← Retour à l'accueilConfiance & sécurité
Comment nous protégeons vos données et sécurisons les actions de l'IA. Chaque mesure ci-dessous correspond à un contrôle réel de la plateforme.
🧱Isolation & réseau
- 📦
Exécution de code en bac à sable
Le code non fiable s'exécute dans un bac à sable gVisor : sans réseau, système de fichiers en lecture seule, toutes capacités retirées, limites CPU/mémoire/temps.
- 🌐
Sortie réseau contrôlée
Tout le trafic sortant passe par un proxy unique audité, avec liste blanche et protection anti-SSRF.
- 🔒
Backends verrouillés
Les services internes sont liés au loopback et exigent un jeton interne partagé ; le modèle ne voit jamais vos secrets.
🔑Identité & accès
- 🎫
Sessions robustes
JWT RS256 uniquement, avec vérification audience/émetteur/expiration ; déconnexion et réinitialisation révoquent tous les jetons.
- 🏢
SSO entreprise
Connexion via Google ou votre propre fournisseur d'identité (OIDC — Okta, Azure AD).
- 📝
Journal d'audit
Les actions sensibles — connexions, partages, approbations, changements admin — sont enregistrées dans un journal d'audit en ajout seul.
🗄️Vos données
- 🧩
Cloisonnement des locataires
Les bases de connaissances et documents sont cloisonnés par organisation ; un locataire ne peut jamais lire les données d'un autre.
- 📤
Export & suppression
Téléchargez toutes vos données à tout moment, ou supprimez votre compte — avec purge définitive planifiée (RGPD).
- ⏳
Rétention paramétrable
Les administrateurs définissent la durée de conservation des conversations ; les plus anciennes sont purgées automatiquement.
🤖Actions IA sécurisées
- 🛡️
Défense anti-injection
Dès qu'un contenu non fiable est ingéré, les outils à effet de bord et d'exfiltration sont bloqués (défense « lethal trifecta »).
- ✋
Validation humaine
Les actions à effet réel (e-mail, publication) peuvent exiger une approbation humaine explicite avant de s'exécuter.
- 📊
Contrôle des dépenses
Un registre de crédits atomique et non négatif, plus des limites de budget par organisation, gardent l'usage sous contrôle.
Cette page décrit les contrôles en place aujourd'hui ; ce n'est pas une certification. Les preuves formelles SOC 2 / ISO 27001 sont en cours.