🛡️
Session Flagged

Your session has been flagged for unusual activity.

You can try our app by searching for MultipleChat AI on Google and clicking the multiplechat.ai link to try it free.
Vérification rapide

Merci de confirmer que vous êtes bien humain pour continuer.


Sécurité

La sécurité intégrée à chaque couche.

MultipleChat vous connecte aux meilleurs modèles d'IA du monde sans compromettre vos données. Nous ne nous entraînons pas sur vos contenus, nous les chiffrons en transit et au repos, et nous sommes transparents sur la façon exacte dont ils circulent dans le système.

Aucun entraînement sur vos données Chiffré en transit et au repos Protection périphérique Cloudflare Paiements PCI-DSS

Architecture

Défense en profondeur, de la périphérie à la base de données.

Chaque requête traverse des couches de protection indépendantes. La défaillance de l'une n'expose pas les autres.

Couche 1 · Périphérie

Protection Cloudflare

Un pare-feu applicatif (WAF), une atténuation DDoS, la gestion des bots, la limitation de débit et la terminaison TLS en périphérie du réseau — avant qu'une requête n'atteigne notre infrastructure.

Couche 2 · Identité

Authentification Auth0 (Okta)

L'identité est gérée par Auth0, un prestataire spécialisé — avec prise en charge de l'authentification multifacteur, protection contre la force brute et le credential stuffing, détection d'anomalies et gestion des sessions. Nous ne stockons jamais de mots de passe en clair.

Couche 3 · Application

Durcie sur Microsoft Azure

La logique applicative s'exécute sur Microsoft Azure (États-Unis), avec HTTPS forcé via HSTS, une Content Security Policy, une protection CSRF, une limitation de débit côté serveur, l'assainissement des entrées et des cookies de session same-site sécurisés.

Couche 4 · Données au repos

Stockage chiffré

Toutes les données au repos sont chiffrées en AES-256. Les accès sont contrôlés par des politiques fondées sur les rôles, journalisés et auditables.

Couche 5 · Fournisseurs d'IA

Appels de modèles chiffrés

Les requêtes vers les fournisseurs d'IA transitent par des canaux chiffrés TLS via leurs points d'accès API commerciaux, sous des accords qui excluent vos données de l'entraînement des modèles.

Couche 6 · Paiements

Stripe, PCI-DSS niveau 1

Tout le traitement des cartes est assuré par Stripe au niveau PCI-DSS 1, le plus haut niveau de certification. MultipleChat ne voit ni ne stocke jamais les numéros de carte complets, les codes CVV ou les coordonnées bancaires.

Vos données ne servent jamais à entraîner des modèles d'IA.

Vos conversations, documents et fichiers importés ne servent jamais à entraîner ni à affiner un modèle d'IA — ni par MultipleChat, ni par les fournisseurs vers lesquels nous acheminons les requêtes. C'est contractuel, pas seulement déclaratif : nous utilisons des accords API commerciaux avec Anthropic, OpenAI, Google, Mistral, Perplexity et xAI qui excluent les données clients de l'entraînement.

Les fournisseurs ne conservent pas vos données au-delà du temps nécessaire à la génération d'une réponse. Voyez exactement ce que fait chaque fournisseur dans notre politique de confidentialité.

Circulation des données

De votre message à votre réponse. Rien d'autre.

1

Vous envoyez un message

Chiffré en TLS vers MultipleChat. Votre conversation est stockée pour que vous puissiez consulter votre historique — et supprimée dès que vous le décidez.

2

Nous appelons le modèle

Envoyé via une API chiffrée au fournisseur que vous avez choisi, sous des accords qui interdisent l'usage de vos données pour l'entraînement.

3

Vous recevez la réponse

Renvoyée en TLS. Ni vendue, ni partagée à des fins publicitaires, ni utilisée pour du profilage. Elle est à vous.

Conformité et certifications

Honnêtes sur où nous en sommes.

Nos fournisseurs d'infrastructure sont certifiés indépendamment

Nous construisons sur des prestataires qui détiennent leurs propres certifications auditées : Microsoft Azure (ISO 27001, SOC 2), Cloudflare (SOC 2, ISO 27001), Stripe (PCI-DSS niveau 1) et Auth0/Okta (SOC 2, ISO 27001).

Le statut de certification de MultipleChat

MultipleChat n'est pas encore certifié SOC 2 de manière indépendante. Notre architecture est conçue pour s'aligner sur les principes SOC 2, et les clients entreprise peuvent demander notre documentation de sécurité actuelle.

Droit de la protection des données

Exploité par NLP GmbH, une société suisse. Nous respectons la loi fédérale suisse sur la protection des données (LPD, révisée en 2023), le RGPD, le UK GDPR et le CCPA/CPRA. Les transferts internationaux sont encadrés par les clauses contractuelles types de l'UE.

Notification des violations

En cas de violation de données personnelles qualifiée, nous informons l'autorité de contrôle compétente et les utilisateurs concernés, conformément aux articles 33 et 34 du RGPD.

Vous avez trouvé une vulnérabilité ?

Nous accueillons favorablement la divulgation responsable. Si vous pensez avoir trouvé un problème de sécurité, signalez-le en privé et laissez-nous un délai raisonnable pour le corriger avant toute divulgation publique. Merci de ne pas accéder aux données d'autres utilisateurs ni de les modifier pendant vos tests.

Signaler un problème

Questions de sécurité

MultipleChat entraîne-t-il des modèles d'IA sur mes données ?

Non. Vos conversations et documents ne servent jamais à l'entraînement. Nous utilisons des accords API commerciaux qui interdisent aux fournisseurs d'utiliser vos données pour l'entraînement ou l'amélioration des modèles.

Où mes données sont-elles hébergées ?

Sur l'infrastructure Microsoft Azure aux États-Unis. Les données sont chiffrées en transit et au repos. Pour les utilisateurs de l'UE, du Royaume-Uni et de Suisse, les transferts vers les États-Unis sont encadrés par les clauses contractuelles types de l'UE.

Comment ma connexion est-elle protégée ?

L'authentification est assurée par Auth0 (Okta), qui prend en charge l'authentification multifacteur et protège contre les attaques par force brute et par credential stuffing. Les mots de passe ne sont jamais stockés en clair par nos soins.

MultipleChat est-il certifié SOC 2 ?

Pas encore de manière indépendante. Nos fournisseurs d'infrastructure (Azure, Cloudflare, Stripe, Auth0) détiennent des certifications SOC 2 / ISO 27001 / PCI-DSS, et notre architecture est conçue pour s'aligner sur les principes SOC 2. Les clients entreprise peuvent demander notre documentation actuelle sur notre posture de sécurité.

Des questions sur la sécurité ?

Les équipes entreprise peuvent demander notre DPA, la liste des sous-traitants et notre documentation de sécurité. Vue d'ensemble complète dans notre centre de confiance.

Pour aller plus loin

Voir les offres payantes