Sécurité
Sécurité et confidentialité
Votre travail est la donnée la plus sensible que vous ayez. Voici précisément comment Lodestar la garde.
Chiffré par utilisateur
Les données sont chiffrées au repos avec un chiffrement en enveloppe : chaque utilisateur a sa propre clé de données, encapsulée par une clé maîtresse. Votre espace de travail est cryptographiquement séparé de tous les autres plutôt que de partager une clé avec tout le système.
Nous n'entraînons pas sur vos données
Vos courriels, fichiers, messages et documents ne servent jamais à entraîner des modèles — les nôtres ou ceux d'autrui. Ils servent à répondre à vos questions et à exécuter les tâches que vous avez demandées, et rien d'autre.
Privilège minimal sur chaque connexion
Lodestar ne demande que les portées OAuth dont une fonctionnalité a besoin, et chaque intégration peut être désactivée indépendamment. L'accès aux canaux Teams en est l'exemple le plus clair : il exigerait un consentement administrateur à l'échelle du tenant, alors nous ne le demandons pas. Déconnecter un compte arrête toute synchronisation future.
Les écritures sont gardées, pas présumées
Envoyer un courriel, créer un événement et appeler un outil externe passent par une confirmation explicite. Le clavardage a un mode plan qui bloque carrément les écritures, pour que vous puissiez réfléchir à voix haute sans que rien n'agisse.
Des rôles et une piste d'audit
Les espaces de travail ont des propriétaires, des éditeurs et des lecteurs, et chacun garde son propre journal d'audit des changements de membres et d'administration. