) et de l'article
226-15 du code pénal (interception de correspondances émises par voie électronique, ou
installation d'un dispositif permettant de telles interceptions : un an d'emprisonnement et
45 000 euros d'amende).

4.3 — Le réseau de la maison. Si vous désignez cet ordinateur comme résolveur DNS pour d'autres
appareils, les requêtes de ces appareils passent par lui et apparaissent dans le tableau de bord,
avec leur adresse IP locale. Prévenez les personnes qui vivent avec vous. Le faire à l'insu d'un
adulte du foyer relève des mêmes textes qu'au 4.2.

4.4 — En entreprise ou dans une administration. L'installation sur un poste professionnel
suppose l'accord formel de la personne qui administre le parc informatique. Un salarié ne peut pas
décider seul de déchiffrer le trafic d'un poste de travail : il y va de la sécurité du système
d'information de son employeur, et souvent de son contrat de travail. En pareil cas, c'est
l'organisation qui doit décider, et c'est elle qui répond de l'usage qu'elle en fait.

4.5 — Lieux interdits. N'installez pas AdHole sur un ordinateur partagé en libre accès, ni sur
un système où une défaillance mettrait en jeu la sécurité des personnes.

4.6 — Sur Android. N'installez l'application que sur un appareil qui vous appartient, ou dont
vous avez l'accord du propriétaire. Elle voit les noms de domaine que l'appareil demande, et, si son
certificat racine est installé, le contenu des pages ouvertes dans les navigateurs (2.3, 5.6) :
la poser sur le téléphone d'un autre à son insu relève des mêmes textes qu'au 4.2, et l'installation
du certificat sur le téléphone d'un autre y ajoute la circonstance décrite au 4.2 sur les
dispositifs d'interception.

5. Interception du trafic HTTPS : ce que vous acceptez expressément

C'est le point le plus important de ce document. Lisez-le entièrement. Il concerne les versions
Windows et Linux, et — depuis la version 1.5.0 — l'application Android, dont les particularités
sont décrites en 5.6. Il ne concerne pas l'application iPhone et iPad, qui ne déchiffre rien.

5.1 — Ce qui est fait. Pour filtrer les sites en HTTPS, AdHole installe dans le magasin de
certificats du système (et, sous Linux, dans ceux de Chrome et de Firefox quand leur outil est
présent) un certificat racine qu'il a lui-même généré, et se déclare comme proxy pour votre
session par un script de configuration automatique qui
prévoit la sortie directe quand AdHole ne répond pas. Votre navigateur ouvre alors ses connexions vers AdHole, qui les rouvre vers le
site. AdHole voit donc en clair le contenu des pages que vous consultez, y compris ce que vous
y tapez, sauf pour les sites exclus du déchiffrement (5.4).

5.2 — La clé privée. Le certificat et sa clé privée sont générés sur votre machine lors de
l'installation — sur votre téléphone, la première fois que vous demandez le certificat. Ils sont
uniques à cet appareil. Ils ne sont jamais transmis, ni à l'éditeur, ni à personne : l'éditeur
n'en possède aucune copie et ne peut pas en obtenir une.

La clé privée est le fichier adhole-ca.key, dans le sous-dossier ca du dossier de données :
C:\ProgramData\adhole sous Windows, /var/lib/adhole sous Linux. Son accès est restreint aux
administrateurs de la machine (root sous Linux). Sur Android, elle est dans le sous-dossier ca du
dossier de données privé de l'application, qu'Android isole des autres applications.

Ce qu'un tiers qui obtiendrait ce fichier pourrait faire : il pourrait fabriquer, pour
n'importe quel site, un certificat que votre appareil croirait authentique. Il pourrait alors
déchiffrer et modifier votre trafic sans que votre navigateur n'affiche le moindre avertissement,
tant que ce certificat racine reste installé. Ne copiez ce fichier nulle part, ne le mettez pas sur
une clé USB, ne le sauvegardez pas dans un espace en ligne, ne le joignez pas à un message. Si vous
pensez qu'il a pu être copié, désinstallez AdHole : sur ordinateur, le certificat racine est alors
retiré du magasin du système et la clé perd toute valeur. Sur Android, la désinstallation ne
retire pas le certificat du magasin d'Android : retirez-le vous-même (5.6).

5.3 — La portée du consentement. En installant AdHole sur un ordinateur, et en installant son
certificat racine sur un téléphone Android, vous consentez expressément à ce déchiffrement, pour
votre propre trafic, sur votre propre appareil. Ce consentement ne vaut que pour vous. Il ne couvre
pas le trafic d'une autre personne (voir l'article 4).

