Sécurité

Les retours de vos utilisateurs sont votre actif, pas nos données d'entraînement

Trois modes de déploiement, à resserrer selon vos besoins. De la résidence des données à la réversibilité de l'IA, les limites de sécurité sont visibles dans le produit, pas cachées dans une annexe contractuelle.

Trois modes de déploiement, selon votre niveau de sécurité

ModePour quiDonnées et modèles
SaaS partagéLes équipes qui veulent une solution clé en mainLes données sont stockées dans des clusters gérés par la plateforme, avec une isolation logique entre locataires ; les modèles sont orchestrés par la plateforme.
Clé de modèle personnelle (BYOK)Les équipes exigeantes sur la chaîne d'appel du modèleLes appels LLM passent par votre propre compte modèle, le texte brut des feedbacks ne transite pas par le quota de la plateforme ; nous ne faisons que l'orchestration.
Déploiement privéEntreprises soumises à une forte conformité (finance, santé…)L'ensemble du système est déployé dans votre VPC / datacenter, les données ne sortent pas de votre réseau interne ; connexion possible à une passerelle de modèle interne.

Protection des données en 4 niveaux

Une approche graduelle selon la sensibilité, activable palier par palier en version entreprise.

L1

Anonymisation et obfuscation

Les numéros de téléphone, e-mails, numéros de commande et autres données personnelles présents dans le feedback sont automatiquement détectés et anonymisés avant stockage.

L2

Chiffrement et isolation

Chiffrement de bout en bout pour le transport et le stockage, gestion des clés indépendante par identifiant, isolation stricte des données par client.

L3

Chaîne d'appels maîtrisée

En BYOK / auto-hébergé, les appels au modèle et le stockage des données restent entièrement sous votre contrôle.

L4

Calcul confidentiel

L'offre Entreprise propose un environnement de calcul confidentiel en option, avec protection au niveau de la mémoire d'exécution — même l'exploitant ne peut pas y accéder.

Chaque étape de l'IA est visible, contrôlable et réversible

Transparence

Chaque suggestion de l'IA affiche le feedback source, le raisonnement, le niveau de confiance et les étapes d'exécution. Pourquoi c'est un P0, pourquoi assigné à telle personne : les justifications sont un clic.

Contrôlé

Avant d'agir, l'IA établit un plan et passe par un contrôle d'autorisation ; elle n'agit qu'après validation. Les notifications sortantes et les changements de permissions exigent une confirmation humaine. Toutes les actions sont journalisées et réversibles pendant un délai défini.

Sécurité des identifiants de canaux

OAuth en priorité

Pour tout canal autorisable en un clic, jamais besoin de coller une clé ; la portée d'autorisation est réduite au strict minimum requis pour lire le feedback.

Gestion des clés

Les identifiants de canaux sont chiffrés et stockés dans un service de gestion de clés ; l'interface n'affiche jamais le texte en clair et peut les révoquer en un clic à tout moment.

Protection sortante

Les requêtes sortantes des connecteurs passent par une liste blanche de domaines pour prévenir les attaques SSRF ; l'état de santé des connecteurs et les causes d'erreur sont visibles en temps réel.

Parlez-nous de vos exigences de sécurité

Liste de conformité, évaluation de déploiement, POC auto-hébergé : l'équipe Entreprise vous accompagne directement.

Nous contacter