Sécurité & Confidentialité
Comment AI Anywhere protège vos données et maintient la confidentialité des utilisateurs.
La sécurité et la confidentialité sont fondamentales pour AI Anywhere. Nous avons conçu notre plateforme avec une approche axée sur la confidentialité qui minimise la collecte de données, chiffre toutes les communications et vous donne un contrôle total sur vos informations.
Gestion et stockage des données
Pas de stockage de texte
Le texte que vos utilisateurs saisissent n'est jamais stocké sur nos serveurs. Lorsqu'un utilisateur clique sur le bouton Aide, son texte est :
- Envoyé en toute sécurité via HTTPS à notre service de traitement AI
- Traité en temps réel pour générer des suggestions
- Immédiatement supprimé après traitement
Nous ne conservons pas de journaux, de bases de données ou de stockage persistant du contenu textuel des utilisateurs.
Ce que nous stockons
AI Anywhere ne stocke que les données de configuration nécessaires pour fournir le service :
- Configurations de l'Aide : Vos Réponses du Helper, mots-clés et paramètres du Helper (sélecteur) sont stockés en toute sécurité dans votre compte
- Informations du compte : Votre email, préférences de compte et informations de facturation (données de compte standard)
- Métriques d'utilisation : Statistiques agrégées et anonymisées sur l'utilisation du Helper (par exemple, "Le Helper a été utilisé 50 fois ce mois-ci" ; aucun contenu textuel inclus)
Nous ne stockons, n'enregistrons ni ne conservons aucun contenu textuel soumis par l'utilisateur.
Chiffrement et sécurité
Communication uniquement via HTTPS
Toutes les communications entre votre site, les navigateurs des utilisateurs et les serveurs d'AI Anywhere sont chiffrées à l'aide de TLS 1.3. Cela assure :
- Les données en transit ne peuvent pas être interceptées ou lues par des tiers
- Les jetons d'authentification sont transmis en toute sécurité
- Les requêtes API sont protégées contre les attaques de type "man-in-the-middle"
Jetons CSRF
Si votre application utilise la protection CSRF (Cross-Site Request Forgery), AI Anywhere utilise des jetons CSRF qui :
- Sont transmis en toute sécurité via HTTPS
- Sont validés côté serveur pour chaque requête
- Aide à prévenir les actions non autorisées
- Peuvent être régénérés si nécessaire
Meilleure pratique : Si vous utilisez des jetons CSRF, assurez-vous qu'ils sont stockés de manière sécurisée et non exposés dans le code côté client ou dans des dépôts publics.
Pratiques de confidentialité
Pas de suivi ni d'analyse sur le texte utilisateur
Nous ne suivons pas ce que les utilisateurs tapent, n'analysons pas le contenu à des fins publicitaires, et n'utilisons pas le texte pour former des modèles d'IA. Chaque requête est indépendante et non liée aux identités des utilisateurs.
Cookies minimaux
AI Anywhere utilise uniquement des cookies essentiels pour le fonctionnement (comme la gestion des sessions). Nous ne\
Conformité au RGPD et aux réglementations sur la confidentialité
AI Anywhere est conçu pour se conformer au RGPD, CCPA, et autres réglementations sur la vie privée. Comme nous ne stockons pas de contenu textuel personnel, il y a peu de données personnelles à protéger, et ce que nous traitons est géré selon des normes de confidentialité strictes.
Meilleures pratiques de sécurité pour les utilisateurs
- Protégez votre jeton d'authentification : Ne l'exposez jamais dans le code côté client si possible, utilisez des variables d'environnement dans le rendu côté serveur
- Utilisez HTTPS : Servez toujours votre site via HTTPS pour garantir une communication chiffrée
- Régénérez les jetons : Si vous soupçonnez qu'un jeton est compromis, régénérez-le immédiatement dans votre tableau de bord
- Surveillez l'utilisation : Vérifiez régulièrement votre tableau de bord pour détecter toute activité inhabituelle ou tout schéma d'utilisation inattendu
- Restez à jour : Utilisez la dernière version de l'extrait de code ; nous mettons régulièrement à jour notre CDN avec des améliorations de sécurité
Annexe de traitement des données (DPA)
Pour les clients d'entreprise ou les organisations nécessitant des accords formels de traitement des données, AI Anywhere propose une Annexe de traitement des données (DPA) qui :
- Documente formellement nos pratiques de gestion des données
- Établit les responsabilités des deux parties
- Respecte les exigences du RGPD pour les sous-traitants de données
- Peut être personnalisé pour votre organisation\
Pour demander une DPA, contactez notre équipe de support à support@ai-anywhere.ai ou via votre tableau de bord.
Réponse aux incidents
Dans le cas improbable d'un incident de sécurité :
- Nous informerons les utilisateurs concernés dans les 72 heures suivant la découverte
- Nous fournirons des informations claires sur ce qui s'est passé et quelles données (le cas échéant) ont été affectées
- Nous prendrons des mesures immédiates pour remédier à toute vulnérabilité
- Nous travaillerons de manière transparente pour rétablir la sécurité et prévenir de futurs incidents
Questions ou préoccupations ?
Si vous avez des questions sur les pratiques de sécurité ou de confidentialité, ou si vous devez signaler un problème de sécurité :
- E-mail : support@ai-anywhere.ai
- Support : Guide de dépannage
- Politique de confidentialité : Politique de confidentialité complète