Navigation

Sécurité & Confidentialité

Comment AI Anywhere protège vos données et maintient la confidentialité des utilisateurs.

min de lecture

La sécurité et la confidentialité sont fondamentales pour AI Anywhere. Nous avons conçu notre plateforme avec une approche axée sur la confidentialité qui minimise la collecte de données, chiffre toutes les communications et vous donne un contrôle total sur vos informations.

Conception axée sur la confidentialité : AI Anywhere est basé sur le principe que les données de vos utilisateurs doivent rester privées. Nous ne stockons pas le contenu textuel, et tout le traitement par IA se fait en temps réel sans rétention.

Gestion et stockage des données

Pas de stockage de texte

Le texte que vos utilisateurs saisissent n'est jamais stocké sur nos serveurs. Lorsqu'un utilisateur clique sur le bouton Aide, son texte est :

  1. Envoyé en toute sécurité via HTTPS à notre service de traitement AI
  2. Traité en temps réel pour générer des suggestions
  3. Immédiatement supprimé après traitement

Nous ne conservons pas de journaux, de bases de données ou de stockage persistant du contenu textuel des utilisateurs.

Ce que nous stockons

AI Anywhere ne stocke que les données de configuration nécessaires pour fournir le service :

  • Configurations de l'Aide : Vos Réponses du Helper, mots-clés et paramètres du Helper (sélecteur) sont stockés en toute sécurité dans votre compte
  • Informations du compte : Votre email, préférences de compte et informations de facturation (données de compte standard)
  • Métriques d'utilisation : Statistiques agrégées et anonymisées sur l'utilisation du Helper (par exemple, "Le Helper a été utilisé 50 fois ce mois-ci" ; aucun contenu textuel inclus)

Nous ne stockons, n'enregistrons ni ne conservons aucun contenu textuel soumis par l'utilisateur.

Chiffrement et sécurité

Communication uniquement via HTTPS

Toutes les communications entre votre site, les navigateurs des utilisateurs et les serveurs d'AI Anywhere sont chiffrées à l'aide de TLS 1.3. Cela assure :

  • Les données en transit ne peuvent pas être interceptées ou lues par des tiers
  • Les jetons d'authentification sont transmis en toute sécurité
  • Les requêtes API sont protégées contre les attaques de type "man-in-the-middle"

Jetons CSRF

Si votre application utilise la protection CSRF (Cross-Site Request Forgery), AI Anywhere utilise des jetons CSRF qui :

  • Sont transmis en toute sécurité via HTTPS
  • Sont validés côté serveur pour chaque requête
  • Aide à prévenir les actions non autorisées
  • Peuvent être régénérés si nécessaire

Meilleure pratique : Si vous utilisez des jetons CSRF, assurez-vous qu'ils sont stockés de manière sécurisée et non exposés dans le code côté client ou dans des dépôts publics.

Pratiques de confidentialité

Pas de suivi ni d'analyse sur le texte utilisateur

Nous ne suivons pas ce que les utilisateurs tapent, n'analysons pas le contenu à des fins publicitaires, et n'utilisons pas le texte pour former des modèles d'IA. Chaque requête est indépendante et non liée aux identités des utilisateurs.

Cookies minimaux

AI Anywhere utilise uniquement des cookies essentiels pour le fonctionnement (comme la gestion des sessions). Nous ne\

Conformité au RGPD et aux réglementations sur la confidentialité

AI Anywhere est conçu pour se conformer au RGPD, CCPA, et autres réglementations sur la vie privée. Comme nous ne stockons pas de contenu textuel personnel, il y a peu de données personnelles à protéger, et ce que nous traitons est géré selon des normes de confidentialité strictes.

Meilleures pratiques de sécurité pour les utilisateurs

Pour les propriétaires de sites :
  • Protégez votre jeton d'authentification : Ne l'exposez jamais dans le code côté client si possible, utilisez des variables d'environnement dans le rendu côté serveur
  • Utilisez HTTPS : Servez toujours votre site via HTTPS pour garantir une communication chiffrée
  • Régénérez les jetons : Si vous soupçonnez qu'un jeton est compromis, régénérez-le immédiatement dans votre tableau de bord
  • Surveillez l'utilisation : Vérifiez régulièrement votre tableau de bord pour détecter toute activité inhabituelle ou tout schéma d'utilisation inattendu
  • Restez à jour : Utilisez la dernière version de l'extrait de code ; nous mettons régulièrement à jour notre CDN avec des améliorations de sécurité

Annexe de traitement des données (DPA)

Pour les clients d'entreprise ou les organisations nécessitant des accords formels de traitement des données, AI Anywhere propose une Annexe de traitement des données (DPA) qui :

  • Documente formellement nos pratiques de gestion des données
  • Établit les responsabilités des deux parties
  • Respecte les exigences du RGPD pour les sous-traitants de données
  • Peut être personnalisé pour votre organisation\

Pour demander une DPA, contactez notre équipe de support à support@ai-anywhere.ai ou via votre tableau de bord.

Réponse aux incidents

Dans le cas improbable d'un incident de sécurité :

  1. Nous informerons les utilisateurs concernés dans les 72 heures suivant la découverte
  2. Nous fournirons des informations claires sur ce qui s'est passé et quelles données (le cas échéant) ont été affectées
  3. Nous prendrons des mesures immédiates pour remédier à toute vulnérabilité
  4. Nous travaillerons de manière transparente pour rétablir la sécurité et prévenir de futurs incidents

Questions ou préoccupations ?

Si vous avez des questions sur les pratiques de sécurité ou de confidentialité, ou si vous devez signaler un problème de sécurité :

Votre vie privée compte : Nous nous engageons à maintenir les normes les plus élevées en matière de sécurité et de confidentialité. Si vous voyez des moyens d'améliorer, veuillez nous le faire savoir.