Aller au contenu
loqy

CONTRÔLES ACTUELS

Trust center

Cette page décrit les contrôles réellement présents dans le produit et l’infrastructure. Elle ne transforme pas une intention en engagement.

Mise à jour · 16 juillet 2026

Isolation des données

Les données workspace sont protégées par RLS et par des repositories qui propagent le contexte de tenant. Les routes Platform sont séparées des routes workspace.

Les conversations sont privées par défaut ; les partages suivent les droits du projet ou des membres explicitement ajoutés.

Identité et accès

L’authentification repose sur Supabase Auth. Les accès workspace, projet et Platform sont vérifiés côté serveur et en base.

Les opérations sensibles utilisent des guards dédiés. Les suppressions PII de demande d’accès exigent une phrase request-specific et une confirmation visible.

Modèles, outils et secrets

Le modèle et les outils disponibles sont bornés par les politiques du workspace. Les outils ne sont pas exposés comme une autorisation globale implicite.

Les références de clés BYOK sont masquées dans l’UI et résolues côté serveur. Le runtime cherche la clé workspace avant un fallback plateforme autorisé.

Fichiers et audit

Les documents, citations, fichiers générés et artefacts restent rattachés à leur conversation ou projet quand la fonction correspondante est utilisée.

Les événements Platform sensibles alimentent un journal append-only. Les suppressions de demandes d’accès gardent un audit sans PII demandeur.

Observabilité et incidents

Les checks de disponibilité, logs applicatifs et métriques servent au diagnostic. La télémétrie publique OpenPanel est limitée à des événements sans PII.

Limites publiées

Aucune attestation tierce, localisation d’infrastructure ou durée de disponibilité n’est publiée ici sans preuve et validation dédiées.

Les engagements éventuels sont définis dans les conditions communiquées séparément ; cette page reste descriptive.