5.4 — Les sites laissés chiffrés, et ce qui vous revient. Certains sites ne sont jamais
déchiffrés : AdHole ouvre alors un simple tunnel et ne voit rien de leur contenu. Une liste par
défaut est livrée avec le programme ; elle couvre notamment les mises à jour du système, les
magasins de jeux, les services de stockage, les messageries chiffrées, les services de paiement et
les flux vidéo.

Cette liste ne peut pas être exhaustive, et l'éditeur ne prétend pas qu'elle le soit. Aucun
éditeur ne peut recenser toutes les banques, toutes les mutuelles, tous les services de santé ou
d'administration du monde. La liste réellement appliquée sur votre machine est consultable et
modifiable dans les réglages du tableau de bord, rubrique des sites laissés chiffrés (no_decrypt
dans le fichier de configuration) ; sur Android, dans les réglages de l'application, rubrique
« Sites laissés chiffrés ». La liste de départ y est la même que sur ordinateur.

Il vous revient donc d'y ajouter les sites que vous ne voulez pas voir déchiffrés. Prenez cette
minute avant votre prochaine connexion sensible — banque, santé, impôts, employeur. Ce que vous ne
retirez pas du déchiffrement y reste soumis, en connaissance de cause.

5.5 — Comment refuser cette fonction. Le déchiffrement n'est pas obligatoire. Installer avec
l'option adhole setup -no-proxy pose le filtre DNS sans certificat racine et sans proxy : rien
n'est déchiffré, et le filtrage des pages et de YouTube ne fonctionne pas. C'est un choix
légitime, et le programme fonctionne ainsi. Sur Android, le refus est l'état de départ :
l'application est livrée sans certificat installé, et tant que vous ne l'installez pas, elle filtre
les noms de domaine et rien d'autre.

5.6 — Sur Android : ce qui change, point par point. Le principe est celui du 5.1, mais quatre
choses lui sont propres.

- C'est vous qui installez le certificat, à la main. L'application le fabrique sur le téléphone,
  l'exporte dans vos téléchargements sous le nom adhole-racine.crt et ouvre les réglages de
  sécurité d'Android ; la suite est entre vos mains : Chiffrement et identifiants, Installer un
  certificat, Certificat CA, puis choisir le fichier. Depuis Android 11, il n'existe plus
  d'installation en un geste. Android affiche à cette occasion son propre avertissement sur ce
  qu'un certificat d'autorité permet : il est exact, lisez-le. L'application ne peut pas
  installer le certificat à votre place et ne le tente pas.
- Les navigateurs, et eux seuls. Seules sont ouvertes les connexions des navigateurs que vous
  laissez cochés dans les réglages, vers les ports du web, et seulement pour des sites qui ne sont
  pas dans la liste du 5.4. Tout le reste du trafic de l'appareil — les autres applications, la
  messagerie, la banque, les jeux — est relayé tel quel, octet pour octet. AdHole voit donc en
  clair le contenu des pages que vous ouvrez dans ces navigateurs, y compris ce que vous y tapez,
  et rien d'autre.
- Ce que la désinstallation ne retire pas. Désinstaller l'application emporte son dossier de
  données, donc la clé privée. Elle ne retire pas le certificat racine du magasin d'Android :
  Android ne le permet pas à une application. Retirez-le vous-même dans Réglages, Sécurité,
  Identifiants utilisateur, puis adhole Root CA. Tant qu'il y reste, et bien que la clé
  correspondante ait disparu avec l'application, un certificat inutile demeure déclaré de confiance
  sur votre téléphone : il n'y a pas de raison de l'y laisser.
- Firefox décide seul. Firefox tient sa propre liste de certificats et ignore celle d'Android
  tant que son réglage « Utiliser des certificats CA tiers » n'est pas activé. L'éditeur décrit ce
  réglage ; il ne garantit pas son effet, qui dépend de Firefox et peut changer sans préavis.

6. Modification des réglages réseau de votre ordinateur

AdHole modifie la configuration réseau de votre machine. C'est le risque le plus concret de ce
logiciel, et il est décrit ici sans détour. Cet article ne concerne que les versions Windows et
Linux : sur Android, l'application ne modifie elle-même aucun réglage du système — le certificat
racine, c'est vous qui l'installez (5.6) — et le filtrage s'arrête dès que vous le coupez ou que
vous retirez son autorisation (2.3, 14.7).

6.1 — Ce qui est modifié. L'installation désigne AdHole comme premier résolveur DNS de cet
ordinateur — sous Windows, 127.0.0.1 et ::1 sur la carte réseau active ; sous Linux, dans
systemd-resolved, dont l'écouteur local sur 127.0.0.53 est
coupé pour libérer le port 53, ou à défaut dans NetworkManager. Elle active le proxy système,
ouvre les ports du pare-feu comme le décrit l'article 2, installe un service à démarrage
automatique et, sous Windows, ajoute le lancement de l'icône de notification à l'ouverture de
session et le dossier d'AdHole au chemin des commandes.

6.2 — Le risque, dit franchement. Quand votre ordinateur s'adresse à lui-même pour résoudre les
noms de domaine et qu'AdHole ne répond plus, plus aucun site ne s'ouvre, dans aucun logiciel.
Ce n'est pas une hypothèse d'école : le 13 septembre 2026, la machine de l'éditeur s'est
retrouvée sans aucune résolution de noms, donc sans internet, parce que le service s'était arrêté
alors que la carte réseau pointait toujours vers lui.

6.3 — Ce qui a été mis en place depuis. Un résolveur de secours — votre box — est désormais
ajouté après AdHole dans la configuration DNS de l'ordinateur : si AdHole s'arrête, la résolution
des noms continue, seul le filtrage est perdu. Le service est configuré pour se relancer
automatiquement après un incident (sous Windows après 1 s, 15 s, puis 60 s ; sous Linux
au bout de 5 s, sans limite de tentatives). Avant de s'arrêter, AdHole vérifie que plus personne
n'écoute et rend alors le DNS à la box de lui-même. Enfin, depuis la version 1.1, le proxy est
déclaré par un script de configuration automatique qui prévoit la sortie directe : si AdHole ne
répond plus, les pages continuent de s'ouvrir, sans filtrage, au lieu de ne plus s'ouvrir du tout.
Et quand ce sont les résolveurs chiffrés qui tombent, et non AdHole, celui-ci pose vos questions
à la box en clair le temps de la panne, plutôt que de répondre en échec — ce qui revenait à vous
couper internet (11.3).
Les connexions en cours au moment d'un arrêt brutal, elles, sont coupées et doivent être reprises.

Ces garde-fous réduisent le risque. Ils ne le suppriment pas.

6.4 — Comment reprendre la main, à retenir avant d'en avoir besoin. Si votre connexion ne
fonctionne plus, ouvrez une invite de commande en administrateur — sous Linux, un terminal, en
faisant précéder chaque commande de sudo — et lancez l'une de ces commandes (sous Windows,
l'installateur rend la commande adhole disponible dans toute invite de commande ouverte après
l'installation) :

- adhole dns off — rend immédiatement le DNS à votre box. C'est le geste qui répare le cas
  décrit au 6.2 ;
- adhole arreter — arrête vraiment AdHole : DNS rendu à la box, proxy coupé, service arrêté ;
- adhole status — affiche l'état et signale explicitement la panne quand elle est présente ;
- adhole teardown — retire tout ce que l'installation a posé, y compris le certificat racine ;
- à défaut, sous Windows, désinstallez AdHole depuis « Applications installées » : la
  désinstallation exécute la remise en état.

Sous Windows, le même arrêt est accessible sans ligne de commande : clic droit sur l'icône près de
l'horloge, puis « Arrêter AdHole ».

6.5 — L'ordinateur doit rester allumé. Les appareils que vous faites pointer sur ce PC perdent
la résolution des noms quand il est éteint ou en veille. C'est le coût de cette méthode, et vous
l'acceptez en la choisissant.

6.6 — Le serveur DHCP. La fonction qui fait distribuer les adresses du réseau par cet
ordinateur, à la place de votre box, est désactivée par défaut. Elle perturbe tout le réseau si
elle est activée sans couper celui de la box. Ne l'activez que si vous savez ce que vous faites.
Les attributions d'adresses sont alors conservées dans un fichier sur votre disque, avec l'adresse
matérielle et le nom de chaque appareil du foyer.

7. Mises à jour automatiques

7.1 — Elles sont actives par défaut, et vous l'acceptez en installant. Quand une version plus
récente est publiée, AdHole la télécharge, vérifie son empreinte, puis l'installe de lui-même,
sans rien vous demander, sauf si elle s'accompagne de nouvelles conditions d'utilisation : elle
attend alors votre accord (article 15).

7.2 — Quand. L'installation a lieu la nuit, entre 3 h et 5 h. Si la machine est éteinte à ces
heures, une mise à jour en attente depuis plus de sept jours s'installe au premier moment possible,
à l'heure qu'il est.

