Panorama du fjord sur la Côte-Nord, un matin de brume

Tramontane

Politique de confidentialité Privacy Policy

Tramontane est une application Windows indépendante qui affiche les vidéos de ta caméra embarquée Rivian et l’état de ton propre véhicule. Ce document décrit exactement quelles données l’application manipule, ce qui reste sur ton ordinateur, et ce qui en sort — y compris ce qui en sort sans que tu aies rien demandé. Tramontane is an independent Windows app that plays your Rivian dashcam footage and shows the state of your own vehicle. This document describes exactly what data the app handles, what stays on your computer, and what leaves it — including what leaves without you asking.

Dernière mise à jour : 9 août 2026 Last updated: 9 August 2026 v0.9.83

Sommaire Contents

01

Qui publie cette application Who publishes this app

Tramontane est une application développée et publiée par un particulier, à titre indépendant. Ce n’est pas un produit de Rivian Automotive, Inc. Il n’existe aucune affiliation, aucun partenariat, aucune approbation de la part de Rivian.

Le nom « Rivian » n’est employé ici que pour décrire la compatibilité de l’application avec les véhicules et les fichiers Rivian — un usage descriptif, pas une revendication d’origine. Rivian® et R1S/R1T sont des marques de Rivian Automotive, Inc.

Tramontane is developed and published by a private individual, independently. It is not a Rivian Automotive, Inc. product. There is no affiliation, partnership, or endorsement from Rivian.

The name “Rivian” is used here only to describe the app’s compatibility with Rivian vehicles and files — a descriptive use, not a claim of origin. Rivian® and R1S/R1T are trademarks of Rivian Automotive, Inc.

02

Ce que Tramontane ne fait pas What Tramontane does not do

  • Aucun compte Tramontane. Tu ne crées pas de compte auprès de nous et nous ne détenons aucun profil te concernant.
  • Aucune analytique, aucune télémétrie produit. L’application ne mesure pas ton usage et n’envoie aucun rapport d’utilisation.
  • Aucune publicité, aucun traceur, aucun cookie publicitaire.
  • Aucune vente ni partage de données à des fins commerciales. Tes données ne sont ni monétisées, ni cédées, ni louées.
  • Aucune base de données centrale. Il n’existe pas de serveur Tramontane qui collecte et conserve tes trajets, tes vidéos ou ta position.

Cela ne veut pas dire que rien ne quitte ton ordinateur. Plusieurs fonctions de l’application communiquent avec des services tiers — Rivian en premier lieu. La section 04 les énumère toutes, sans exception.

  • No Tramontane account. You don’t create an account with us, and we hold no profile about you.
  • No analytics, no product telemetry. The app does not measure your usage or send usage reports.
  • No advertising, no trackers, no ad cookies.
  • No sale or commercial sharing of data. Your data is not monetised, sold, or rented.
  • No central database. There is no Tramontane server collecting or retaining your trips, footage, or location.

That does not mean nothing leaves your computer. Several features talk to third-party services — Rivian above all. Section 04 lists every one of them.

03

Ce qui est stocké sur ton ordinateur What is stored on your computer

La quasi-totalité des données de Tramontane vit dans deux emplacements de ton profil Windows : le dossier %USERPROFILE%\.rivian_viewer\ et le stockage local du composant WebView2 de l’application.

Données de véhicule et de position

  • rivian_history.db — une base SQLite qui enregistre, à chaque relevé, la position GPS, la vitesse, le cap, l’odomètre, le niveau de batterie, l’état de charge, les températures, les pressions de pneus et l’état des portes et vitres de ton véhicule. C’est un historique continu des déplacements de ta voiture ; les trajets qui en sont dérivés contiennent les coordonnées de départ et d’arrivée ; les arrêts de recharge n’en portent qu’une, celle du lieu de branchement. Depuis la version 0.9.65, les coordonnées et l’état brut y sont chiffrés au repos (AES-256-GCM sous une clé scellée par Windows au compte, voir section 06) ; les autres colonnes restent en clair pour que les requêtes fonctionnent sans clé : horodatage, batterie, autonomie, odomètre, état du chargeur, et l’identifiant interne que Rivian attribue à ton véhicule — ce dernier ne dit pas où tu es allé, mais il désigne bien un véhicule précis. Une base créée par une version antérieure est convertie au premier lancement, et l’ancien texte en clair est retiré du fichier.
  • scan_cache.json — jusqu’à 500 points GPS par session de caméra embarquée, plus le modèle du véhicule. Non chiffré.
  • geocache.json et le cache rivian.geocache — les adresses (rue, ville) correspondant aux coordonnées déjà consultées. geocache.json est scellé au repos depuis la version 0.9.65, et un fichier existant est converti au premier lancement ; le cache rivian.geocache, côté interface, ne l’est pas.
  • rivian.destinations — les destinations du planificateur : nom du lieu, coordonnées exactes, date de dernière utilisation. Non chiffré.
  • vehicle_images/ — les rendus de ton véhicule dans sa configuration réelle. Le nom de fichier contient l’identifiant de ton véhicule.

