Sécurité des secrets et utilisation de l’IA
État de l’alpha au 9 octobre 2026. Cette notice décrit les mesures implémentées, sans promettre une sécurité absolue ni une certification.
Coffre et permissions
Les objets sont stockés dans un bucket S3 privé avec chiffrement côté serveur AWS KMS et versioning. Les communications publiques utilisent HTTPS. Les métadonnées et habilitations sont sur le VPS ; les sauvegardes SQLite sont chiffrées avant transfert S3. Le serveur Fileaify dispose des droits nécessaires pour lire les objets autorisés : il ne s’agit ni de chiffrement de bout en bout ni d’un coffre auquel l’exploitant serait techniquement incapable d’accéder.
Les permissions sont contrôlées côté serveur, par organisation, projet, principal et liaison de secret. La documentation d’un accès n’accorde aucun droit. Les demandes et décisions laissent des traces d’audit ; cela ne constitue pas un journal certifié inaltérable. Le statut Premium n’accorde pas plus de droits sur les secrets.
Le coffre n’est pas chargé dans le contexte de l’assistant. Toutefois, aucun filtre ne peut garantir la détection d’une clé placée dans un document, un commentaire, une conversation, une image ou une pièce jointe. Ces contenus peuvent être transmis à l’IA. Ne collez pas de secrets dans ces espaces ; utilisez le coffre, des clés dédiées et des permissions minimales. Une clé déjà révélée ou exportée doit être renouvelée chez son fournisseur si son détenteur ne doit plus pouvoir l’utiliser.
Données envoyées à Mistral
L’assistant utilise l’API Chat Completions de Mistral. Fileaify lui transmet la question, un historique limité, des extraits des documents auxquels l’utilisateur a accès, la méthode documentaire et les pièces jointes sélectionnées. Les fichiers texte/PDF/DOCX sont extraits côté Fileaify ; les images peuvent être transmises au modèle. La recherche globale couvre les projets autorisés de l’utilisateur, y compris dans plusieurs organisations ; elle ne modifie pas les documents. L’assistant de projet limite son contexte à ce projet. Les réponses et rapports sont enregistrés dans Fileaify.
La conception de modèles Premium transmet à Mistral la discussion privée et le modèle déjà enregistré pour proposer ses documents et règles. La génération d’un champ transmet tous les champs du formulaire comme contexte et la directive du champ ciblé. Le résultat reste modifiable avant enregistrement ; générer un modèle exige une action explicite. Ces aides partagent le quota horaire de l’utilisateur et ne chargent pas le coffre.
Les revues sont périodiques et uniquement activées par une personne autorisée. Elles transmettent les documents du projet et les critères choisis. Elles produisent un rapport, sans appliquer les corrections. Standard n’exige pas de traitement par le modèle interne. Les agents externes reçoivent uniquement leurs données autorisées mais utilisent éventuellement leurs propres prestataires.
Entraînement et conservation : réglages distincts
Les conditions commerciales Mistral encadrent l’utilisation des données pour l’entraînement, avec des exceptions liées notamment aux préférences, aux retours fournis et aux modèles expérimentaux. Le réglage effectif d’exclusion de l’entraînement du compte utilisé par Fileaify n’a pas encore été attesté dans le dossier d’exploitation. Fileaify ne transmet pas de feedback d’entraînement depuis cette interface et utilise un modèle versionné, non un modèle Labs.
Mistral décrit une conservation API de trente jours glissants pour la surveillance des abus, sauf option Zero Data Retention applicable. Cette option et l’exclusion de l’entraînement sont distinctes. Aucune activation de Zero Data Retention n’est actuellement attestée pour Fileaify. La documentation générale ne remplace pas le contrat du compte professionnel : consulter aussi le DPA Mistral, sa politique de confidentialité et sa documentation ZDR. Nous ne promettons donc ni zéro conservation chez le fournisseur ni une absence inconditionnelle de réutilisation.
Limites, incidents et précautions
L’alpha utilise une instance VPS et une base SQLite, sans haute disponibilité. La restauration a été testée, mais les durées de rétention métier, les purges complètes des versions S3 et les garanties contractuelles des fournisseurs doivent encore être finalisées. Les textes ne remplacent pas ces travaux.
En cas d’incident présumé : suspendre l’agent ou révoquer son droit, renouveler les clés divulguées auprès du fournisseur, puis contacter contact@osrasoft.fr sans joindre de secret en clair. Signaler la ressource, la date et l’action observée. Pour un signalement de vulnérabilité, fournir une reproduction minimale sans consulter ni extraire les données d’autres utilisateurs.
L’assistant peut se tromper ou être influencé par un contenu malveillant. Les modes d’édition, le contrôle des permissions, les verrous et la validation des transactions réduisent certains risques sans garantir la justesse du texte. Relire les modifications importantes avant publication et éviter le mode autonome pour les documents critiques.