Dans une boîte privée
Vos documents enfermés dans un espace rien qu’à vous.
La confidentialité et la sécurité sont ce que nous vendons — notre propre infrastructure se doit donc d’être exemplaire. Voici ce que nous garantissons réellement, sans sigles. Le détail technique se trouve plus bas, replié pour celles et ceux qui le souhaitent.
Avant de téléverser le moindre document, vous signez un contrat de traitement des données : il inscrit noir sur blanc que les documents restent les vôtres, que nous ne les traitons que pour faire fonctionner le service, que nous ne les remettons à personne d’autre et que nous les supprimons dès que vous le demandez. En cas de manquement, vous auriez un contrat entre les mains — pas une promesse sur une page web.
Ni nos techniciens, ni un prestataire extérieur. Lire vos contenus en clair ne fait partie du travail de personne : il n’existe qu’une seule procédure d’urgence, elle laisse une trace, et si elle était utilisée vous en seriez informé.
Ni la nôtre, ni celle des autres. Vos fichiers n’arrivent pas dans un service d’IA public. Chaque client dispose d’un stockage chiffré distinct : vos contenus ne peuvent donc pas réapparaître dans les réponses d’un autre client.
Les deux lignes sont différentes à dessein : choisissez celle qu’exige votre métier.
Honnêteté. Nous ne promettons pas le « zero-knowledge » : tout système qui traite des données les déchiffre en mémoire pour pouvoir y travailler. Ce que nous promettons, c’est qui peut les voir et pour combien de temps — et chaque ligne est vérifiable par un auditeur indépendant.
Vos documents enfermés dans un espace rien qu’à vous.
Personne d’autre ne peut l’ouvrir. Nous non plus.
À la fin de la session, la boîte disparaît. Rien ne subsiste.
Chiffrement de niveau bancaire, vérifiable.
Note : le RGPD et HIPAA ne sont pas des certifications. Nous n’afficherons jamais un badge que nous n’avons pas mérité.
Si vous avez un consultant informatique, c’est la partie à lui transmettre.
Vos données sont chiffrées au repos (LUKS) et en transit (TLS 1.3). Le traitement en mémoire ne dure que le temps de la requête elle-même ; le swap et les core dumps sont désactivés, et les fichiers temporaires ne résident qu’en RAM. Vos contenus se trouvent exclusivement dans la base de données chiffrée de votre tenant, avec une durée de conservation que vous contrôlez ; nous n’y accédons jamais et ne les enregistrons pas dans nos journaux. Aucun de nos opérateurs ne peut voir vos données en clair (seule une procédure de break-glass, journalisée et qui vous est signalée). Le système n’a aucune connectivité sortante.
On-premise et air-gapped : vos données ne quittent jamais votre périmètre. Offres managées (dédié, hébergé en UE) : les données restent dans l’UE sous DPA.
Aucun tiers ne conserve vos prompts ni vos documents.
Les modèles n’apprennent jamais de vos contenus.
Aucun appel à des fournisseurs externes, par défaut.
TLS 1.3 en transit, AES-256 (LUKS) au repos, sauvegardes chiffrées.
MFA obligatoire, RBAC, journaux d’audit en append-only avec chaînage par hash.
Le système n’envoie rien vers l’extérieur — et vous pouvez le vérifier vous-même.
Conteneurs, bases de données et clés distincts pour chaque client.
Pen test indépendant et bug bounty : sur la roadmap avant le lancement. Politique de divulgation des vulnérabilités : security.txt.
Nous vous expliquons pas à pas où vivent vos données. Commencez avec 3 heures ou demandez le document technique.
Une personne vous répond, généralement sous un jour ouvré.
Questions rapides
Commencez avec 3 heures · 19 €