Skip to Content
DocsSécurité et données

Sécurité & données

Des réponses claires et spécifiques au produit sur la manière dont OfoxAI protège les requêtes et traite les données des clients.

Dernière relecture : 14 août 2026. Voir le Trust Center  pour la vue d’ensemble et Subprocessors  pour la liste actuelle des fournisseurs.

Traitement des données de l’API standard

Zero Data Retention (ZDR)

Le ZDR s’applique à l’API de modèle synchrone standard. Le contenu des prompts et des réponses est traité pour exécuter la requête et n’est pas conservé par la gateway Ofox dans les journaux d’application ou les bases de données.

Les journaux opérationnels peuvent inclure les identifiants de compte et d’API key, le modèle et le fournisseur demandés, l’usage en tokens, le coût, la latence, le statut, les identifiants de requête et les erreurs. Ces journaux servent au fonctionnement du service, à la facturation, à la fiabilité, à la sécurité et à la prévention des abus.

Entraînement des modèles

OfoxAI n’utilise pas les prompts ou réponses envoyés via l’API de modèle standard pour l’entraînement de modèles.

Le fournisseur upstream sélectionné reçoit le contenu de requête nécessaire pour renvoyer un résultat. Ses conditions et pratiques applicables en matière de données dépendent du modèle et de la route active.

Playground et tâches asynchrones

ServiceTraitement du contenu
API de modèle synchrone standardLe contenu des prompts et réponses est couvert par le ZDR et n’est pas conservé par la gateway Ofox.
Texte du PlaygroundLes échanges textuels restent sur la page active et ne sont pas stockés par le Playground comme historique de conversation côté serveur.
Image et vidéo du PlaygroundLe dernier échange peut rester dans le navigateur de l’utilisateur connecté jusqu’à 24 heures afin de pouvoir récupérer un résultat payé ou une tâche en cours. Les médias générés, les ID de tâche et les liens de résultat peuvent utiliser un stockage temporaire pendant cette période.
Video API et autres tâches asynchronesLes prompts, paramètres de requête, l’état de la tâche et les références de résultat sont conservés pendant le traitement de la tâche et mis à disposition du compte.

Contrôles de sécurité

Chemin de requête chiffré

Le trafic API utilise TLS du client vers Ofox et d’Ofox vers le fournisseur upstream sélectionné. La gateway Ofox authentifie l’API key, applique des limites, mesure l’usage et sélectionne la route.

Protection de l’API key

  • Une nouvelle API key est affichée une seule fois à sa création.
  • La validation côté serveur utilise un hash plutôt qu’un stockage lisible de la clé complète.
  • Les keys peuvent être séparées par charge de travail, tournées et révoquées.
  • Une liste blanche d’IP peut restreindre l’origine acceptée pour une key.
  • Des keys et budgets d’usage distincts aident à contenir et surveiller les charges de travail.

Ne placez pas d’API keys dans le code du navigateur, les bundles d’applications mobiles, les dépôts publics ou les captures d’écran. Révoquez et remplacez une key en cas de suspicion d’exposition.

Télémétrie consciente du ZDR

Le contenu des prompts et réponses de l’API standard est exclu des journaux de messages de la gateway et du stockage persistant des prompts. La gestion des erreurs masque le contenu des messages, tandis que la télémétrie opérationnelle se concentre sur le routage, les identifiants, l’usage, le coût, la latence, le statut et les erreurs.

Protection contre l’accès non autorisé et les abus

Les contrôles actuels incluent des limites de débit, une protection anti-bot, un accès administratif basé sur l’identité, la rotation et la révocation des API keys, des listes blanches d’IP optionnelles, un routage conscient du fournisseur et une surveillance publique du statut du service.

Fournisseurs de modèles upstream

Ofox envoie le contenu de la requête uniquement au fournisseur qui dessert la route de modèle sélectionnée ; il n’envoie pas chaque requête à tous les fournisseurs listés. Les fournisseurs de modèles et de services actuels figurent sur la page Subprocessors .

Le lieu de traitement varie selon le produit, la route sélectionnée et l’infrastructure contrôlée par le fournisseur.

Analytique et surveillance

Le site public utilise Google Analytics 4 via Google Tag Manager pour la mesure d’usage. Les applications web Ofox utilisent Sentry pour la surveillance des erreurs, des performances et la relecture de session échantillonnée. Sentry Replay est configuré pour masquer le texte et bloquer les médias. Ces outils ne traitent pas le contenu des prompts ou réponses de l’API de modèle standard.

RGPD

OfoxAI se conforme aux exigences du RGPD applicables aux données personnelles qu’elle traite, notamment la minimisation des données, la limitation des finalités, les mesures de sécurité et le respect des droits des personnes concernées.

Fiabilité et fallback

OfoxAI publie une disponibilité de 99,99 % pour sa plateforme. L’état actuel de la plateforme et de chaque route de modèle est disponible sur status.ofox.ai .

Sur les chemins de requête compatibles OpenAI, Anthropic et Gemini, les clients peuvent fournir explicitement une liste ordonnée d’au plus trois modèles de repli via extra_body.provider.fallback. Après une erreur upstream, la gateway essaie ces alternatives dans l’ordre. Voir Fallback — Changement automatique de modèle pour les détails de configuration.

Contact

Envoyez les demandes relatives à la confidentialité, les questions de sécurité et les signalements de vulnérabilités à hi@ofox.ai. Incluez suffisamment d’informations pour identifier le compte et la demande concernés, mais n’envoyez pas d’API keys, de mots de passe ni de contenu sensible superflu.

Le contact de sécurité lisible par machine est publié sur security.txt .

Last updated on