7.3 — Ce que ça coûte. L'installation interrompt le filtrage une trentaine de secondes.
Pendant ce temps, les appareils qui dépendent de ce PC pour leur DNS n'ont plus de résolution de
noms. Vos téléchargements et vos visioconférences peuvent en souffrir.

7.4 — Ce qui protège cette mise à jour. Le fichier n'est accepté qu'en HTTPS, et uniquement si
son empreinte SHA-256 correspond exactement à celle annoncée. Sans empreinte, ou avec une empreinte
qui ne correspond pas, rien n'est installé. L'adresse où AdHole va chercher les versions ne se
règle que dans le fichier de configuration, jamais depuis le tableau de bord : qui choisit cette
adresse choisit ce qui sera installé sur la machine.

7.5 — Comment refuser. Le réglage « Installer les mises à jour toute seule » se désactive dans
le tableau de bord. AdHole se contente alors de vous prévenir, et vous décidez. Vider l'adresse de
mise à jour dans le fichier de configuration désactive jusqu'à la vérification.

7.6 — Ce que l'éditeur ne garantit pas. Aucune fréquence de publication, aucune durée de
maintien en état, aucune compatibilité future. L'éditeur peut cesser de publier des versions à tout
moment, sans préavis et sans indemnité. Le logiciel déjà installé continue de fonctionner.

7.7 — Sur Android, rien ne s'installe tout seul. L'application consulte le fichier de version
et, s'il en existe une plus récente, vous propose de la télécharger. C'est vous qui déclenchez le
téléchargement, et c'est Android qui installe, avec ses propres avertissements. L'empreinte SHA-256
publiée à côté du fichier vous permet de vérifier ce que vous installez. Le filtrage n'est pas
interrompu par une mise à jour que vous n'avez pas lancée.

8. Bloquer la publicité est licite

Filtrer ce que votre propre ordinateur — ou votre propre téléphone — affiche relève de votre liberté
d'usage de votre machine. Vous n'êtes tenu par aucune obligation d'afficher la publicité qu'un site
vous envoie, et aucune disposition ne l'impose.

Il ne s'ensuit rien de plus : AdHole ne vous autorise pas à accéder à un contenu payant sans y
avoir droit, ni à contourner une mesure technique de protection.

9. Refus des traceurs, et murs de consentement

9.1 — Refuser les traceurs est un droit. L'article 82 de la loi n° 78-17 du 6 janvier 1978
soumet la lecture et l'écriture d'informations dans votre terminal à votre consentement préalable.
La CNIL en a tiré, dans ses lignes directrices (délibération n° 2020-091 du 17 septembre 2020)
et sa recommandation (délibération n° 2020-092 du même jour), que refuser doit être aussi
simple qu'accepter.

AdHole clique « tout refuser » quand le bouton existe. Et il refuse par construction d'enregistrer
un consentement positif : il n'accepte jamais à votre place, même quand une liste de filtrage
publique lui demanderait de le faire.

9.2 — Les murs « consentir ou payer » sont un autre sujet. Le Conseil d'État, dans sa décision
n° 434684 du 19 juin 2020, a annulé l'interdiction générale et absolue que la CNIL avait posée
dans ses lignes directrices, jugeant qu'elle ne pouvait pas figurer dans un instrument de droit
souple. Ces murs ne sont donc pas illicites par principe en France ; leur validité s'apprécie au cas
par cas.

Retirer un tel mur pour atteindre le contenu sans consentir dépasse le simple refus de traceurs.
C'est pourquoi cette fonction est désactivée par défaut (remove_walls: false).

9.3 — Si vous l'activez, c'est vous qui décidez. L'activation est un geste délibéré, que vous
posez pour votre propre machine, en connaissance de cause. Vous en assumez seul les conséquences,
et vous garantissez l'éditeur contre toute réclamation d'un éditeur de site qui en résulterait.

9.4 — Aucun contournement de mur payant. AdHole ne retire jamais un mur d'abonnement, et n'a pas
vocation à le faire. Les sélecteurs qui visaient un tel mur ont été explicitement retirés du code.
Fournir un moyen de contourner une mesure technique de protection est puni par l'article
L335-3-1 du code de la propriété intellectuelle : l'éditeur n'entend pas s'y exposer, et vous
interdit de détourner le logiciel à cette fin.

