Centre de confiance Phaseo

Sécurité et confiance chez Phaseo

Garanties produit actuelles, pratiques relatives aux données et état des assurances. Les déclarations de cette page se limitent à ce que Phaseo peut soutenir aujourd'hui.

Assurances
Déclaré par Phaseo
Assurances
Dernière vérification : 30 août 2026
Documents de confianceSécuritéGestion des donnéesFournisseurs de servicesDisponibilité et incidentsConformitéDivulgation responsable

Libellés des déclarations

Disponible
Disponible dans le produit aujourd’hui.
Soumis à conditions
Disponible uniquement pour les espaces de travail ou configurations admissibles.
Déclaré par Phaseo
Décrit à partir du code, des règles et des opérations de Phaseo ; sans audit indépendant.
Prévu
Travail envisagé, sans date de livraison promise.
Certifié de manière indépendante
Vérifié par un organisme de certification externe. Phaseo n’en possède aucun à ce jour.

Phaseo ne possède pas de certification SOC 2 ni ISO 27001. Son programme de sécurité n’a pas fait l’objet d’un audit indépendant.

Documents de confiance

Utilisez les informations détaillées pour une revue de sécurité, une évaluation fournisseur ou une discussion relative au DPA.

Livre blanc sur la sécurité

Architecture, flux de données, protections actuelles, limites et responsabilités des clients.

Déclaration de Phaseo

Sous-traitants ultérieurs

Infrastructure centrale, sous-traitants soumis à conditions et tiers désignés par les clients.

Liste publique

Avenant relatif au traitement des données

Premier projet non contraignant pour examiner les relations responsable du traitement/sous-traitant au Royaume-Uni et dans l’UE.

Examen juridique requis

Sécurité

Garanties produit et opérationnelles étayées par le code et la documentation actuels.

Transport chiffré

Le service public de Phaseo est fourni en HTTPS. Les requêtes sont transmises aux fournisseurs de modèles via des connexions HTTPS chiffrées.

Déclaré par Phaseo

Protection des clés fournisseurs

Les identifiants fournisseurs apportés par le client sont chiffrés avec AES-256-GCM avant stockage. Les secrets API, de gestion et OAuth font l’objet d’une dérivation à sens unique avant stockage.

Déclaré par Phaseo

Accès limité et OAuth

Les rôles des espaces de travail et les autorisations API ou OAuth limitées restreignent l’accès. Les connexions OAuth affichent les autorisations demandées lors du consentement et peuvent être révoquées.

Disponible

Identité d’entreprise

L’authentification unique SAML et le provisionnement SCIM des utilisateurs et groupes dépendent des droits de l’espace de travail et de fonctionnalités activées ; ils ne sont pas proposés à tous les comptes.

Soumis à conditions

Signalement privé des vulnérabilités

Les signalements peuvent être envoyés via GitHub Security Advisories ou [email protected]. Phaseo vise un accusé de réception sous trois jours ouvrés.

Disponible

Gestion des données

La manière dont le contenu de la passerelle est traité par défaut, les exceptions applicables et les éléments qui restent dépendants du fournisseur.

Contenu de la passerelle par défaut

Les requêtes brutes et les réponses complètes sont exclues de la base principale des requêtes et des outils d’analyse de Phaseo. Les réponses éligibles hors flux peuvent être mises en cache dans Upstash pendant cinq minutes par défaut, ou jusqu’à 24 heures avec une règle configurée.

Déclaré par Phaseo

Journalisation privée des entrées/sorties

Un réglage réservé à certains espaces de travail peut conserver les requêtes, réponses et charges utiles facultatives des fournisseurs dans Cloudflare R2 privé pendant 90, 180 ou 365 jours. Il est désactivé par défaut.

Soumis à conditions

Contribution facultative de données

La participation est facultative. Les requêtes et complétions éligibles peuvent être expurgées puis conservées au plus 30 jours. Le retrait du consentement arrête les nouvelles captures et met les précédentes en attente de suppression.

Disponible

Conservation et entraînement des fournisseurs

Phaseo ne peut pas garantir une conservation nulle pour tous les fournisseurs de modèles. Le traitement ultérieur dépend du fournisseur et de la route utilisés ; consultez sa politique avant d’envoyer des données sensibles.

Déclaré par Phaseo

Routage régional

Les contrôles du fournisseur et de la zone géographique peuvent limiter les routes admissibles, mais Phaseo ne garantit pas actuellement la résidence des données de bout en bout pour chaque requête.

Soumis à conditions

Fournisseurs de services

Catégories indiquées dans la politique de confidentialité actuelle de Phaseo.

