Confiance
La sécurité chez Market Dog . AI
Comment nous protégeons vos documents et les données de votre équipe. Cette page est un aperçu ; pour des questions de sécurité détaillées, contactez l’assistance.
Nos principes
- Accès refusé par défaut — rien n’est partagé plus largement que nécessaire.
- Défense en profondeur — des contrôles dans l’application et au niveau des données.
- Pas de secrets dans le code source — les identifiants sont conservés dans un stockage chiffré géré.
Isolation des locataires
Chaque document est rattaché à un espace de travail, une entreprise et un projet. Cloudflare D1 ne fournit pas de sécurité au niveau des lignes ; Market Dog . AI applique donc l’isolation des locataires dans ses services applicatifs grâce à des contrôles de l’utilisateur authentifié et de l’espace de travail pour chaque opération sur les données. Les requêtes hors du périmètre autorisé sont rejetées.
Chiffrement
Les données sont chiffrées en transit avec TLS et chiffrées au repos par notre fournisseur d’infrastructure. Les secrets tels que les clés des fournisseurs d’IA sont conservés dans un stockage chiffré dédié, jamais en configuration en clair.
Authentification
La connexion est assurée par un fournisseur d’identité géré. Les sessions sont de courte durée et liées à l’espace de travail actif, et l’accès peut être révoqué de manière centralisée.
Traitement des entrées de l’IA
Le contenu envoyé à un modèle de langage est assaini et encapsulé avec une délimitation propre à chaque requête avant de quitter Market Dog . AI. Le contenu utilisateur n’est jamais concaténé dans une invite système de confiance, ce qui réduit le risque d’injection d’invite.
Accès au moindre privilège
Les membres ne voient que les entreprises et les projets qui leur sont assignés. Les actions d’administration sont réservées aux administrateurs de l’espace de travail.
Pratiques opérationnelles
Nous maintenons la journalisation d’audit, les sauvegardes et le contrôle des changements comme contrôles permanents. Les dépendances sont analysées à la recherche de vulnérabilités connues dans le cadre de notre chaîne d’intégration.
Signaler une vulnérabilité
Si vous pensez avoir découvert un problème de sécurité, veuillez écrire à security@marketdog.ai en précisant les détails. Veuillez ne pas divulguer publiquement le problème avant que nous ayons eu l’occasion d’enquêter et de répondre.