Exécution Vault
Les requêtes sont exécutées dans l’environnement d’exécution Vault protégé et isolé matériellement.
Sécurité
Les routes Vault exécutent les requêtes dans un environnement protégé et isolé matériellement. Sealarca vérifie l’attestation de cet environnement ainsi que le reçu associé à chaque inférence.
Cette page explique ce que Sealarca contrôle, ce qui est traité dans l’environnement d’exécution protégé et ce qui reste sous la responsabilité de votre environnement ou de vos outils.
Entraînement des modèles : l’absence de journalisation ne suffit pas à établir à elle seule cet engagement. Demandez les conditions contractuelles applicables à votre usage avant de transmettre des documents sensibles.
Comprendre l’infrastructureMécanismes documentés · standard Vault commun
Les routes Vault exécutent les requêtes dans un environnement protégé et isolé matériellement. Les capacités, limites et prix restent ceux du modèle sélectionné.
Les requêtes sont exécutées dans l’environnement d’exécution Vault protégé et isolé matériellement.
Sealarca vérifie l’attestation de cet environnement ainsi que le reçu associé à chaque inférence.
Sealarca ne journalise ni n’archive le contenu des prompts et des réponses et n’utilise aucun cache applicatif destiné à conserver ce contenu. Le modèle peut maintenir temporairement le contexte nécessaire dans le cadre de l’exécution concernée ; ce mécanisme appartient au modèle et ne constitue pas un stockage de conversation par Sealarca.
Les informations de compte, d’usage, de facturation et de diagnostic restent distinctes du contenu traité.
Avant toute transmission pour exécution, Sealarca contrôle que l’environnement de confiance et le canal associés à la route satisfont aux exigences Vault. Si ce contrôle échoue ou n’est pas disponible, l’inférence est refusée sans fallback vers une route non protégée. Le reçu Vault relie ensuite la réponse à la route et à la session vérifiées.
Une preuve finale peut être téléchargée sous forme de bundle signé. La signature garantit son intégrité et son origine Sealarca ; elle ne constitue pas, à elle seule, une vérification matérielle indépendante.
Voir les exemples APIDonnées opérationnelles
Sealarca sépare le texte confié au modèle des informations strictement nécessaires pour autoriser l’appel, mesurer son usage et assurer le service.
Ces données sont limitées à leur finalité et aux obligations légales applicables. Les données comptables peuvent être conservées jusqu’à dix ans lorsque le droit suisse l’exige.
Côté application
Desk et Bridge réduisent l’exposition des données avant l’appel à Sealarca, selon des mécanismes adaptés à leur usage.
Desk conserve les documents, fiches et traces localement. Les analyses de dossier agrègent les fiches à jour sans transmettre le texte ; la génération explicite d’une fiche transmet le Markdown au service Sealarca et le chat transmet le contexte sélectionné. Les traces locales gardent références, compteurs et avis, sans copier le texte documentaire.
Voir la page de DeskProtège la clé au repos au moyen du stockage sécurisé du système et configure temporairement les applications compatibles.
Voir la page de BridgePortée de la protection
La protection de Sealarca a une portée précise. Elle ne remplace ni la sécurité de votre environnement ni la vérification humaine des résultats.
Les pays de traitement, les éventuels sous-traitants et les conditions particulières sont communiqués dans le contrat et, lorsqu’il s’applique, dans le DPA.
Sealarca
Commencez avec votre compte Sealarca et choisissez ensuite Desk, Bridge ou l’API selon votre manière de travailler.