FournisseurFinalitéDonnées concernées
Cloudflare et VercelHéberger, sécuriser et fournir le serviceTrafic du service, contenu des requêtes en transit et métadonnées opérationnelles nécessaires à Phaseo
SupabaseBase de données et infrastructure des comptesMétadonnées de compte, d’espace de travail, de configuration et de requête
UpstashMise en cache temporaire des réponsesRéponses de modèles mises en cache, clés de cache par espace de travail et métadonnées de réponse
StripePaiements et facturationIdentité de facturation et historique des transactions ; Phaseo ne stocke pas les données complètes des cartes
Fournisseurs d’analyse et de fonctionnalitésAnalyse du produit, diffusion des fonctionnalités et diagnostic des erreursTélémétrie de page, d’appareil, d’identité et d’utilisation ; les requêtes et réponses brutes de la passerelle sont exclues
Fournisseurs de messagerie et d’assistanceCommunications du service et assistance clientCoordonnées, contenu des messages ou tickets et contexte de compte associé
Fournisseurs de modèlesTraiter la requête d’inférence que vous acheminezEntrées, sorties et métadonnées nécessaires de la requête ; les conditions et la conservation du fournisseur s’appliquent
Fournisseurs d’assistants connectésRetourner les résultats autorisés des outils OAuthUniquement le résultat en lecture seule et les autorisations approuvées lors du consentement

Consultez la liste datée des sous-traitants ultérieurs pour connaître les prestataires, conditions, lacunes de localisation et le traitement distinct des fournisseurs d’IA sélectionnés par le client.

Disponibilité et incidents

État du service

L’état actuel et les incidents sont publiés sur status.phaseo.app. Phaseo ne revendique pas de SLA contractuel de disponibilité publique.

Gestion des incidents

Le code opérationnel prévoit des voies de notification et de contact en cas d’incident. Les procédures internes ne sont pas publiques et le processus n’a pas été testé indépendamment.

Conformité

Phaseo ne détient actuellement aucune certification de sécurité indépendante. Le DPA public est un premier projet non contraignant et le livre blanc sur la sécurité repose sur une déclaration de Phaseo. Un programme formel d’assurance pourra être envisagé si les besoins des clients et le budget le justifient ; aucun référentiel ni calendrier n’est fixé.

  • Certification Phaseo indépendante SOC 2, ISO 27001, PCI DSS, HIPAA ou équivalente
  • Test d’intrusion indépendant achevé ou rapport d’audit publié
  • SLA contractuel de disponibilité pour le service public
  • Absence universelle de conservation ou garantie que les fournisseurs n’entraînent pas leurs modèles sur les requêtes
  • Résidence régionale garantie des données pour chaque fournisseur et route
  • Avis juridique ou DPA automatiquement signé à partir du projet public

Divulgation responsable

Signalez les problèmes de sécurité de manière privée. N’accédez pas aux données d’autrui, ne réalisez pas de test par déni de service et ne divulguez pas une vulnérabilité avant qu’un correctif soit disponible.

Sécurité des e-mailsRapport GitHub privé
Politique de confidentialitéConditions d'utilisationNous contacter
Vérifié au regard des éléments du dépôt
PhaseoPhaseo
PhaseoPhaseo
Vérification du statutVérification du statutConsulter la page du statut
Le statut au niveau du composant est indisponible.

Explorer

  • Modèles
  • Chat
  • Fournisseurs
  • Applications
  • Classements
  • Outils

Ressources

  • Comparer
  • Guides de migration
  • Méthodologie
  • Blog

Communauté

  • Discord
  • GitHub
  • LinkedIn
  • Reddit
  • X

Développer

  • Documentation
  • Référence API
  • Démarrage rapide
  • SDK

Entreprise

  • À propos
  • Centre de confiance
  • Mission
  • Tarifs
  • Compatible avec
  • Remerciements
  • Assistance
  • Confidentialité
  • Conditions

Explorer

  • Modèles
  • Chat
  • Fournisseurs
  • Applications
  • Classements
  • Outils

Développer

  • Documentation
  • Référence API
  • Démarrage rapide
  • SDK

Ressources

  • Comparer
  • Guides de migration
  • Méthodologie
  • Blog

Entreprise

  • À propos
  • Centre de confiance
  • Mission
  • Tarifs
  • Compatible avec
  • Remerciements
  • Assistance
  • Confidentialité
  • Conditions

Communauté

  • Discord
  • GitHub
  • LinkedIn
  • Reddit
  • X

© 2025 • Phaseo

Changer de langue: Français (France)
  • English (UK)
  • English (US)
  • 简体中文
  • हिन्दी
  • Español (España)
  • Français (France)
  • Deutsch (Deutschland)
  • Português (Brasil)
  • 日本語
  • العربية

Aide :Problème·Assistance

Besoin d’aide avec Phaseo ?Signaler un problèmeoucontacter l’assistance

PhaseoPhaseo
ModèlesChatComparerFournisseursApplicationsClassements
ModèlesChatComparerFournisseursApplicationsClassements
Créer un compte
Créer un compte