Contenu vidéo

  • Les vidéos elles-mêmes sont lues directement depuis ta clé USB ou ton disque ; l’application ne les recopie pas ailleurs, sauf si tu exportes un extrait.
  • thumbnails/ — des images extraites de tes vidéos : une par session, et une par extrait exporté. Depuis la version 0.9.71, supprimer ou renommer un extrait efface aussi la sienne ; les vignettes laissées par des extraits supprimés avec une version antérieure sont retirées par « Vider les caches ». Supprimer une session efface désormais aussi sa vignette et son tracé GPS mis en cache. Jusqu’à la version 0.9.60 ce n’était pas le cas : les vignettes de sessions supprimées avec une version antérieure sont encore sur le disque, et « Vider les caches » les retire.
  • notes/ — le texte libre que tu associes à une session. Supprimé lorsque tu vides la note.

Identifiants

  • rivian_session.json — les jetons de session de ton compte Rivian. Protégé (voir section 06). Pendant une connexion à double facteur en cours, ce fichier contient ton adresse courriel. Elle y reste tant que la connexion n’est pas achevée : seule une connexion réussie la remplace, et l’application n’affiche aucun bouton de déconnexion dans cet état. Sinon, il faut supprimer le fichier à la main.
  • youtube_token.json — les jetons OAuth Google si tu connectes YouTube. Protégé (voir section 06).
  • youtube_client.json — l’identifiant et le secret client Google que tu saisis pour configurer le partage. Protégé (voir section 06). Jusqu’à la version 0.9.60, ce secret était conservé en clair et recopié tel quel dans l’archive de sauvegarde ; ce n’est plus le cas, et une installation existante est convertie automatiquement à la mise à jour.
  • Ton mot de passe Rivian n’est jamais écrit sur le disque. Il sert uniquement à la requête de connexion. Ton adresse courriel, en revanche, l’est temporairement si ton compte utilise la double authentification : elle est écrite dans le fichier de session entre l’étape du mot de passe et celle du code, pour que le code puisse être validé sans redemander le mot de passe. Elle y reste si tu abandonnes à cette étape. Seule une connexion réussie la remplace : tant que la connexion reste inachevée, l’application n’affiche aucun bouton de déconnexion — « Déconnecter », dans l’onglet Véhicule, n’apparaît que lorsqu’un compte est réellement connecté. Sinon, il faut supprimer le fichier à la main.

Almost all Tramontane data lives in two places inside your Windows profile: the %USERPROFILE%\.rivian_viewer\ folder and the app’s WebView2 local storage.

Vehicle and location data

  • rivian_history.db — a SQLite database recording, at every sample, your vehicle’s GPS position, speed, heading, odometer, battery level, charge state, temperatures, tire pressures, and door/window states. This is a continuous location history of your car; the trips derived from it carry start and end coordinates; charge stops carry only one, the place you plugged in. Since version 0.9.65, the coordinates and the raw state inside it are encrypted at rest (AES-256-GCM under a key Windows seals to your account, see section 06); the other columns stay in the clear so queries work without a key: timestamp, battery, range, odometer, charger state, and the internal id Rivian assigns your vehicle — that last one says nothing about where you went, but it does designate a specific vehicle. A database created by an earlier version is converted on first launch, and the old cleartext is removed from the file.
  • scan_cache.json — up to 500 GPS points per dashcam session, plus the vehicle model. Not encrypted.
  • geocache.json and the rivian.geocache cache — street/city addresses for coordinates already looked up. geocache.json is sealed at rest as of version 0.9.65, and an existing file is converted on first launch; the interface-side rivian.geocache is not.
  • rivian.destinations — trip-planner destinations: place name, exact coordinates, last-used date. Not encrypted.
  • vehicle_images/ — renders of your vehicle in its real configuration. The filename contains your vehicle identifier.

Video content

  • Videos are played directly from your USB drive or disk; the app does not copy them elsewhere unless you export a clip.
  • thumbnails/ — frames extracted from your footage: one per session, and one per exported clip. Since version 0.9.71, deleting or renaming a clip erases its own too; frames left behind by clips deleted with an earlier version are removed by “Clear caches”. Deleting a session now also erases its thumbnail and its cached GPS track. Up to version 0.9.60 it did not: thumbnails from sessions deleted with an earlier version are still on disk, and “Clear caches” removes them.
  • notes/ — free text you attach to a session. Deleted when you clear the note.

Credentials

  • rivian_session.json — your Rivian account session tokens. Protected (see section 06). During an in-progress two-factor sign-in this file holds your email address. It stays there as long as the sign-in is unfinished: only a successful sign-in replaces it, and the app shows no disconnect button in that state. Otherwise you have to delete the file by hand.
  • youtube_token.json — Google OAuth tokens if you connect YouTube. Protected (see section 06).
  • youtube_client.json — the Google client ID and secret you enter to set up sharing. Protected (see section 06). Up to version 0.9.60 this secret was kept in cleartext and copied verbatim into the backup archive; that is no longer the case, and an existing install is converted automatically on update.
  • Your Rivian password is never written to disk. It is used only for the sign-in request. Your email address, however, is written there temporarily if your account uses two-factor authentication: it goes into the session file between the password step and the code step, so the code can be validated without asking for the password again. It stays there if you abandon at that step. Only a successful sign-in replaces it: as long as the sign-in is unfinished, the app shows no disconnect button — “Disconnect”, in the Vehicle tab, appears only once an account is actually connected. Otherwise you have to delete the file by hand.
04

Ce qui sort de ton ordinateur What leaves your computer

Voici la liste complète des destinations que Tramontane contacte. La colonne « déclencheur » distingue ce qui part automatiquement — sans action de ta part au moment où ça arrive — de ce que tu déclenches explicitement.

