Aller au contenu
Sécurité & confiance

Votre assistant sait beaucoup de choses sur vous.
Voici comment nous faisons en sorte que cela reste ainsi.

Chez Diali, la sécurité n’est pas une page de conformité. C’est l’architecture. Chaque assistant tourne seul dans sa propre sandbox, sur une infrastructure européenne, supprimable quand vous le décidez.

KMSClés de chiffrement managées (Google Cloud KMS)
99,9 %Objectif de disponibilité
0Donnée vendue ou utilisée pour entraîner des modèles
UEHébergé en Belgique (UE)
Nos principes

Notre façon de penser la sécurité

Un locataire, une sandbox

Chaque assistant tourne dans son propre namespace Kubernetes isolé, avec une sécurité de pods verrouillée, son propre compte de service et des politiques réseau qui le tiennent à l’écart de notre réseau interne, du serveur de métadonnées du cloud et de tous les autres locataires. Les charges de travail des agents s’exécutent sous sandbox gVisor au niveau du noyau, sur un pool de nœuds dédié. Les assistants ne peuvent pas se voir entre eux. Par construction, pas par convention.

Des skills de la communauté, avec leur statut d’audit affiché

Les skills viennent d’un écosystème public, et un écosystème empoisonné est un risque réel. Chaque skill de notre catalogue affiche la revue de sécurité de ClawHub lorsqu’elle existe (un verdict, un résumé en langage clair de ce qu’il fait réellement, et la date du contrôle) et le signale lorsqu’il n’a pas été audité, le tout avant l’installation. Vous choisissez les skills que reçoit un assistant, et il les exécute dans son propre bac à sable.

Chiffré au repos, clés sous notre contrôle

Les données sont chiffrées au repos avec des clés que nous gérons dans Google Cloud KMS : la base de données, le stockage de fichiers, jusqu’à notre propre état. Les clés sont les nôtres plutôt que celles par défaut du cloud, et leur accès est audité.

Les secrets ne touchent jamais un fichier de config

Les clés API et identifiants vivent dans Google Secret Manager, synchronisés dans l’environnement de votre assistant à l’exécution, limités à ce seul locataire. L’accès du personnel est soumis à des rôles et audité ; le plan d’administration est placé derrière des restrictions réseau.

Corrigé à notre rythme, pas au vôtre

Les runtimes avancent vite, et une version en amont peut casser une installation ou apporter un correctif dont vous avez besoin. Nous testons chaque version sur nos propres assistants avant qu’elle n’arrive chez vous, puis nous la déployons. Les dépendances et les images de base sont corrigées en continu, et les images sont scannées en CI avant livraison.

Récupérable, pas seulement isolé

L’isolation protège un assistant de tout le reste. Les sauvegardes le protègent de lui-même. Les instantanés tournent chaque jour avec 30 jours d’historique, la restauration se fait en un clic, et vous pouvez en déclencher un à la demande avant un changement risqué. Inclus avec la formule Large, en option en dessous.

Hébergé dans l’UE, exportable, effaçable

Vos assistants et vos données sont hébergés sur Google Cloud europe-west1 (Saint-Ghislain, Belgique). Vous pouvez exporter les données et la mémoire de votre assistant, et la suppression de votre compte supprime la charge de travail, le stockage et les secrets.

Contrôles d’accès

Restreignez votre assistant à des utilisateurs précis via des listes d’autorisation. Seules les personnes que vous choisissez peuvent interagir avec lui.

Accès interne restreint

Seuls les ingénieurs Diali autorisés peuvent accéder à l’infrastructure. Chaque accès est journalisé, audité et revu.

Permissions

Ce que Diali peut et
ne peut pas consulter

Nous sommes transparents sur ce que nous voyons quand vous utilisez Diali.

