CONTRÔLES ACTUELS
Trust center
Cette page décrit les contrôles réellement présents dans le produit et l’infrastructure. Elle ne transforme pas une intention en engagement.
Mise à jour · 16 juillet 2026
Isolation des données
Les données workspace sont protégées par RLS et par des repositories qui propagent le contexte de tenant. Les routes Platform sont séparées des routes workspace.
Les conversations sont privées par défaut ; les partages suivent les droits du projet ou des membres explicitement ajoutés.
Identité et accès
L’authentification repose sur Supabase Auth. Les accès workspace, projet et Platform sont vérifiés côté serveur et en base.
Les opérations sensibles utilisent des guards dédiés. Les suppressions PII de demande d’accès exigent une phrase request-specific et une confirmation visible.
Modèles, outils et secrets
Le modèle et les outils disponibles sont bornés par les politiques du workspace. Les outils ne sont pas exposés comme une autorisation globale implicite.
Les références de clés BYOK sont masquées dans l’UI et résolues côté serveur. Le runtime cherche la clé workspace avant un fallback plateforme autorisé.
Fichiers et audit
Les documents, citations, fichiers générés et artefacts restent rattachés à leur conversation ou projet quand la fonction correspondante est utilisée.
Les événements Platform sensibles alimentent un journal append-only. Les suppressions de demandes d’accès gardent un audit sans PII demandeur.
Observabilité et incidents
Les checks de disponibilité, logs applicatifs et métriques servent au diagnostic. La télémétrie publique OpenPanel est limitée à des événements sans PII.
Limites publiées
Aucune attestation tierce, localisation d’infrastructure ou durée de disponibilité n’est publiée ici sans preuve et validation dédiées.
Les engagements éventuels sont définis dans les conditions communiquées séparément ; cette page reste descriptive.