Below is the complete list of destinations Tramontane contacts. The “trigger” column separates what leaves automatically — with no action from you at that moment — from what you trigger explicitly.

Destinations tierces contactées par Tramontane. Toutes les communications utilisent HTTPS ou WSS. Third-party destinations contacted by Tramontane. All communication uses HTTPS or WSS.
DestinataireRecipient Ce qui est transmisWhat is sent DéclencheurTrigger
Rivian
hébergement d’images désigné par Rivian
Aucune donnée personnelle dans la requête, mais ton adresse IP est visible de l’hôte que Rivian désigne dans sa réponse : l’application demande la liste des rendus de ton véhicule, puis télécharge ceux qui manquent. Les fichiers sont mis en cache dans vehicle_images/ et ne sont retéléchargés qu’après « Vider les caches ». Automatique
à chaque lancement, dès qu’un compte est connecté
Microsoft Store La vérification de ta licence d’achat. C’est un appel du système d’exploitation, pas une requête de l’application : il n’emporte rien de ton usage ni de tes fichiers. Automatique
à chaque lancement et à chaque retour au premier plan
Rivian
rivian.com
Ton adresse courriel et ton mot de passe, puis le code de vérification si ton compte utilise la double authentification. Connexion
Rivian
rivian.com
Tes jetons de session, pour relever l’état du véhicule. La réponse contient ta position GPS, ta vitesse, ton odomètre et l’état des ouvrants — et elle est enregistrée localement. Automatique
toutes les 3 min
Rivian
api.rivian.com
Tes jetons de session, sur une connexion permanente qui reçoit la télémétrie en direct. Elle n’est ouverte que si tu lances un enregistrement de trajet, ou si tu as activé l’enregistrement automatique — désactivé par défaut. Une seconde connexion brève relève les pressions de pneus — la seule façon d’obtenir cette valeur, que la requête normale refuse. Au plus une fois par quart d’heure, signalée sur la carte des pneus, et désactivable dans Réglages → Véhicule. Attention : cette connexion ne reçoit pas que les pneus — elle est abonnée au même jeu de champs que le relevé normal, position GPS comprise, et l’échantillon qu’elle reçoit est écrit dans l’historique local comme les autres. Enregistrement de trajet
ou automatique si tu l’actives — désactivé par défaut
Automatique
pression des pneus, au plus 1×/15 min, désactivable
Rivian
rivian.com
Tes coordonnées GPS exactes, pour la planification d’itinéraire, la recherche de bornes, et l’envoi d’une destination vers la voiture. Automatique
à chaque ouverture de Recharge
Planificateur
CARTO · OpenTopoMap
basemaps.cartocdn.com
tile.opentopomap.org
Les tuiles de carte affichées — CARTO partout, ou OpenTopoMap à la place sur la carte d’un trajet si tu choisis le style topographique dans Réglages → Interface — donc la zone que tu regardes, au niveau du bâtiment, avec ton adresse IP. Ces tuiles sont mises en cache sur ton disque et constituent un second historique de lieux. Automatique
à chaque carte
OpenStreetMap
nominatim.openstreetmap.org
Des coordonnées GPS arrondies (~111 m) pour obtenir un nom de rue, déclenché en parcourant simplement la liste des sessions ; cette partie se coupe dans Réglages → Mes données (« Résoudre les adresses en ligne »), et les sessions affichent alors leurs coordonnées. Séparément, la recherche de lieu du planificateur envoie le texte que tu tapes, tel quel — y compris une adresse complète — pour le convertir en coordonnées ; ce second appel n’est pas couvert par ce réglage. Automatique
liste des sessions — désactivable
Recherche de lieu
non couverte par le réglage
Open-Meteo
api.open-meteo.com
Des coordonnées GPS arrondies à environ 111 mètres, pour obtenir l’altitude du terrain — à la position courante du véhicule, et pendant la lecture d’un extrait pour l’incrustation télémétrique. Automatique
GitHub (JaidedAI)
github.com
Aucune donnée personnelle — mais un téléchargement d’environ 98 Mo de modèles de reconnaissance de texte, la première fois que tu exportes un extrait avec le floutage de plaques activé. Ton adresse IP est visible de GitHub. Tes vidéos ne sont jamais envoyées : la reconnaissance s’exécute ensuite entièrement sur ton ordinateur. 1er floutage
Google / YouTube
googleapis.com
accounts.google.com
Uniquement si tu connectes YouTube : le fichier vidéo, son titre et sa description sont téléversés vers ton propre compte. À la déconnexion, ton jeton d’autorisation est envoyé à Google pour être révoqué : l’accès est réellement coupé côté Google, au lieu d’être seulement effacé ici. Les extraits produits par cette version ne contiennent plus de coordonnées GPS ; ceux exportés avant la version 0.9.61 en portent encore (section 07). Partage
Développeur de Tramontane
script.google.com