Ce que nous consultons

La configuration de l’assistant (nom, ton, cas d’usage) • L’état de connexion des canaux • Les informations de votre compte Diali • Les informations de facturation • Les métriques de santé et de disponibilité de l’hébergement

Ce que nous ne consultons pas

Vos conversations : nous ne les lisons pas. Seul l’historique du chat du tableau de bord est stocké, pour que vous le retrouviez sur tous vos appareils • Vos contacts ou historiques de canaux, qui ne sont traités qu’à l’intérieur de l’espace de travail isolé de votre assistant • Votre compte de fournisseur d’IA • Les données de vos applications ou intégrations connectées • Nous ne vendons jamais vos données et n’entraînons pas de modèles dessus

Centre de données UEeurope-west1 (Belgique)
Actif
Objectif de disponibilité 99,9 %Surveillé 24/7
Actif
Espaces de travail d’agents sandboxésIsolation gVisor au niveau du noyau
Actif
VPC privéAucun accès à notre réseau interne
Actif
Infrastructure

Bâti sur une infrastructure
sécurisée

Infrastructure as code (Terraform + GitOps), revue avant déploiement. Chaque charge de travail s’exécute sous sa propre identité (Workload Identity, aucune clé de compte de service exportée), sur un VPC privé où les assistants peuvent atteindre le web public mais jamais notre réseau interne, le serveur de métadonnées du cloud ni les autres locataires, avec TLS partout.

Promesses honnêtes

Ce que nous garantissons vraiment

Pas de théâtre sécuritaire, seulement ce que nous pouvons vraiment assumer.

  • Chiffré en transit & au repos

    Toutes les communications entre votre appareil, nos serveurs et votre assistant utilisent TLS 1.2+. Les données stockées sur nos serveurs sont chiffrées en AES-256. C’est une garantie technique que nous pouvons vérifier et confirmer.

  • Votre assistant lit vos messages pour répondre. C’est son fonctionnement

    Pour répondre intelligemment, votre assistant traite le contenu des messages. Cela passe par votre fournisseur d’IA, soit sur votre propre clé (BYOK), soit via Diali AI (managé), qui le transmet par un service tiers de routage d’IA au développeur du modèle, sur le compte de Diali. Dans les deux cas, Diali ne lit pas le contenu des conversations et ne l’utilise pas pour entraîner des modèles.

  • Objectif de disponibilité de 99,9 %

    Notre infrastructure d’hébergement est conçue pour la haute disponibilité. Nous visons 99,9 % de disponibilité mensuelle. C’est un objectif, pas un SLA contractuel.

FAQ sécurité

Questions fréquentes

  • Non. Diali ne lit pas vos conversations et ne les utilise pas pour entraîner des modèles. En mode BYOK, vos messages vont à votre fournisseur d’IA sur votre propre clé ; en mode managé, ils transitent par Diali AI, qui n’enregistre que des métadonnées de facturation (modèle, coût, statut). Les messages de vos applications de messagerie ne sont pas stockés par Diali. Les conversations tenues dans le chat du tableau de bord, et les messages échangés entre vos assistants, sont stockés pour que vous retrouviez votre historique sur tous vos appareils ; supprimer un fil le retire de votre historique, et supprimer l’assistant les efface.

  • Votre clé API est stockée dans Google Secret Manager, chiffrée au repos et réservée à votre assistant. En mode managé, votre assistant ne détient jamais qu’une clé virtuelle révocable. Vous pouvez retirer votre clé à tout moment depuis votre coffre-fort.

  • Non. Diali n’utilise jamais vos données pour entraîner des modèles d’IA. Vos conversations vous appartiennent. Nous ne vendons jamais vos données ; nous les partageons uniquement avec les sous-traitants listés dans notre Politique de confidentialité.

  • La charge de travail est démantelée, et son stockage comme ses secrets sont détruits. Supprimer votre compte fait de même pour tout ce que vous exécutez.

  • Oui. Les assistants peuvent accéder au web public (HTTP et HTTPS) pour naviguer, chercher et utiliser les outils que vous activez, mais jamais à notre réseau interne, au serveur de métadonnées du cloud ni aux autres locataires.

  • Le code s’exécute dans l’espace de travail de votre assistant, sandboxé par gVisor : une isolation au niveau du noyau, jamais sur des workers partagés. Chaque assistant est isolé dans son propre namespace Kubernetes : rien de ce qu’il exécute ne peut atteindre un autre locataire.

  • Stockées sur Google Cloud europe-west1 (Saint-Ghislain, Belgique), chiffrées au repos. Certains sous-traitants (paiements, fournisseurs d’IA, statistiques) traitent des données hors de l’UE sous clauses contractuelles types ; voir la Politique de confidentialité.

Encore des questions ?

Nous sommes transparents sur la façon dont nous traitons vos données. Notre équipe est là pour répondre à toutes vos questions de sécurité.