10. Usage acceptable

Vous vous engagez à ne pas utiliser AdHole pour :

- accéder à des contenus réservés à des abonnés sans y avoir droit ;
- l'installer sur une machine qui ne vous appartient pas et que vous n'administrez pas
  légitimement, ou à l'insu de son utilisateur ;
- intercepter le trafic ou les communications d'une autre personne ;
- perturber le réseau d'un tiers, notamment en activant la distribution d'adresses sur un réseau
  qui n'est pas le vôtre ;
- modifier, recompiler ou redistribuer le programme ;
- en faire un usage contraire au droit applicable.

Le non-respect de cet article met fin de plein droit à votre licence d'utilisation, sans préjudice
des poursuites que la personne lésée pourrait engager.

11. Vie privée et données personnelles

11.1 — Ce qui part vers l'éditeur : une statistique anonyme, et rien d'autre. Peu après chaque
démarrage du service, puis une fois par jour, avec la vérification de version, AdHole envoie au
serveur de l'éditeur un numéro tiré au hasard sur votre ordinateur et renouvelé chaque mois, son
numéro de version, le système (par exemple « windows-amd64 » depuis un ordinateur, « android »
ou « android-tv » depuis un appareil Android), et le nombre de requêtes qu'il a bloquées depuis
l'envoi précédent. Ce numéro ne dit rien de vous et change chaque mois : il permet de compter les
installations actives, pas d'en suivre une. Le nombre de requêtes bloquées est un simple nombre :
aucun nom de domaine, aucune adresse, aucune date de navigation. Il sert uniquement à afficher sur
le site de l'éditeur le total des requêtes bloquées par l'ensemble des installations. L'éditeur ne
reçoit aucune donnée de votre navigation — ni sites, ni noms de domaine, ni contenu — et n'a aucun
moyen technique d'en recevoir. La statistique est active par défaut et se coupe dans les réglages
(« Statistiques anonymes ») : le numéro est alors effacé de votre disque, ce nombre cesse de partir,
et la vérification de version part seule.

11.2 — Un seul traitement du côté de l'éditeur : cette statistique. Elle est décrite en détail
dans CONFIDENTIALITE.txt : aucune adresse IP n'y est enregistrée, et seuls des totaux sont
conservés. Pour votre navigation, en revanche, il n'y a pas de responsable de traitement du côté de
l'éditeur, au sens de l'article 4 du règlement (UE) 2016/679 : aucune donnée ne lui en parvient. Ce
n'est pas une promesse commerciale, c'est une conséquence de l'architecture du logiciel, vérifiable
dans le comportement du programme.

11.3 — Les connexions sortantes réellement existantes. Le programme se connecte à cinq
choses, et à rien d'autre :

- les résolveurs DNS que vous avez choisis, interrogés dans l'ordre de la liste : le suivant
  n'est sollicité que si le précédent n'a pas répondu dans la seconde ou a échoué, et la première
  réponse reçue est utilisée. Par défaut : Cloudflare en DNS-over-HTTPS, puis Quad9 en
  DNS-over-TLS, et en dernier recours 1.1.1.1 (Cloudflare), en clair, non chiffré. Ils voient
  votre adresse IP et les noms que vous demandez ;
- la box de votre réseau, et elle seule quand tous les résolveurs ci-dessus ont échoué trois
  fois de suite : AdHole lui pose alors vos questions, en clair, plutôt que de vous laisser
  sans résolution de noms. Votre fournisseur d'accès voit ces questions-là. Ce repli dure le temps
  de la panne : AdHole réessaie les résolveurs chiffrés toutes les dix secondes et y revient dès
  que l'un répond. Le filtrage n'est pas suspendu pendant ce temps. L'application Android fait de
  même, avec le résolveur du réseau du moment : sur un téléphone, ce n'est pas toujours une box —
  c'est celui du Wi-Fi de la maison, celui de votre opérateur en données mobiles, ou celui de
  l'exploitant d'un Wi-Fi public, et c'est lui qui voit alors vos questions. L'application iPhone et
  iPad, elle, n'a pas ce repli ;
- les listes de filtrage, téléchargées une fois par jour chez leurs auteurs (AdGuard, hagezi)
  ou chez GitHub, qui en héberge une partie. Ces serveurs voient votre adresse IP, comme pour
  n'importe quel téléchargement ;
- le fichier de version, peu après chaque démarrage du service puis une fois par jour, sur le
  serveur de l'éditeur (adhole.io), accompagné de la statistique de l'article 11.1 si vous ne
  l'avez pas coupée. Ce serveur voit votre adresse IP et ne l'enregistre pas (détail dans
  CONFIDENTIALITE.txt) ;
- l'installateur d'une mise à jour, quand il y en a une, depuis l'adresse que ce fichier
  indique.