Le message que tu écris dans le formulaire de contact, la catégorie que tu choisis, et l’adresse courriel de réponse si tu en fournis une. Ce point de réception est un script hébergé chez Google ; l’adresse de destination y est configurée côté serveur et n’apparaît nulle part dans l’application. Contact
OpenStreetMap Overpass
overpass-api.de
overpass.kumi.systems
Tes coordonnées GPS exactes, non arrondies, et le rayon de recherche, quand la recherche de bornes Rivian échoue et bascule sur la solution de repli. Cette recherche se déclenche seule, à chaque ouverture de l’onglet. Automatique
à chaque ouverture de Recharge
Rivian
Rivian image host
No personal data in the request, but your IP address is visible to the host Rivian names in its response: the app asks for the list of your vehicle’s renders, then downloads the ones it is missing. The files are cached in vehicle_images/ and only re-downloaded after “Clear caches”. Automatic
on every launch, once an account is connected
Microsoft Store The check of your purchase licence. This is an operating-system call, not a request from the app: it carries nothing about how you use it or about your files. Automatic
on every launch and every return to the foreground
Rivian
rivian.com
Your email address and password, then the verification code if your account uses two-factor authentication. Sign-in
Rivian
rivian.com
Your session tokens, to poll vehicle state. The response contains your GPS position, speed, odometer, and door states — and is recorded locally. Automatic
every 3 min
Rivian
api.rivian.com
Your session tokens, over a persistent connection receiving live telemetry. It is only opened if you start a trip recording, or if you have enabled automatic recording — which is off by default. A second brief connection reads tire pressures — the only way to obtain that value, which the normal query refuses. At most once every 15 minutes, reported on the tire card, and switchable off in Settings → Vehicle. Note: that connection does not receive tire data only — it subscribes to the same field set as the normal poll, GPS position included, and the sample it receives is written to the local history like any other. Trip recording
or automatic if you enable it — off by default
Automatic
tire pressure, at most 1×/15 min, can be turned off
Rivian
rivian.com
Your exact GPS coordinates, for route planning, charger search, and pushing a destination to the car. Automatic
on every opening of Charging
Planner
CARTO · OpenTopoMap
basemaps.cartocdn.com
tile.opentopomap.org
The map tiles displayed — CARTO everywhere, or OpenTopoMap instead on a trip map if you pick the topographic style in Settings → Interface — i.e. the area you are viewing, at building-level zoom, along with your IP address. These tiles are cached on your disk and form a second record of places. Automatic
every map
OpenStreetMap
nominatim.openstreetmap.org
Rounded GPS coordinates (~111 m) to resolve a street name, triggered simply by scrolling the sessions list; that part can be switched off in Settings → My data (“Resolve addresses online”), and sessions then show their coordinates. Separately, the planner’s place search sends the text you type, verbatim — including a full street address — to turn it into coordinates; that second call is not covered by the setting. Automatic
sessions list — can be turned off
Place search
not covered by the setting
Open-Meteo
api.open-meteo.com
GPS coordinates rounded to roughly 111 metres, to obtain terrain elevation — at the vehicle’s current position, and during clip playback for the telemetry overlay. Automatic
GitHub (JaidedAI)
github.com
No personal data — but a download of roughly 98 MB of text-recognition models, the first time you export a clip with plate blurring enabled. Your IP address is visible to GitHub. Your footage is never uploaded: recognition then runs entirely on your computer. First blur
Google / YouTube
googleapis.com
accounts.google.com
Only if you connect YouTube: the video file, its title and description are uploaded to your own account. On disconnect, your authorisation token is sent to Google to be revoked: access is actually cut on Google’s side instead of merely deleted here. Clips produced by this version no longer contain GPS coordinates; those exported before version 0.9.61 still do (section 07). Sharing
Tramontane’s developer
script.google.com
The message you write in the contact form, the category you pick, and the reply email address if you provide one. This endpoint is a script hosted at Google; the destination address is configured server-side and appears nowhere in the app. Contact
OpenStreetMap Overpass
overpass-api.de
overpass.kumi.systems
Your exact, unrounded GPS coordinates and the search radius, when the Rivian charger search fails and falls back. That search fires on its own, every time you open the tab. Automatic
on every opening of Charging
À retenir

