Extension navigateur OptiBot Multi-Site — Version 1.5 — 8 septembre 2026
L'extension OptiBot Multi-Site est éditée par Vorreiter Activities (SASU), 54 rue Marcel et Ida Demia, 01500 Ambérieu-en-Bugey — contact@optibot.fr
L'extension lit le presse-papier uniquement lorsque vous cliquez sur le bouton "🤖 Remplir", via l'interface standard du navigateur : elle ne demande pas la permission clipboardRead, et n'a donc aucun accès au presse-papier en dehors de ce clic. Elle y recherche des données structurées préalablement copiées depuis votre tableau de bord OptiBot (nom, prénom, NSS, ordonnance). Ces données ne sont pas envoyées à un serveur lors de cette lecture.
Pour éviter de copier-coller à chaque formulaire, l'extension peut mettre en cache local les données d'un patient (NSS, corrections optiques, nom, prénom). Ces données sont chiffrées en AES-256-GCM avec une clé dérivée de votre token de session (PBKDF2, 310 000 itérations, salt aléatoire par appareil). Elles ne quittent jamais votre navigateur et sont automatiquement supprimées après 15 minutes d'inactivité.
L'extension a un seul propos : recopier une donnée que vous avez déjà saisie dans votre logiciel métier vers les formulaires que vous devez remplir pour ce même client. Elle n'exécute son script que sur les sites listés ci-dessous, tous professionnels et tous liés à ce geste. Elle ne s'active sur aucun autre site, et n'y fait ni suivi, ni publicité, ni mesure d'audience.
Sur les sites disposant d'un module dédié, le remplissage suit une recette vérifiée ; sur les autres, un moteur générique repère les champs par leur libellé. Dans les deux cas, les valeurs proviennent de votre cache local et rien n'est envoyé à un tiers.
L'extension y lit la fiche client que vous avez déjà saisie — identité, mutuelle, prescription — pour la recopier ensuite. Cette lecture reste dans votre navigateur.
L'extension y remplit les formulaires de demande de prise en charge à partir du cache local. Elle n'y lit aucune fiche client et n'envoie aucune donnée de santé à un tiers.
L'extension y recopie la prescription sur le bon de commande. Même geste que sur un portail de tiers-payant, autre destinataire.
Selon l'écran, l'extension y lit une fiche client ou y remplit un formulaire. Ces sites sont traités comme un logiciel métier non reconnu : le bouton « Mémoriser » y reste proposé.
L'extension n'envoie pas les données de santésaisies sur ces sites à des serveurs tiers. Elle lit certains champs pour les mémoriser localement (fonction "💾 Mémoriser") afin de pré-remplir un autre formulaire pendant la même session.
Les logiciels métier sont souvent installés sur un domaine propre au magasin, que nous ne pouvons pas connaître à l'avance. L'extension demande donc une permission facultativequi reste inutilisée tant que vous ne l'accordez pas : sur un site inconnu, le popup vous propose "Activer OptiBot sur ce site", et le navigateur vous demande alors votre accord pour ce domaine précis. Sans ce clic, l'extension n'a accès à aucun site hors de la liste ci-dessus. L'accès accordé se révoque à tout moment depuis la page des extensions du navigateur.
Si vous activez la détection automatique des rejets dans le popup de l'extension, celle-ci analyse périodiquement les pages de résultats tiers payant de certains portails (Almerys, Viamedis, Itelis, Actil) pour détecter les dossiers rejetés et les synchroniser avec votre espace OptiBot. Les données transmises sont : numéro de dossier, motif de rejet, date, montant. Aucun nom de patient n'est transmis. Cette fonctionnalité est désactivée par défaut et nécessite votre activation explicite.
Si le remplissage automatique échoue sur un portail, vous pouvez démarrer un enregistrement de parcoursdepuis le popup. L'extension capture alors la structure des pages que vous traversez — arborescence HTML, identifiants et libellés de champs, sélecteurs — pour nous permettre de corriger le portail concerné.
Les valeurs affichées sont remplacées dans votre navigateur avant tout envoi. Chaque texte est masqué en conservant seulement sa forme : un nom devient XXXXXX, une date 99/99/9999, un montant 999,99 €. Les noms de patients, numéros de sécurité sociale, dates de naissance, montants et numéros d'adhérent ne quittent jamais votre poste. Ne sont pas capturés non plus : le contenu des requêtes réseau, les valeurs du stockage navigateur, et ce que vous tapez au clavier.
Cette fonction est désactivée par défaut, doit être ouverte sur votre compte par notre équipe, puis démarrée par vous après avoir coché une case de consentement. Un badge RECreste affiché sur l'icône de l'extension pendant toute la durée de l'enregistrement, qui s'arrête de lui-même au bout de 2 heures. Les pages enregistrées sont supprimées automatiquement au bout de 30 jours.
| Événement | Données envoyées | Données patient ? |
|---|---|---|
| Remplissage d'un formulaire | Token de session, nom du portail, statut succès/échec, nombre de champs | ❌ Non |
| Logs diagnostic d'autofill (échec ou erreur JS) | Token, portail, sélecteurs CSS, scores de matching, longueurs des champs, libellés de formulaire, raisons d'échec — jamais les valeurs saisies | ❌ Non |
| Health monitoring (ping) | Version extension, portail, statut | ❌ Non |
| Sync tiers payant (bouton "Sync TP") | Token, N° dossier, organisme, montant, statut, date | ❌ Non (pas de nom patient) |
| Détection rejets (si activée) | Token, N° dossier, motif rejet, date, montant, portail | ❌ Non |
| Clé | Contenu | Chiffré | Durée |
|---|---|---|---|
| optibot_cache | Données patient en cache (NSS, ordonnance, etc.) | ✅ AES-256-GCM | 15 min d'inactivité |
| optibot_auth | Token de session, plan, expiration | Non (pas de données patient) | 20 heures |
| optibot_lock | Timestamp de verrouillage automatique | Non | Session |
L'extension ne demande pas clipboardRead, ne lit ni vos cookies, ni votre historique, ni vos requêtes réseau, et n'intercepte aucun trafic.
Les formulaires des portails changent sans préavis. Pour réparer un champ sans attendre une nouvelle version publiée sur le magasin d'extensions, l'extension télécharge périodiquement une configuration: des repères de champs et des libellés, signés cryptographiquement (ECDSA P-256) et vérifiés à la réception puis à l'usage.
Cette configuration est de la donnée, jamais du code: elle ne peut que désigner des champs et déclencher des opérations déjà présentes dans la version que vous avez installée. L'extension ne télécharge ni ne peut exécuter de code externe, conformément aux règles Manifest V3. Une configuration non signée, ou signée par une clé inconnue, est rejetée et l'extension retombe sur celle livrée avec la version installée.
Vous pouvez supprimer toutes les données locales à tout moment en cliquant sur "Effacer" dans le popup de l'extension, ou en désinstallant l'extension (les données chrome.storage sont supprimées automatiquement).
Pour toute question : contact@optibot.fr
Vous avez le droit d'introduire une réclamation auprès de la CNIL.
Cette politique complète la Politique de confidentialité générale d'OptiBot.