Français

Données et feuilles de calcul · Calculateur DCF

Pourquoi un outil DCF qui ne récupère aucune donnée de marché préserve la confidentialité de vos hypothèses

· Pourquoi c'est important

dcf confidentialité traitement du navigateur

Contrôles d'hypothèse restant à l'intérieur des limites d'un navigateur sans chemin de données sortant
Illustration vectorielle originale de ToolAcre

Les hypothèses relatives aux transactions sont sensibles. Cet article explique pourquoi une calculatrice qui s'exécute dans le navigateur et ne fait aucune demande de données signifie que vos entrées ne quittent jamais l'appareil, et comment vérifier vous-même cette affirmation.

Prévisions confidentielles saisies dans un outil Web : à quoi vous faites confiance lorsqu'une calculatrice envoie des entrées à un serveur

Les prévisions confidentielles saisies dans un calculateur distant peuvent devenir des corps de requête, des journaux ou des enregistrements stockés. La question pertinente n’est pas de savoir si le formulaire semble simple mais si le code transmet les valeurs. Le manifeste DCF de ToolAcre déclare un traitement local et aucune exigence de réseau après le chargement, une affirmation qui peut être vérifiée à partir du navigateur plutôt qu'acceptée en toute confiance.

Comment fonctionne cette calculatrice : l'arithmétique s'effectue dans votre navigateur et aucune donnée de marché n'est récupérée, il n'y a donc aucune demande de transfert de vos chiffres.

Le module arithmétique est du JavaScript pur sans accès au réseau DOM, I/O, ou aux données de marché. Les entrées sont lues à partir des contrôles de formulaire et transmises à calculateDcf en mémoire. La page n'a pas besoin d'un service de devis car chaque figure est manuelle, il n'y a donc pas de demande de données qui doit porter un ticker ou les hypothèses pour compléter le modèle.

Vérifier vous-même : ouvrir le panneau réseau du navigateur tout en utilisant l'outil et surveiller les demandes

Ouvrez les outils de développement avant de saisir quoi que ce soit, conservez le journal réseau, modifiez les champs et exportez un résultat. Les éléments de page peuvent apparaître dès le chargement initial ; inspectez la méthode, la destination et la charge utile pour les demandes ultérieures. La preuve la plus solide est l’absence observée d’une demande contenant des hypothèses, et non une affirmation générale selon laquelle une page Web ne pourra jamais communiquer.

Pas de compte, mais un brouillon local : ce que le navigateur stocke et comment la réinitialisation le supprime

Le plan affirmait qu'il n'y avait pas d'historique à supprimer, mais la source enregistre délibérément les hypothèses de travail dans localStorage afin qu'une actualisation ne les perde pas. Il n'y a pas de compte, de synchronisation de serveur ou d'identifiant. Reset appelle clearDraft et supprime immédiatement la clé ; les modes privés ou le stockage bloqué désactivent simplement la commodité sans interrompre le calcul.

Ce qu'ajoute la politique de sécurité du contenu : sources de script et de connexion restreintes sur la page livrée

Le code HTML fourni utilise une politique de sécurité du contenu limitant les scripts et les connexions aux sources déclarées, avec connect-src limité à self, blob et data. Son manifeste désactive également les analyses et la publicité. Une politique restreint ce que le code de page conforme peut charger ; il s’agit d’une défense en profondeur et ne remplace pas l’inspection des requêtes et extensions réelles actives dans votre navigateur.

Le compromis de ne rien récupérer : vous devez saisir chaque entrée, y compris les taux qu'un outil basé sur les données pré-remplirait

Ne rien récupérer signifie que rien n'est prérempli. L'utilisateur doit fournir le FCF, la dette, les liquidités, les actions et tous les taux, et doit les maintenir à jour et constamment mis à l'échelle. La confidentialité et la commodité s'échangent ici dans des directions opposées : l'outil ne peut pas divulguer un devis qu'il n'a jamais demandé, mais il ne peut pas non plus confirmer qu'un devis ou un chiffre de relevé saisi manuellement est correct.

Ce que ceci ne couvre pas : votre propre appareil, les extensions de navigateur et le presse-papiers sont hors du contrôle de l'outil.

Le traitement local ne sécurise pas l'appareil, le presse-papiers, les exportations téléchargées ou les extensions du navigateur. Toute personne ayant accès au profil du navigateur peut lire le stockage local et l'exportation de CSV ou JSON crée un fichier que l'utilisateur doit protéger. La revendication structurelle est limitée au chemin de calcul et au code de stockage de l’outil.

La confidentialité ici est structurelle, pas une promesse - comment la conception sans réseau du calculateur ToolAcre DCF est quelque chose que vous pouvez vérifier plutôt que de faire confiance

La confidentialité ici est une architecture inspectable : arithmétique locale pure, entrées manuelles, persistance du brouillon local et aucun réseau de post-chargement requis. Vérifiez cette architecture dans les panneaux de réseau et de stockage pour la session qui compte. Le résultat reste un modèle fondé sur des hypothèses et l’exécution locale n’en fait pas un conseil en investissement.