Dès qu’un compte Rivian est connecté, l’application communique avec Rivian de façon continue, même fenêtre fermée. La résolution d’adresses envoie une position à Nominatim sans action de ta part, dès que la liste des sessions s’affiche — arrondie à environ 111 mètres depuis la version 0.9.69 — et l’appel d’altitude envoie de même une position arrondie à Open-Meteo, qu’aucun réglage ne coupe. Les cartes, elles, n’arrondissent rien : chaque tuile demandée désigne la zone que tu regardes, au niveau du bâtiment. L’ouverture de l’onglet Recharge sort une position exacte, vers Rivian puis, en repli, vers Overpass. Depuis la version 0.9.72, seule la résolution d’adresses se coupe : Réglages → Mes données → « Résoudre les adresses en ligne ». Elle reste activée par défaut, pour ne pas remplacer sans prévenir les noms de rue par des coordonnées chez qui utilise déjà l’application.

Bottom line

As soon as a Rivian account is connected, the app communicates with Rivian continuously, even with the window closed. Address lookup sends a location to Nominatim with no action from you, as soon as the session list is displayed — rounded to roughly 111 metres since version 0.9.69 — and the elevation call likewise sends a rounded position to Open-Meteo, which no setting turns off. Maps round nothing: every tile requested designates the area you are looking at, at building level. Opening the Charging tab sends an exact position, to Rivian and then, as a fallback, to Overpass. Since version 0.9.72 only address lookup can be switched off: Settings → My data → “Resolve addresses online”. It stays on by default, so that existing users don’t silently find street names replaced by coordinates.

05

Fonctionnement en arrière-plan Background operation

Si tu actives le démarrage automatique, Tramontane se lance à l’ouverture de ta session Windows sans fenêtre visible : seule une icône dans la zone de notification signale son fonctionnement.

Le démarrage automatique n’est pas le seul chemin vers cet état. Fermer la fenêtre avec la croix ne quitte pas Tramontane : la fenêtre est masquée, le processus reste actif, et le relevé de position toutes les 180 secondes continue exactement comme avant. Pour arrêter vraiment, choisis « Quitter » dans le menu de l’icône de la zone de notification, ou déconnecte le compte Rivian.

Dans cet état, si un compte Rivian est connecté, l’application continue d’interroger Rivian et d’écrire l’historique de position dans la base locale. L’icône de la zone de notification est le seul indice que l’enregistrement est actif. Pour l’arrêter complètement, quitte l’application ou déconnecte le compte Rivian — depuis la version 0.9.71, la déconnexion coupe aussi un enregistrement en cours. Jusque-là elle ne coupait que l’accès : une capture déjà lancée continuait d’écrire ta position.

If you enable autostart, Tramontane launches when you sign in to Windows with no visible window: only a notification-area icon indicates it is running.

Autostart is not the only route into that state. Closing the window with the X does not quit Tramontane: the window is hidden, the process stays alive, and the 180-second position poll carries on exactly as before. To actually stop it, choose “Quit” from the notification-area icon’s menu, or disconnect the Rivian account.

In that state, if a Rivian account is connected, the app keeps polling Rivian and writing location history to the local database. The tray icon is the only indication that recording is active. To stop it entirely, quit the app or disconnect the Rivian account — as of version 0.9.71, disconnecting also stops a recording in progress. Before that it only cut off access: a capture already running kept writing your position.

06

Protection des identifiants How credentials are protected

Les jetons de session Rivian, les jetons YouTube, le secret client Google (youtube_client.json) et la clé qui chiffre l’historique GPS (data_key.json) sont scellés avec DPAPI, le mécanisme de protection de Windows, lié à ton compte utilisateur Windows.

Il faut comprendre précisément la portée de cette protection :

  • Efficace contre un autre compte Windows sur la même machine, et contre la copie du fichier vers un autre ordinateur — le fichier y est inutilisable.
  • Sans effet contre un programme qui s’exécute sous ton propre compte Windows. Un tel programme peut déchiffrer ces fichiers sans mot de passe ni secret.
  • Si le mécanisme Windows échoue, l’application écrit les jetons en clair plutôt que d’échouer, sans t’en avertir. Cela vaut aussi pour la clé qui chiffre la base d’historique GPS : si Windows échoue à la sceller, elle est écrite en clair à côté de la base, et le chiffrement de l’historique ne protège alors plus rien.

Depuis la version 0.9.65, la base d’historique GPS est elle aussi chiffrée au repos : les coordonnées et l’état brut du véhicule sont scellés en AES-256-GCM sous une clé protégée par le même mécanisme Windows. Restent en clair les colonnes non identifiantes de cette base (horodatage, batterie, autonomie, odomètre, identifiant interne du véhicule, état du chargeur), ainsi que le cache de scan, les vignettes, les notes et les destinations du planificateur.

Rivian session tokens, YouTube tokens, the Google client secret (youtube_client.json) and the key that encrypts the GPS history (data_key.json) are sealed with DPAPI, Windows’ protection mechanism, tied to your Windows user account.

The exact scope of that protection matters:

  • Effective against another Windows account on the same machine, and against copying the file to another computer — where it is unusable.
  • Ineffective against a program running under your own Windows account. Such a program can decrypt these files with no password or secret.
  • If the Windows mechanism fails, the app writes the tokens in cleartext rather than failing, without warning you. The same applies to the key that encrypts the GPS history database: if Windows fails to seal it, it is written in cleartext next to the database, and the history encryption then protects nothing at all.

Since version 0.9.65 the GPS history database is encrypted at rest as well: coordinates and the vehicle’s raw state are sealed with AES-256-GCM under a key protected by the same Windows mechanism. What stays in the clear is that database’s non-identifying columns (timestamp, battery, range, odometer, the vehicle’s internal id, charger state), along with the scan cache, thumbnails, notes and planner destinations.

