Une photo à l’entrée, un brouillon à la sortie
Pointez la caméra vers le reçu : l’app repère le papier dans l’image en direct, corrige l’angle et prend une seule photo. Une lecture, c’est une photo. Il n’y a pas de mode multipage, parce qu’une lecture qu’on ne peut pas vérifier sur un écran est une lecture qu’on ne vérifiera pas.
Avant que quoi que ce soit quitte le téléphone, l’image est réduite à 2000 pixels sur son grand côté et réencodée en JPEG, la rotation inscrite dans les pixels plutôt que laissée dans une métadonnée. Une photo de caméra pèse trois à cinq mégaoctets en HEIC; ce qui est téléversé en fait environ le dixième, et les métadonnées que la caméra avait attachées à l’original ne suivent pas.
Puis ce qui compte vraiment : l’image demeure en mémoire le temps d’une seule requête pendant que le modèle configuré la lit, et elle n’est jamais écrite sur un disque, dans une file ni dans un journal d’application. Seul le brouillon que vous approuvez demeure.
- JPEG, PNG, HEIC, HEIF et WebP acceptés
- Réduite sur le téléphone, pas sur un serveur
- Aucune copie gardée une fois la requête terminée
Rien ne compte tant que vous n’avez pas confirmé
Une lecture produit un brouillon, et un brouillon reste en dehors de tout : votre solde, le registre, les Tendances, les budgets et la prévision de trésorerie l’ignorent tant qu’il n’est pas confirmé. Un reçu non vérifié ne peut pas déplacer discrètement un chiffre sur lequel vous comptez.
Les champs que le modèle n’a pas pu lire restent vides et portent la mention « N’a pas pu être lu » plutôt qu’une supposition plausible. Un reçu qui ressemble à un autre déjà au registre demande « Déjà enregistré ? » au lieu de créer un doublon en silence.
- Articles, quantités, taxes, rabais, consignes, pourboires et remboursements conservés avec le reçu
- Des avertissements là où le papier était illisible, jamais de chiffres inventés
- Les doublons repérés avant la confirmation, pas découverts après
Ce que votre téléphone garde, et ce qu’il ne garde pas
Votre jeton de session vit dans le trousseau de l’iPhone, que le widget et la feuille de partage ne peuvent délibérément pas lire. Ils partagent un dossier avec l’app pour le peu qu’ils doivent afficher; une extension capable de s’authentifier est une extension qu’on pourrait amener à parler au serveur.
Les reçus sont indexés pour Spotlight : taper le nom d’un commerçant dans la recherche du téléphone retrouve l’achat, app fermée. Cet index contient le commerçant, la date, le total et le fait qu’un reçu reste à vérifier — jamais les articles, les numéros de reçu, les adresses ou les notes. Il est privé et local à l’appareil, il est supprimé à la déconnexion, et le désactiver dans les Réglages efface ce qui s’y trouve déjà au lieu de simplement cesser d’en ajouter.