Les résolveurs, les auteurs des listes et GitHub sont des tiers, responsables de traitement indépendants
pour ce qu'ils voient de vous. Le choix des résolveurs et des listes vous appartient, et chacune de
ces connexions peut être désactivée dans la configuration.

11.4 — Ce qui reste sur votre disque. Le détail est dans CONFIDENTIALITE.txt. En résumé : les
dernières requêtes du tableau de bord, les classements, le cache et la latence vivent en mémoire
vive et disparaissent à l'arrêt du service ; seuls les totaux de requêtes, vues et bloquées, sont
écrits sur le disque, dans compteurs.json, sans aucun nom de domaine ni aucune adresse ;
un journal technique est écrit sur le disque ; la clé privée du certificat y est stockée ; et, si
vous avez activé la distribution d'adresses, les attributions du réseau y sont conservées.

Sur Android, le dossier de données de l'application contient vos règles personnelles, vos réglages,
la liste de vos listes de filtrage, les listes téléchargées, les totaux de requêtes — vues et
bloquées — dans compteurs.json, sans aucun nom de domaine ni aucune adresse, le numéro de la
statistique anonyme avec le repère de son dernier envoi accepté, et — depuis la version 1.5.0 —
le certificat racine et sa clé privée, dans le sous-dossier ca (5.2). Aucun historique de
navigation n'y est écrit, et le contenu des pages ouvertes dans vos navigateurs n'y est pas
conservé : il est traité en mémoire, le temps de la page. Désinstaller l'application emporte ce
dossier — mais pas le certificat installé dans le magasin d'Android (5.6, 14.7).

11.5 — Vous, et les autres personnes du foyer. Quand des appareils qui ne sont pas les vôtres
utilisent ce PC comme résolveur, leurs requêtes apparaissent dans le tableau de bord avec leur
adresse IP locale. Dans un cadre strictement domestique, ce traitement échappe au règlement
européen par son article 2, paragraphe 2, point c. Hors de ce cadre — un commerce, une
association, un poste professionnel —, c'est vous qui devenez responsable de ce traitement, et
à qui il revient d'informer les personnes concernées.

12. Garantie

12.1 — Le logiciel est fourni en l'état. L'éditeur ne garantit ni l'absence de défauts, ni
l'absence d'interruption, ni l'adéquation à un besoin particulier, ni qu'un site donné s'affichera
correctement, ni qu'une publicité donnée sera bloquée.

12.2 — La portée réelle de cette clause, sans faux-semblant. En droit français de la
consommation, une exclusion de garantie n'est pas opposable à un consommateur dès lors que la loi
en impose une.

La garantie légale de conformité des contenus numériques est prévue aux articles L224-25-1 et
suivants du code de la consommation. Son champ d'application, fixé à l'article L224-25-2, vise
les contrats par lesquels le consommateur « s'acquitte d'un prix ou procure tout autre avantage au
lieu ou en complément du paiement d'un prix ». AdHole est fourni gratuitement. Il ne recueille en
échange que des informations techniques sur l'installation — la statistique de l'article 11.1 : un
numéro tiré au hasard et renouvelé chaque mois, la version, le système, le nombre de requêtes
bloquées —, que le considérant 25 de
la directive (UE) 2019/770, dont ces articles sont la transposition, laisse hors de son champ.
Cette qualification est celle de l'éditeur ; elle n'a pas été tranchée par un juge, et un tribunal
pourrait en décider autrement.

12.3 — Ce qui reste dû quoi qu'il arrive. Même en l'absence de garantie contractuelle,
l'éditeur reste tenu de ne pas livrer sciemment un logiciel dangereux ou trompeur, et répond de sa
faute prouvée. Rien dans ce document ne prétend écarter ce qui ne peut pas l'être.

13. Responsabilité

13.1 — Le principe. AdHole est fourni gratuitement. La responsabilité de l'éditeur s'apprécie
au regard de cette gratuité et de la nature du logiciel.

13.2 — Ce qui est exclu, dans les limites permises par la loi. L'éditeur ne répond pas des
dommages indirects, notamment : perte de données, perte d'exploitation, interruption d'activité,
perte de chiffre d'affaires, atteinte à l'image, perte de connexion à internet et ses conséquences,
coût d'un dépannage, ou préjudice subi par un tiers. Conformément à l'article 1231-3 du code
civil, l'éditeur ne répond en tout état de cause que des dommages prévisibles lors de la
conclusion du contrat.

