Retour à l'accueil

Confiance & sécurité

Comment nous protégeons vos données et sécurisons les actions de l'IA. Chaque mesure ci-dessous correspond à un contrôle réel de la plateforme.

🧱Isolation & réseau

  • 📦
    Exécution de code en bac à sable
    Le code non fiable s'exécute dans un bac à sable gVisor : sans réseau, système de fichiers en lecture seule, toutes capacités retirées, limites CPU/mémoire/temps.
  • 🌐
    Sortie réseau contrôlée
    Tout le trafic sortant passe par un proxy unique audité, avec liste blanche et protection anti-SSRF.
  • 🔒
    Backends verrouillés
    Les services internes sont liés au loopback et exigent un jeton interne partagé ; le modèle ne voit jamais vos secrets.

🔑Identité & accès

  • 🎫
    Sessions robustes
    JWT RS256 uniquement, avec vérification audience/émetteur/expiration ; déconnexion et réinitialisation révoquent tous les jetons.
  • 🏢
    SSO entreprise
    Connexion via Google ou votre propre fournisseur d'identité (OIDC — Okta, Azure AD).
  • 📝
    Journal d'audit
    Les actions sensibles — connexions, partages, approbations, changements admin — sont enregistrées dans un journal d'audit en ajout seul.

🗄️Vos données

  • 🧩
    Cloisonnement des locataires
    Les bases de connaissances et documents sont cloisonnés par organisation ; un locataire ne peut jamais lire les données d'un autre.
  • 📤
    Export & suppression
    Téléchargez toutes vos données à tout moment, ou supprimez votre compte — avec purge définitive planifiée (RGPD).
  • Rétention paramétrable
    Les administrateurs définissent la durée de conservation des conversations ; les plus anciennes sont purgées automatiquement.

🤖Actions IA sécurisées

  • 🛡️
    Défense anti-injection
    Dès qu'un contenu non fiable est ingéré, les outils à effet de bord et d'exfiltration sont bloqués (défense « lethal trifecta »).
  • Validation humaine
    Les actions à effet réel (e-mail, publication) peuvent exiger une approbation humaine explicite avant de s'exécuter.
  • 📊
    Contrôle des dépenses
    Un registre de crédits atomique et non négatif, plus des limites de budget par organisation, gardent l'usage sous contrôle.

Cette page décrit les contrôles en place aujourd'hui ; ce n'est pas une certification. Les preuves formelles SOC 2 / ISO 27001 sont en cours.