Aller au contenu

Sécurité

Comprenez ce qui est protégé — et où s’arrête la protection.

Les routes Vault exécutent les requêtes dans un environnement protégé et isolé matériellement. Sealarca vérifie l’attestation de cet environnement ainsi que le reçu associé à chaque inférence.

Cette page explique ce que Sealarca contrôle, ce qui est traité dans l’environnement d’exécution protégé et ce qui reste sous la responsabilité de votre environnement ou de vos outils.

Cinq réponses avant de commencer

Qu’est-ce qui est envoyé ?
Desk conserve les documents, fiches et traces localement. Les analyses de dossier agrègent les fiches à jour sans transmettre le texte ; la génération explicite d’une fiche transmet le Markdown au service Sealarca et le chat transmet le contexte sélectionné. Les traces locales gardent références, compteurs et avis, sans copier le texte documentaire.
Comment l’exécution est-elle protégée ?
Le service vérifie l’environnement de confiance et le canal avant transmission. Le contenu est traité dans l’environnement d’exécution Vault protégé.
Qu’est-ce qui est conservé ?
La passerelle ne journalise pas les prompts et réponses. Des métadonnées opérationnelles et des preuves peuvent être conservées ; Desk garde votre historique localement.
Où le traitement a-t-il lieu ?
Les pays et conditions applicables sont définis par le contrat et le DPA, l’accord relatif à la protection des données. La marque suisse ne vaut pas garantie générale de traitement en Suisse.
Quelles sont les limites ?
La protection de l’exécution ne garantit ni l’exactitude des réponses ni la sécurité de votre poste. Vérifiez les résultats et les conditions de votre organisation.

Entraînement des modèles : l’absence de journalisation ne suffit pas à établir à elle seule cet engagement. Demandez les conditions contractuelles applicables à votre usage avant de transmettre des documents sensibles.

Comprendre l’infrastructure

Mécanismes documentés · standard Vault commun

Ce que Sealarca protège

Les routes Vault exécutent les requêtes dans un environnement protégé et isolé matériellement. Les capacités, limites et prix restent ceux du modèle sélectionné.

Exécution Vault

Les requêtes sont exécutées dans l’environnement d’exécution Vault protégé et isolé matériellement.

Vérification associée

Sealarca vérifie l’attestation de cet environnement ainsi que le reçu associé à chaque inférence.

Contenu non conservé

Sealarca ne journalise ni n’archive le contenu des prompts et des réponses et n’utilise aucun cache applicatif destiné à conserver ce contenu. Le modèle peut maintenir temporairement le contexte nécessaire dans le cadre de l’exécution concernée ; ce mécanisme appartient au modèle et ne constitue pas un stockage de conversation par Sealarca.

Contenu distinct des opérations

Les informations de compte, d’usage, de facturation et de diagnostic restent distinctes du contenu traité.

Une vérification associée à chaque inférence.

Avant toute transmission pour exécution, Sealarca contrôle que l’environnement de confiance et le canal associés à la route satisfont aux exigences Vault. Si ce contrôle échoue ou n’est pas disponible, l’inférence est refusée sans fallback vers une route non protégée. Le reçu Vault relie ensuite la réponse à la route et à la session vérifiées.

pending — Vérification en cours
Réessayez après un court délai.
verified — Preuve validée
Les contrôles Vault associés à l’inférence ont abouti.
failed — Preuve non validée
Ne considérez pas le résultat comme vérifié.
expired — Preuve expirée
La période de conservation est terminée.

Une preuve finale peut être téléchargée sous forme de bundle signé. La signature garantit son intégrité et son origine Sealarca ; elle ne constitue pas, à elle seule, une vérification matérielle indépendante.

Voir les exemples API

Données opérationnelles

Ce que le service doit connaître pour fonctionner

Sealarca sépare le texte confié au modèle des informations strictement nécessaires pour autoriser l’appel, mesurer son usage et assurer le service.

Contenu protégé

  • Prompt et documents transmis au modèle
  • Réponse générée dans Vault

Données opérationnelles

Compte et accès
Statut, droits et référence de clé nécessaires à l’autorisation.
Requête et modèle
Identifiant, modèle demandé, modèle utilisé et statut.
Consommation
Tokens d’entrée, de sortie et de cache lorsqu’ils sont rapportés.
Coût et crédits
Coût de l’appel et mouvements nécessaires à la facturation.
Sécurité et support
Horodatage, durée et informations techniques nécessaires au diagnostic.

Ces données sont limitées à leur finalité et aux obligations légales applicables. Les données comptables peuvent être conservées jusqu’à dix ans lorsque le droit suisse l’exige.

Côté application

Et côté application ?

Desk et Bridge réduisent l’exposition des données avant l’appel à Sealarca, selon des mécanismes adaptés à leur usage.

Sealarca Desk

Desk conserve les documents, fiches et traces localement. Les analyses de dossier agrègent les fiches à jour sans transmettre le texte ; la génération explicite d’une fiche transmet le Markdown au service Sealarca et le chat transmet le contexte sélectionné. Les traces locales gardent références, compteurs et avis, sans copier le texte documentaire.

Voir la page de Desk

Sealarca Bridge

Protège la clé au repos au moyen du stockage sécurisé du système et configure temporairement les applications compatibles.

Voir la page de Bridge
Voir les données des applications

Portée de la protection

Ce qui reste hors de la frontière Sealarca

La protection de Sealarca a une portée précise. Elle ne remplace ni la sécurité de votre environnement ni la vérification humaine des résultats.

  • Les modèles peuvent produire des réponses inexactes, incomplètes ou imprévisibles.
  • Les capacités, limites de contexte et disponibilités varient selon le modèle.
  • Le poste, le navigateur et les applications clientes restent hors du périmètre Vault.
  • Le client doit disposer des droits et bases légales nécessaires pour transmettre les données.

Les pays de traitement, les éventuels sous-traitants et les conditions particulières sont communiqués dans le contrat et, lorsqu’il s’applique, dans le DPA.

Sealarca

Prêt à utiliser Sealarca ?

Commencez avec votre compte Sealarca et choisissez ensuite Desk, Bridge ou l’API selon votre manière de travailler.

Commencer