13.3 — Ce qui n'est jamais exclu, et le dire est plus honnête que de l'écrire quand même.
Aucune stipulation de ce document n'écarte la responsabilité de l'éditeur en cas de dol, de faute
lourde, d'atteinte à l'intégrité physique des personnes, ni dans les cas où la loi l'interdit. En
particulier :

- envers un consommateur, une clause qui supprimerait ou réduirait son droit à réparation en cas
  de manquement de l'éditeur est réputée non écrite : c'est le 6° de l'article R212-1 du code
  de la consommation, dont la liste est irréfragable ;
- la responsabilité du fait des produits défectueux ne peut être ni exclue ni limitée par
  contrat, en vertu de l'article 1245-14 du code civil.

13.4 — Envers un utilisateur professionnel. Si vous utilisez AdHole dans le cadre de votre
activité professionnelle, les limitations de l'article 13.2 s'appliquent dans toute leur étendue,
et la responsabilité totale de l'éditeur, toutes causes confondues, est limitée à la réparation du
dommage direct prouvé, sans pouvoir excéder la somme de cent euros — le logiciel étant fourni sans
contrepartie financière, cette limite reflète l'économie réelle du contrat.

13.5 — Ce qui relève de vous. Vous êtes seul responsable : du choix d'installer ce logiciel sur
une machine donnée, de la sauvegarde de vos données avant installation, de la protection de la clé
privée du certificat, du contenu de la liste des sites laissés chiffrés, de l'activation des
fonctions désactivées par défaut, des règles de filtrage personnelles que vous ajoutez, de la
configuration réseau que vous imposez à d'autres appareils, et — sur Android — de l'autorisation
d'installer des applications d'origine inconnue que vous accordez à votre navigateur (2.5), de
l'installation du certificat racine dans les réglages de l'appareil et de son retrait après une
désinstallation (5.6).

13.6 — Force majeure. L'éditeur n'est pas responsable d'un manquement dû à un événement
échappant à son contrôle, au sens de l'article 1218 du code civil, y compris la modification
unilatérale d'un site tiers ou l'arrêt d'une liste de filtrage publique.

14. Durée, résiliation, désinstallation

14.1 — Durée. La licence court tant que vous utilisez le logiciel.

14.2 — Résiliation par vous. Désinstallez : la licence prend fin. Vous n'avez rien à demander à
personne, et rien n'est dû.

14.3 — Résiliation par l'éditeur. L'éditeur peut mettre fin à votre licence en cas de
manquement aux articles 3, 4, 9 ou 10. La licence étant gratuite, cette fin n'ouvre droit à aucune
indemnité.

14.4 — Ce que la désinstallation retire. La désinstallation — depuis « Applications
installées » sous Windows, par la commande sudo adhole teardown sous Linux — exécute la
remise en état : le certificat racine est retiré du magasin du système, le proxy système
désactivé, le DNS rendu à votre box, les règles de pare-feu supprimées, le service retiré, les
lanceurs retirés, le dossier d'AdHole retiré du chemin des commandes, et le lancement automatique
de l'icône annulé.

14.5 — Ce qui reste sur la machine après désinstallation. Sous Windows, l'installateur vous
demande si vous voulez aussi supprimer le dossier de données C:\ProgramData\adhole ; sous
Linux, le dossier de données reste tant que vous ne l'effacez pas. Tant qu'il n'est pas
supprimé, il reste sur votre disque : votre configuration, vos règles personnelles, les listes
téléchargées, le journal technique, les attributions d'adresses le cas échéant, et la clé privée
du certificat racine. Ce dernier point mérite votre attention : la clé ne sert plus à rien une
fois le certificat retiré du magasin du système, mais rien n'oblige à la conserver. Supprimez ce
dossier si vous ne comptez pas réinstaller.

14.6 — Vérifiez après coup. Si vous voulez vous assurer que plus rien ne subsiste : sous
Windows, adhole status avant désinstallation, puis l'absence du service « adhole » dans les
services Windows et de « adhole Root CA » dans le magasin des autorités de confiance ; sous
Linux, ce qu'affiche adhole status après sudo adhole teardown.

14.7 — Sur Android. Vous pouvez couper le filtrage à tout moment depuis l'écran d'accueil de
l'application, ou retirer son autorisation dans les réglages d'Android : le trafic de l'appareil
reprend aussitôt son cours normal, sans filtrage. Vous pouvez aussi ne couper que le nettoyage des
pages, par son interrupteur dans les réglages : le filtrage par nom de domaine continue, et plus
aucune page n'est ouverte.