07

Vidéos exportées et partage Exported video and sharing

Coordonnées retirées

Les fichiers vidéo produits par ta caméra embarquée contiennent des coordonnées GPS intégrées au fichier lui-même. Jusqu’à la version 0.9.60, ces coordonnées étaient recopiées telles quelles dans les extraits exportés — et partaient donc avec eux sur YouTube ou par messagerie, de façon invisible.

Depuis la version 0.9.61, l’export supprime toutes les métadonnées du conteneur : les extraits que tu produis ne contiennent plus de position. L’image, elle, est inchangée. Les extraits exportés avec une version antérieure conservent leurs coordonnées.

Le floutage automatique des plaques d’immatriculation est désactivé par défaut. Les extraits exportés montrent donc les plaques et les visages des tiers tels qu’ils apparaissent dans l’enregistrement, à moins que tu ne l’actives.

Tu restes responsable de l’usage que tu fais des images, notamment lorsqu’elles montrent des personnes identifiables ou leurs véhicules.

Coordinates removed

The video files your dashcam produces contain GPS coordinates embedded in the file itself. Up to version 0.9.60, those coordinates were copied verbatim into exported clips — and travelled with them to YouTube or messaging, invisibly.

As of version 0.9.61, export strips all container metadata: the clips you produce no longer carry a location. The picture itself is unchanged. Clips exported with an earlier version still carry their coordinates.

Automatic license-plate blurring is off by default. Exported clips therefore show third parties’ plates and faces as recorded, unless you enable it.

You remain responsible for how you use the footage, particularly where it shows identifiable people or their vehicles.

08

Copies hors du contrôle de l’application Copies outside the app’s control

  • OneDrive. Les extraits sont exportés par défaut dans %USERPROFILE%\Videos\Tramontane. Les extraits produits avant le changement de nom sont restés dans le dossier qui portait l’ancien nom de l’application : rien n’est déplacé automatiquement. Si la sauvegarde OneDrive du dossier Vidéos est activée sur ton PC — ce qui est proposé par défaut lors de l’installation de Windows — tes extraits sont téléversés vers le nuage Microsoft automatiquement. Change le dossier d’export dans les réglages si tu ne le souhaites pas.
  • Composant WebView2. L’interface s’affiche via le moteur Microsoft Edge WebView2, un composant de Microsoft qui effectue ses propres mises à jour et sa propre télémétrie, indépendamment de Tramontane : ce comportement-là reste hors de portée de l’application. Son cache disque, lui, conserve les tuiles des cartes consultées — donc une trace des endroits que tu as regardés. Depuis la version 0.9.62, Réglages → Mes données → « Vider le cache web » l’efface à la demande, sans toucher à tes réglages, tes favoris ni tes exports.
  • Rapport d’erreur Windows. En cas de plantage, Windows peut transmettre un rapport à Microsoft. Ce rapport peut contenir des données présentes en mémoire à cet instant. Ce comportement se règle dans les paramètres de Windows, pas dans Tramontane.
  • Archive de sauvegarde. L’export « toutes les données » regroupe le dossier .rivian_viewer, dont la base d’historique GPS complète, à deux exceptions près : les vignettes, qui se régénèrent d’elles-mêmes, et le fichier de clé de chiffrement, délibérément laissé de côté parce qu’il est scellé à ce compte Windows et n’aurait aucun usage ailleurs — l’archive porte l’historique déjà déchiffré, précisément pour cette raison. Depuis la version 0.9.64, l’application propose de chiffrer l’archive avec une phrase de passe que tu choisis (scrypt puis AES-256-GCM) ; c’est l’option cochée par défaut, et elle voyage avec toi — une archive scellée se restaure sur n’importe quelle machine, à condition de connaître la phrase. Si tu décoches la protection, l’archive sort en clair : traite-la alors comme un document sensible. L’historique, lui, est déchiffré en entrant dans l’archive : sa clé au repos est liée à ce PC, donc l’y laisser scellé rendrait la restauration sur une autre machine définitivement illisible. Il est rescellé sous la clé de la machine d’arrivée au premier lancement. Les jetons Rivian et YouTube et le secret client restent, eux, scellés au compte d’origine — après une restauration ailleurs, il faudra te reconnecter. Il n’existe aucun moyen de récupérer la phrase de passe si tu l’oublies : l’archive devient alors définitivement illisible. Et pendant l’export, l’application écrit dans le dossier de destination deux fichiers temporaires non chiffrés — l’instantané déchiffré de l’historique et l’archive avant scellement — puis les supprime. Choisis donc une destination qui n’est pas synchronisée avec un nuage, même quand tu protèges l’archive.
  • OneDrive. Clips are exported by default to %USERPROFILE%\Videos\Tramontane. Clips produced before the rename stayed in the folder carrying the app’s previous name: nothing is moved automatically. If OneDrive backup of the Videos folder is enabled on your PC — which Windows setup offers by default — your clips are uploaded to Microsoft’s cloud automatically. Change the export folder in Settings if you don’t want that.
  • WebView2 component. The interface renders through the Microsoft Edge WebView2 engine, a Microsoft component that performs its own updates and telemetry independently of Tramontane: that behaviour stays outside the app’s reach. Its disk cache, however, retains the tiles of the maps you have viewed — a trace of the places you looked at. As of version 0.9.62, Settings → My data → “Clear the web cache” erases it on demand, without touching your settings, favourites, or exports.
  • Windows Error Reporting. On a crash, Windows may send a report to Microsoft. That report can contain data held in memory at that moment. This is configured in Windows settings, not in Tramontane.
  • Backup archive. The “all data” export bundles the .rivian_viewer folder, including the full GPS history database, with two exceptions: the thumbnails, which regenerate on their own, and the encryption-key file, deliberately left out because it is sealed to this Windows account and would be useless anywhere else — the archive carries the history already decrypted, precisely for that reason. Since version 0.9.64 the app offers to encrypt the archive with a passphrase you choose (scrypt then AES-256-GCM); that box is ticked by default, and it travels with you — a sealed archive restores on any machine, provided you know the phrase. Untick the protection and the archive comes out in the clear: treat it as a sensitive document. The history itself is decrypted on the way into the archive: its at-rest key is bound to this PC, so leaving it sealed would make a restore on another machine permanently unreadable. It is re-sealed under the destination machine’s key on first launch. The Rivian and YouTube tokens and the client secret do stay sealed to the original account — after restoring elsewhere you will have to sign in again. There is no way to recover the passphrase if you forget it: the archive then becomes permanently unreadable. And during the export, the app writes two unencrypted temporary files into the destination folder — the decrypted history snapshot and the archive before sealing — then deletes them. So pick a destination that is not cloud-synced, even when you protect the archive.
09

