Trust Center

Ce que nous garantissons, en clair

La confidentialité et la sécurité sont ce que nous vendons — notre propre infrastructure se doit donc d’être exemplaire. Voici ce que nous garantissons réellement, sans sigles. Le détail technique se trouve plus bas, replié pour celles et ceux qui le souhaitent.

Vos garanties, en 5 points

  1. Vous signez un contrat qui nous engage

    Avant de téléverser le moindre document, vous signez un contrat de traitement des données : il inscrit noir sur blanc que les documents restent les vôtres, que nous ne les traitons que pour faire fonctionner le service, que nous ne les remettons à personne d’autre et que nous les supprimons dès que vous le demandez. En cas de manquement, vous auriez un contrat entre les mains — pas une promesse sur une page web.

  2. Personne ne lit vos documents

    Ni nos techniciens, ni un prestataire extérieur. Lire vos contenus en clair ne fait partie du travail de personne : il n’existe qu’une seule procédure d’urgence, elle laisse une trace, et si elle était utilisée vous en seriez informé.

  3. Rien de ce que vous écrivez n’entraîne une IA

    Ni la nôtre, ni celle des autres. Vos fichiers n’arrivent pas dans un service d’IA public. Chaque client dispose d’un stockage chiffré distinct : vos contenus ne peuvent donc pas réapparaître dans les réponses d’un autre client.

  4. Vous savez toujours où travaillent vos données

    Les deux lignes sont différentes à dessein : choisissez celle qu’exige votre métier.

    Privacy Agent

    • En Europe par défaut · RGPD et accord de traitement des données
    • Une machine entière et isolée, rien qu’à vous, le temps de son utilisation
    • Jamais utilisées pour l’entraînement ; des stockages séparés empêchent les réponses entre clients
    • Le matériel Confidential scellé est optionnel et ne peut être hors UE que sur votre choix explicite

    Business Agent

    • Serveurs en Europe · RGPD
    • Votre espace isolé, avec un stockage distinct pour chaque client
    • Jamais utilisées pour l’entraînement : rien ne peut réapparaître dans les réponses d’un autre client
  5. Vous savez ce que deviennent vos documents

    À l’heure
    À la déconnexion, la machine et ses disques sont détruits : téléchargez ce que vous voulez garder avant de terminer.
    Formule mensuelle
    Votre espace documents reste chiffré aussi longtemps que vous le décidez, et s’efface en un clic. Chaque session de travail repart tout de même à zéro.

Honnêteté. Nous ne promettons pas le « zero-knowledge » : tout système qui traite des données les déchiffre en mémoire pour pouvoir y travailler. Ce que nous promettons, c’est qui peut les voir et pour combien de temps — et chaque ligne est vérifiable par un auditeur indépendant.

En mots simples

Vos données, en sécurité — en mots simples

1

Dans une boîte privée

Vos documents enfermés dans un espace rien qu’à vous.

2

Vous seul avez la clé

Personne d’autre ne peut l’ouvrir. Nous non plus.

3

Détruite quand vous avez fini

À la fin de la session, la boîte disparaît. Rien ne subsiste.

Chiffrement de niveau bancaire, vérifiable.

Certifications & conformité

Statut réel, pas de faux badges

RGPD Conforme Conformité (DPA + registre des traitements)
HIPAA Attestation / BAA Le cas échéant (pas une certification)
ISO 27001 Planifiée Parcours de certification prévu, pas encore commencé
SOC 2 Type II Planifiée Parcours de certification prévu, pas encore commencé
EU AI Act Évaluation planifiée Conformité

Note : le RGPD et HIPAA ne sont pas des certifications. Nous n’afficherons jamais un badge que nous n’avons pas mérité.

Détails techniques

Si vous avez un consultant informatique, c’est la partie à lui transmettre.

Vos données sont chiffrées au repos (LUKS) et en transit (TLS 1.3). Le traitement en mémoire ne dure que le temps de la requête elle-même ; le swap et les core dumps sont désactivés, et les fichiers temporaires ne résident qu’en RAM. Vos contenus se trouvent exclusivement dans la base de données chiffrée de votre tenant, avec une durée de conservation que vous contrôlez ; nous n’y accédons jamais et ne les enregistrons pas dans nos journaux. Aucun de nos opérateurs ne peut voir vos données en clair (seule une procédure de break-glass, journalisée et qui vous est signalée). Le système n’a aucune connectivité sortante.

Les quatre « zéros »

Zéro fuite de données

On-premise et air-gapped : vos données ne quittent jamais votre périmètre. Offres managées (dédié, hébergé en UE) : les données restent dans l’UE sous DPA.

Zéro rétention par des tiers

Aucun tiers ne conserve vos prompts ni vos documents.

Zéro entraînement

Les modèles n’apprennent jamais de vos contenus.

Zéro cloud public

Aucun appel à des fournisseurs externes, par défaut.

Sécurité technique

Chiffrement

TLS 1.3 en transit, AES-256 (LUKS) au repos, sauvegardes chiffrées.

Accès

MFA obligatoire, RBAC, journaux d’audit en append-only avec chaînage par hash.

Egress bloqué

Le système n’envoie rien vers l’extérieur — et vous pouvez le vérifier vous-même.

Isolation

Conteneurs, bases de données et clés distincts pour chaque client.

Pen test indépendant et bug bounty : sur la roadmap avant le lancement. Politique de divulgation des vulnérabilités : security.txt.

Vous voulez le livre blanc « Flux de données & Isolation » ?

Nous vous expliquons pas à pas où vivent vos données. Commencez avec 3 heures ou demandez le document technique.

Commencer avec 3 heures Parlez-nous

3 heures · 19 € · Serveurs en Europe · RGPD · Sans abonnement