Désinstaller l'application comme n'importe quelle autre emporte son dossier de données (11.4), donc
la clé privée du certificat. Une chose y survit : le certificat racine que vous avez installé dans
le magasin d'Android. Android ne permet pas à une application de l'en retirer. Retirez-le
vous-même dans Réglages, Sécurité, Identifiants utilisateur, puis adhole Root CA — c'est le seul
geste qui reste à faire, et il n'y a aucune raison de ne pas le faire.

15. Modification des présentes conditions

L'éditeur peut modifier ces conditions. La version applicable est celle livrée avec la version du
logiciel que vous utilisez, et elle est accessible à tout moment dans le dossier d'installation.
Une modification substantielle est présentée à l'acceptation avant l'installation de la version
concernée : cette version ne s'installe pas automatiquement ; le tableau de bord affiche un lien
vers les nouvelles conditions (« Lire les nouvelles conditions d’utilisation ») et le bouton
« Accepter les nouvelles conditions et installer ». Tant que vous ne les avez pas acceptées, la
version que vous avez continue de fonctionner.

Cette retenue est assurée par le logiciel installé à partir de la version 1.2.0. Une installation
plus ancienne (1.0 ou 1.1) ne la connaît pas : elle passe à la version 1.2.0 sans rien demander.

Sur Android, la question ne se pose pas dans les mêmes termes : aucune mise à jour ne s'installe
d'elle-même (7.7). Les conditions en vigueur restent accessibles à tout moment depuis l'écran
« À propos » de l'application, et vous les lisez avant de décider d'installer une version plus
récente.

16. Droit applicable et règlement des litiges

16.1 — Droit applicable. Droit français.

16.2 — Réclamation préalable. Toute réclamation s'adresse d'abord à l'éditeur, par courriel à
contact@antoinemoury.fr. C'est le moyen le plus rapide d'obtenir une réponse.

16.3 — Juridiction, dite honnêtement. À défaut d'accord amiable, les tribunaux français sont
compétents. Mais il faut préciser ce que cette phrase vaut : si vous êtes un consommateur, aucune
clause ne peut vous priver de saisir la juridiction du lieu où vous demeuriez au moment de la
conclusion du contrat, ou du lieu du dommage (article R631-3 du code de la consommation), et, si
vous résidez dans un autre État de l'Union européenne, les règles protectrices du règlement (UE)
n° 1215/2012 s'appliquent. La désignation d'un tribunal précis n'est opposable qu'entre
professionnels.

16.4 — Médiation de la consommation. L'article L612-1 du code de la consommation ouvre à
tout consommateur le recours gratuit à un médiateur pour les litiges nés d'un contrat de vente ou
de fourniture de services conclu avec un professionnel. AdHole n'est ni vendu ni fourni contre
rémunération : l'éditeur considère que cette obligation n'est pas déclenchée, et n'a donc pas
désigné de médiateur. C'est une position, pas une certitude : elle est dite ici pour que vous ne
cherchiez pas un dispositif qui n'existe pas. Si une offre payante voyait le jour, un médiateur
serait désigné et nommé dans ces conditions.

17. Dispositions finales

17.1 — Nullité partielle. Si une clause de ce document est jugée non écrite ou invalide, les
autres restent en vigueur.

17.2 — Tolérance. Le fait de ne pas se prévaloir d'une clause ne vaut pas renonciation.

17.3 — Intégralité. Ces conditions, avec CONFIDENTIALITE.txt, MENTIONS-LEGALES.txt et
LICENCES-TIERCES.txt, forment l'accord entre l'éditeur et vous au sujet d'AdHole.

18. Contact

Antoine MOURY — 26 rue Charles de Mouchy, 06210 Mandelieu-la-Napoule.
Courriel : contact@antoinemoury.fr — Téléphone : 07 60 82 76 49.

Un site s'affiche mal, ou ne s'ouvre plus depuis l'installation ? C'est le cas le plus fréquent,
et il se règle en général tout seul : ajoutez une règle personnelle d'autorisation pour ce site
depuis le tableau de bord, ou ajoutez son domaine aux sites laissés chiffrés (5.4). Si le problème
persiste, écrivez à contact@antoinemoury.fr en indiquant l'adresse exacte de la page et ce que vous
voyez à la place. Aucune obligation d'assistance n'est souscrite pour autant, le logiciel étant
gratuit (7.6).

Coordonnées complètes et mentions d'identification : MENTIONS-LEGALES.txt.