Conservation et suppression Retention and deletion

Puisque rien n’est transmis à un serveur Tramontane, toute suppression se fait sur ton ordinateur et prend effet immédiatement.

Ce que tu peux supprimer depuis l’application :

  • La connexion à ton compte Rivian (Véhicule → Déconnecter) — supprime les jetons de session.
  • La connexion YouTube (Réglages → Partage social).
  • Les notes de session et les favoris.
  • Les extraits exportés (Mes exports).
  • Les sessions de caméra embarquée : les fichiers vidéo partent à la corbeille Windows si le support en tient une — ce n’est le cas ni des clés USB ni des dossiers réseau, où la suppression est définitive. La note, le favori, la vignette et le tracé GPS mis en cache sont effacés avec eux.
  • L’historique de position complet — Réglages → Mes données → « Effacer l’historique de position ». La section affiche d’abord combien de points GPS sont stockés, sur quelle période, et quelle place ils occupent. L’effacement est immédiat et irréversible.
  • Les caches (vignettes, cache de scan, cache d’adresses, images du véhicule) — Réglages → Mes données → « Vider les caches ». Ils se régénèrent au besoin.
  • Le cache web du moteur d’affichage, où s’accumulent les tuiles des cartes consultées — Réglages → Mes données → « Vider le cache web ». Tes réglages et tes favoris, rangés ailleurs dans ce même composant, ne sont pas touchés.

Tu peux aussi fixer une durée de conservation dans cette même section (30 jours, 90 jours, 1 an, ou sans limite). Les relevés plus anciens sont alors supprimés automatiquement au démarrage. Le réglage par défaut est « sans limite », pour ne rien effacer que tu n’aies demandé.

Se déconnecter d’un compte supprime l’accès, pas l’historique déjà enregistré — d’où le bouton dédié ci-dessus. Pour tout effacer d’un coup, désinstalle l’application puis supprime le dossier %USERPROFILE%\.rivian_viewer\.

Since nothing is transmitted to a Tramontane server, all deletion happens on your computer and takes effect immediately.

What you can delete from within the app:

  • Your Rivian account connection (Vehicle → Disconnect) — removes the session tokens.
  • The YouTube connection (Settings → Social sharing).
  • Session notes and favourites.
  • Exported clips (My exports).
  • Dashcam sessions: the video files go to the Windows Recycle Bin if the drive keeps one — USB sticks and network folders do not, and there the deletion is permanent. The note, the favourite, the thumbnail and the cached GPS track are erased with them.
  • The full location history — Settings → My data → “Erase location history”. The section first shows how many GPS points are stored, over what period, and how much space they take. Erasure is immediate and irreversible.
  • The caches (thumbnails, scan cache, address cache, vehicle images) — Settings → My data → “Clear caches”. They regenerate as needed.
  • The rendering engine’s web cache, where the tiles of the maps you have viewed accumulate — Settings → My data → “Clear the web cache”. Your settings and favourites, held elsewhere in that same component, are left alone.

You can also set a retention period in that same section (30 days, 90 days, 1 year, or no limit). Older samples are then deleted automatically at startup. The default is “no limit”, so nothing is erased that you did not ask for.

Disconnecting an account removes access, not the history already recorded — hence the dedicated button above. To erase everything at once, uninstall the app and then delete the %USERPROFILE%\.rivian_viewer\ folder.

