Aller au contenu principal

Confidentialité et données

Rephlo est conçu pour vous laisser le contrôle de vos données. L'onglet Privacy est l'endroit où vous décidez de la durée de conservation de l'historique, de ce qui quitte votre appareil, et si les informations sensibles sont nettoyées avant même d'atteindre un modèle cloud.

Ouvrez-le depuis Settings → Privacy.

L'onglet Privacy — conservation de l'historique, export/suppression des données, bascules de routage de confidentialité, et masquage des PII

Ce qui reste sur votre appareil

Par défaut, le cœur de Rephlo vit sur votre machine, pas dans le cloud :

  • Vos commandes, Spaces, modèles de commande et historique sont stockés dans une base de données locale.
  • Les clés API et jetons sont chiffrés et ne quittent jamais votre appareil, ni n'apparaissent dans les exports.
  • Les jetons de connexion des connecteurs restent eux aussi sur votre appareil — consultez Ce qui quitte votre appareil sur la page Connecteurs pour le détail complet.
  • L'onglet Privacy affiche l'emplacement de vos données locales, afin que vous sachiez toujours où elles se trouvent.

Ce qui est envoyé à un modèle dépend de la façon dont vous l'exécutez. Avec un fournisseur cloud, votre prompt (et tout contexte de Space associé) est envoyé à ce fournisseur pour générer une réponse. Avec les modèles sur l'appareil, rien ne quitte jamais votre machine. Le texte explicatif de cet onglet s'adapte au fournisseur que vous utilisez — il signale un traitement cloud chaque fois que la requête part vers un fournisseur cloud (qu'il s'agisse du service géré ou de vos propres clés BYOK), et ne confirme un traitement entièrement local que lorsque vous utilisez un modèle sur l'appareil.

Conservation de l'historique

Choisissez la durée pendant laquelle Rephlo conserve votre historique d'exécution :

OptionEffet
ForeverConserve tout l'historique jusqu'à ce que vous l'effaciez.
90 DaysSupprime automatiquement les entrées de plus de 90 jours.
30 DaysSupprime automatiquement les entrées de plus de 30 jours.
ImmediateNe sauvegarde aucun historique.

Les entrées les plus anciennes sont supprimées automatiquement selon votre choix.

Exporter vos données

Cliquez sur Export Data pour télécharger une archive ZIP de vos informations, à des fins de sauvegarde ou de portabilité. L'export inclut vos commandes, modèles de commande, Spaces, historique des transactions/de l'utilisation, et (si vous êtes connecté(e)) votre profil de compte. Les clés API et autres secrets chiffrés sont délibérément exclus — l'export peut être stocké et partagé en toute sécurité.

Effacer tout l'historique

Clear All History supprime définitivement chaque entrée de l'historique. Cette action étant irréversible, Rephlo vous demande d'abord de confirmer. Seul l'historique est effacé — vos commandes, Spaces et fournisseurs restent intacts.

Routage de confidentialité (données sensibles)

Deux bascules vous offrent un contrôle plus fin sur ce qui atteint le cloud :

Force Local for Sensitive

Lorsqu'elle est activée, les requêtes marquées comme sensibles sont traitées par un modèle sur l'appareil afin qu'elles n'atteignent jamais un fournisseur cloud. Comme cela nécessite un modèle local de repli, la bascule n'est disponible que lorsque :

  • votre forfait autorise les modèles sur l'appareil (Pro et supérieur), et
  • vous avez téléchargé au moins un modèle sur l'appareil.

Si votre forfait est éligible mais qu'aucun modèle n'est encore téléchargé, Rephlo affiche une invite avec un raccourci vers le catalogue Modèles sur l'appareil. Activer cette option préchauffe votre modèle local afin que la première requête sensible ne soit pas lente.

Scrub PII Before Cloud

Lorsqu'elle est activée, Rephlo supprime les informations personnelles détectées d'une requête avant de l'envoyer à un fournisseur cloud. Cette option se combine avec les paramètres de masquage ci-dessous.

Masquage des PII sur l'appareil

Rephlo peut détecter et masquer les informations personnelles en local avant tout envoi, à l'aide d'un modèle de reconnaissance d'entités nommées (NER) embarqué sur l'appareil. Ce modèle est distinct de vos modèles de chat et se télécharge à la demande (~1,1 Go).

Pour l'utiliser :

  1. Activez Enable on-device redaction. Si le modèle n'est pas encore présent, Rephlo propose de le télécharger, avec une barre de progression que vous pouvez annuler.
  2. Choisissez les catégories à masquer. Toutes sont activées par défaut et peuvent être basculées indépendamment :
    • Name (nom)
    • Date of birth (date de naissance)
    • Address (adresse)
    • Email (e-mail)
    • Phone (téléphone)
    • SSN (numéro de sécurité sociale)
    • Credit card (carte de crédit)
    • Other ID (autre identifiant)
  3. Activez éventuellement Block send if redaction is uncertain — lorsque le détecteur n'est pas certain d'avoir tout intercepté, Rephlo retient la requête plutôt que de risquer une fuite de données.

Le masquage n'est pleinement actif que lorsque la bascule est activée et que le modèle est téléchargé ; jusque-là, les catégories qui dépendent du modèle d'IA apparaissent comme indisponibles, afin que vous ne soyez jamais induit(e) en erreur quant à ce qui est réellement nettoyé.

Remarque : Le masquage des PII est régi par un indicateur de fonctionnalité (feature switch). Si votre build l'a désactivé, la section de masquage est masquée et aucune couche de nettoyage n'est installée.

Pages associées