Aller au contenu principal

Confidentialité et données

Rephlo est conçu pour vous laisser le contrôle de vos données. L'onglet Privacy est l'endroit où vous décidez de la durée de conservation de l'historique, de ce qui quitte votre appareil, et si les informations sensibles sont nettoyées avant même d'atteindre un modèle cloud.

Ouvrez-le depuis Settings → Privacy.

L'onglet Privacy — conservation de l'historique, export/suppression des données, bascules de routage de confidentialité, et masquage des PII

Ce qui reste sur votre appareil

Par défaut, le cœur de Rephlo vit sur votre machine, pas dans le cloud :

  • Vos commandes, Spaces, modèles de commande et historique sont stockés dans une base de données locale.
  • Les clés API et jetons sont chiffrés et ne quittent jamais votre appareil, ni n'apparaissent dans les exports.
  • Les jetons de connexion des connecteurs restent eux aussi sur votre appareil — consultez Ce qui quitte votre appareil sur la page Connecteurs pour le détail complet.
  • L'onglet Privacy affiche l'emplacement de vos données locales, afin que vous sachiez toujours où elles se trouvent.

Ce qui est envoyé à un modèle dépend de la façon dont vous l'exécutez. Avec un fournisseur cloud, votre prompt (et tout contexte de Space associé) est envoyé à ce fournisseur pour générer une réponse. Avec les modèles sur l'appareil, rien ne quitte jamais votre machine. Le texte explicatif de cet onglet s'adapte au fournisseur que vous utilisez — il signale un traitement cloud chaque fois que la requête part vers un fournisseur cloud (qu'il s'agisse du service géré ou de vos propres clés BYOK), et ne confirme un traitement entièrement local que lorsque vous utilisez un modèle sur l'appareil.

Conservation de l'historique

Choisissez la durée pendant laquelle Rephlo conserve votre historique d'exécution :

OptionEffet
ForeverConserve tout l'historique jusqu'à ce que vous l'effaciez.
90 DaysSupprime automatiquement les entrées de plus de 90 jours.
30 DaysSupprime automatiquement les entrées de plus de 30 jours.
ImmediateNe sauvegarde aucun historique.

Les entrées les plus anciennes sont supprimées automatiquement selon votre choix.

Exporter vos données

Cliquez sur Export Data pour télécharger une archive ZIP de vos informations, à des fins de sauvegarde ou de portabilité. L'export inclut vos commandes, modèles de commande, Spaces, historique des transactions/de l'utilisation, et (si vous êtes connecté(e)) votre profil de compte. Les clés API et autres secrets chiffrés sont délibérément exclus — l'export peut être stocké et partagé en toute sécurité.

Effacer tout l'historique

Clear All History supprime définitivement chaque entrée de l'historique. Cette action étant irréversible, Rephlo vous demande d'abord de confirmer. Seul l'historique est effacé — vos commandes, Spaces et fournisseurs restent intacts.

Routage de confidentialité (données sensibles)

Deux bascules vous offrent un contrôle plus fin sur ce qui atteint le cloud :

Force Local for Sensitive

Lorsqu'elle est activée, les requêtes marquées comme sensibles sont traitées par un modèle sur l'appareil afin qu'elles n'atteignent jamais un fournisseur cloud. Comme cela nécessite un modèle local de repli, la bascule n'est disponible que lorsque :

  • votre forfait autorise les modèles sur l'appareil (Pro et supérieur), et
  • vous avez téléchargé au moins un modèle sur l'appareil.

Si votre forfait est éligible mais qu'aucun modèle n'est encore téléchargé, Rephlo affiche une invite avec un raccourci vers le catalogue Modèles sur l'appareil. Activer cette option préchauffe votre modèle local afin que la première requête sensible ne soit pas lente.

Scrub PII Before Cloud

Lorsqu'elle est activée, Rephlo supprime les informations personnelles détectées d'une requête avant de l'envoyer à un fournisseur cloud. Cette option se combine avec les paramètres de masquage ci-dessous.

C'est le réglage qui sous-tend l'approche masquer en local, puis utiliser un modèle cloud : il vous permet de garder les informations personnelles sur votre machine tout en envoyant le reste de la requête à un grand modèle cloud. Voir Modèles sur l'appareil et modèles cloud pour savoir quand ce compromis est pertinent.

Masquage des PII sur l'appareil

Le masquage fonctionne en deux couches, et savoir laquelle fait quoi vous indique ce qui est réellement retiré.

Couche 1 — correspondance de motifs. Toujours disponible, sans téléchargement. Elle capte les informations de forme prévisible : e-mail, téléphone, numéro de sécurité sociale et données complètes de carte bancaire (numéro, date d'expiration et cryptogramme).

Couche 2 — IA sur l'appareil. Activez Also detect dates & addresses (on-device AI) pour capter en plus les informations sans forme fixe : nom, date de naissance, adresse et autres numéros d'identité (permis de conduire, passeport, carte nationale d'identité, identifiant fiscal, numéros de compte bancaire). Cela s'appuie sur un modèle de reconnaissance d'entités nommées, distinct de vos modèles de chat, téléchargé à la demande (environ 1,16 Go), avec une barre de progression que vous pouvez annuler. Il s'exécute entièrement sur votre appareil.

Chaque catégorie s'active indépendamment : vous pouvez laisser passer une catégorie d'informations et masquer le reste.

Tant que le modèle de la couche 2 n'est pas téléchargé, les catégories qui en dépendent sont affichées comme indisponibles — vous n'êtes jamais induit en erreur sur ce qui est réellement masqué. La ligne d'état au-dessus des catégories indique quelles couches sont actives.

À propos des « autres numéros d'identité ». Le modèle reconnaît les numéros d'identité d'après les mots qui les entourent : il peut donc parfois masquer un autre numéro qui y ressemble, comme un numéro de commande ou de référence. Décochez la catégorie si elle masque trop dans vos textes.

Activez éventuellement Block send if redaction is uncertain : lorsque le détecteur n'est pas certain d'avoir tout capté, Rephlo retient la requête plutôt que de risquer une fuite. Cela vaut aussi pour les pièces jointes, ci-dessous.

Pièces jointes et images

Le masquage couvre également les fichiers, pas seulement ce que vous saisissez :

  • Les documents sont lus et masqués sur cet appareil avant d'être envoyés.
  • Les images sont analysées par OCR sur l'appareil. Si des informations personnelles y sont trouvées, l'image est remplacée par son texte masqué ; s'il n'y a rien à masquer, l'image est envoyée telle quelle.

L'OCR lit du texte : il ne peut donc pas capter les visages, les signatures ni une écriture manuscrite qu'il ne parvient pas à lire. Pour les images où ce risque est inacceptable, activez Block send if redaction is uncertain et Rephlo retiendra les images qu'il ne peut pas lire.

Lire les documents numérisés (OCR)

Read scanned documents on this device permet à Rephlo d'extraire localement le texte des PDF numérisés, afin que leur contenu soit consultable et utilisable comme contexte. L'option est activée par défaut ; désactivée, le fichier est envoyé directement au modèle d'IA.

La première utilisation télécharge une seule fois, en arrière-plan, un modèle de reconnaissance de texte d'environ 15 Mo.

Scanned document language détermine le moteur de reconnaissance utilisé. Par défaut, il suit la langue de l'application — ne le changez que si vous numérisez des documents rédigés dans une autre langue, car reconnaître des pages en japonais ou en coréen avec le mauvais réglage produit un texte inutilisable.

Pour le tableau complet du traitement des pièces jointes, des Spaces, des documents numérisés et des images, voir Comment Rephlo lit vos fichiers.

Pages associées