10

Tes contrôles Your controls

  • Ne pas connecter de compte Rivian. Sans cela, aucune télémétrie n’est relevée et aucun historique GPS n’est écrit. La lecture des vidéos de la caméra embarquée fonctionne indépendamment.
  • Déconnecter le compte Rivian arrête immédiatement les relevés automatiques et les connexions permanentes.
  • Désactiver le démarrage automatique pour que rien ne s’exécute sans que tu ouvres l’application.
  • Activer le floutage des plaques avant d’exporter un extrait destiné à être partagé.
  • Couper la résolution d’adresses (Réglages → Mes données) : la liste des sessions n’envoie alors plus rien à Nominatim et affiche des coordonnées à la place des noms de rue.
  • Changer le dossier d’export pour le sortir d’un dossier synchronisé avec un nuage.
  • Ne pas connecter YouTube si tu ne partages pas de vidéos.
  • Rester hors ligne : la lecture et le découpage d’un extrait fonctionnent sans connexion Internet. Deux exceptions, toutes deux facultatives — le floutage des plaques télécharge son modèle de reconnaissance (~98 Mo) au tout premier usage, et l’export d’une carte a besoin des tuiles distantes.
  • Don’t connect a Rivian account. Without it, no telemetry is polled and no GPS history is written. Dashcam playback works independently.
  • Disconnecting the Rivian account immediately stops automatic polling and persistent connections.
  • Disable autostart so nothing runs unless you open the app.
  • Enable plate blurring before exporting a clip you intend to share.
  • Switch off address lookup (Settings → My data): the sessions list then sends nothing to Nominatim and shows coordinates instead of street names.
  • Change the export folder to move it out of a cloud-synced directory.
  • Don’t connect YouTube if you don’t share videos.
  • Stay offline: playback and clip trimming work with no internet connection. Two exceptions, both optional — plate blurring downloads its recognition model (~98 MB) on first use, and exporting a map needs remote tiles.
11

Accès non officiel à l’API Rivian Unofficial Rivian API access

Rivian ne publie pas d’API officielle pour les applications tierces. Pour afficher l’état de ton véhicule, Tramontane utilise la même interface que l’application mobile Rivian, en s’identifiant comme elle.

Ce que cela implique, en toute transparence :

  • Cet usage n’est ni approuvé ni documenté par Rivian, et peut contrevenir à ses conditions d’utilisation.
  • Il peut cesser de fonctionner à tout moment, sans préavis.
  • Un verrouillage temporaire de ton compte Rivian est un risque réel. Si cela te préoccupe, envisage d’utiliser un compte conducteur secondaire plutôt que ton compte principal.
  • Tes identifiants Rivian ne transitent que vers Rivian. Ils ne sont transmis à aucun autre destinataire, y compris au développeur.

Rivian does not publish an official API for third-party applications. To show your vehicle’s state, Tramontane uses the same interface as the Rivian mobile app, identifying itself as that app.

What that means, stated plainly:

  • This use is neither sanctioned nor documented by Rivian, and may conflict with its terms of service.
  • It may stop working at any time, without notice.
  • A temporary lockout of your Rivian account is a real risk. If that concerns you, consider using a secondary driver account rather than your primary one.
  • Your Rivian credentials travel only to Rivian. They are not sent to any other recipient, including the developer.
12

Enfants, droit applicable, contact Children, applicable law, contact

Enfants. Tramontane ne s’adresse pas aux enfants et ne collecte sciemment aucune donnée les concernant.

Droit applicable. L’application est publiée depuis le Québec, Canada. Le traitement de renseignements personnels y est encadré par la Loi 25 et, au fédéral, par la LPRPDE. Comme aucune donnée n’est transmise au développeur ni conservée par lui — à l’exception du message que tu envoies volontairement via le formulaire de contact — les droits d’accès, de rectification et d’effacement s’exercent directement sur ton ordinateur (section 09).

Modifications. Cette politique est mise à jour à chaque version qui change la manière dont les données sont traitées. La date de dernière mise à jour figure en haut de page.

Contact. Utilise le formulaire « Écrire au développeur » dans Réglages → À propos. Le message et l’adresse de réponse que tu fournis sont les seules informations transmises.

Children. Tramontane is not intended for children and does not knowingly collect any data about them.

Applicable law. The app is published from Québec, Canada, where personal-information handling is governed by Law 25 and, federally, by PIPEDA. Because no data is transmitted to or retained by the developer — apart from the message you voluntarily send through the contact form — access, rectification, and erasure rights are exercised directly on your computer (section 09).

Changes. This policy is updated with every release that changes how data is handled. The last-updated date appears at the top of this page.

Contact. Use the “Write to the developer” form in Settings → About. The message and the reply address you provide are the only information transmitted.

Microsoft Store

Obtenir Tramontane Get Tramontane

Tramontane s'installe depuis le Microsoft Store. L'essai est gratuit pendant 15 jours, puis c'est un achat unique de 6,39 $ CAD (environ 4,99 $ US), sans abonnement. Windows uniquement, version 1903 ou plus récente, en 64 bits.

Tramontane installs from the Microsoft Store. The trial is free for 15 days, then it is a one-time purchase of CAD 6.39 (about USD 4.99), no subscription. Windows only, version 1903 or newer, 64-bit.

Voir la fiche sur le Microsoft Store View the listing on the Microsoft Store

Le bouton ouvre le site du Microsoft Store, hors de cette page. Ce qui s'y passe relève de la politique de confidentialité de Microsoft, pas de celle-ci. The button opens the Microsoft Store website, away from this page. What happens there is governed by Microsoft's privacy policy, not this one.