Sécurité & données
Des réponses claires et spécifiques au produit sur la manière dont OfoxAI protège les requêtes et traite les données des clients.
Dernière relecture : 14 août 2026. Voir le Trust Center pour la vue d’ensemble et Subprocessors pour la liste actuelle des fournisseurs.
Traitement des données de l’API standard
Zero Data Retention (ZDR)
Le ZDR s’applique à l’API de modèle synchrone standard. Le contenu des prompts et des réponses est traité pour exécuter la requête et n’est pas conservé par la gateway Ofox dans les journaux d’application ou les bases de données.
Les journaux opérationnels peuvent inclure les identifiants de compte et d’API key, le modèle et le fournisseur demandés, l’usage en tokens, le coût, la latence, le statut, les identifiants de requête et les erreurs. Ces journaux servent au fonctionnement du service, à la facturation, à la fiabilité, à la sécurité et à la prévention des abus.
Entraînement des modèles
OfoxAI n’utilise pas les prompts ou réponses envoyés via l’API de modèle standard pour l’entraînement de modèles.
Le fournisseur upstream sélectionné reçoit le contenu de requête nécessaire pour renvoyer un résultat. Ses conditions et pratiques applicables en matière de données dépendent du modèle et de la route active.
Playground et tâches asynchrones
| Service | Traitement du contenu |
|---|---|
| API de modèle synchrone standard | Le contenu des prompts et réponses est couvert par le ZDR et n’est pas conservé par la gateway Ofox. |
| Texte du Playground | Les échanges textuels restent sur la page active et ne sont pas stockés par le Playground comme historique de conversation côté serveur. |
| Image et vidéo du Playground | Le dernier échange peut rester dans le navigateur de l’utilisateur connecté jusqu’à 24 heures afin de pouvoir récupérer un résultat payé ou une tâche en cours. Les médias générés, les ID de tâche et les liens de résultat peuvent utiliser un stockage temporaire pendant cette période. |
| Video API et autres tâches asynchrones | Les prompts, paramètres de requête, l’état de la tâche et les références de résultat sont conservés pendant le traitement de la tâche et mis à disposition du compte. |
Contrôles de sécurité
Chemin de requête chiffré
Le trafic API utilise TLS du client vers Ofox et d’Ofox vers le fournisseur upstream sélectionné. La gateway Ofox authentifie l’API key, applique des limites, mesure l’usage et sélectionne la route.
Protection de l’API key
- Une nouvelle API key est affichée une seule fois à sa création.
- La validation côté serveur utilise un hash plutôt qu’un stockage lisible de la clé complète.
- Les keys peuvent être séparées par charge de travail, tournées et révoquées.
- Une liste blanche d’IP peut restreindre l’origine acceptée pour une key.
- Des keys et budgets d’usage distincts aident à contenir et surveiller les charges de travail.
Ne placez pas d’API keys dans le code du navigateur, les bundles d’applications mobiles, les dépôts publics ou les captures d’écran. Révoquez et remplacez une key en cas de suspicion d’exposition.
Télémétrie consciente du ZDR
Le contenu des prompts et réponses de l’API standard est exclu des journaux de messages de la gateway et du stockage persistant des prompts. La gestion des erreurs masque le contenu des messages, tandis que la télémétrie opérationnelle se concentre sur le routage, les identifiants, l’usage, le coût, la latence, le statut et les erreurs.
Protection contre l’accès non autorisé et les abus
Les contrôles actuels incluent des limites de débit, une protection anti-bot, un accès administratif basé sur l’identité, la rotation et la révocation des API keys, des listes blanches d’IP optionnelles, un routage conscient du fournisseur et une surveillance publique du statut du service.
Fournisseurs de modèles upstream
Ofox envoie le contenu de la requête uniquement au fournisseur qui dessert la route de modèle sélectionnée ; il n’envoie pas chaque requête à tous les fournisseurs listés. Les fournisseurs de modèles et de services actuels figurent sur la page Subprocessors .
Le lieu de traitement varie selon le produit, la route sélectionnée et l’infrastructure contrôlée par le fournisseur.
Analytique et surveillance
Le site public utilise Google Analytics 4 via Google Tag Manager pour la mesure d’usage. Les applications web Ofox utilisent Sentry pour la surveillance des erreurs, des performances et la relecture de session échantillonnée. Sentry Replay est configuré pour masquer le texte et bloquer les médias. Ces outils ne traitent pas le contenu des prompts ou réponses de l’API de modèle standard.
RGPD
OfoxAI se conforme aux exigences du RGPD applicables aux données personnelles qu’elle traite, notamment la minimisation des données, la limitation des finalités, les mesures de sécurité et le respect des droits des personnes concernées.
Fiabilité et fallback
OfoxAI publie une disponibilité de 99,99 % pour sa plateforme. L’état actuel de la plateforme et de chaque route de modèle est disponible sur status.ofox.ai .
Sur les chemins de requête compatibles OpenAI, Anthropic et Gemini, les clients peuvent fournir explicitement une liste ordonnée d’au plus trois modèles de repli via extra_body.provider.fallback. Après une erreur upstream, la gateway essaie ces alternatives dans l’ordre. Voir Fallback — Changement automatique de modèle pour les détails de configuration.
Contact
Envoyez les demandes relatives à la confidentialité, les questions de sécurité et les signalements de vulnérabilités à hi@ofox.ai. Incluez suffisamment d’informations pour identifier le compte et la demande concernés, mais n’envoyez pas d’API keys, de mots de passe ni de contenu sensible superflu.
Le contact de sécurité lisible par machine est publié sur security.txt .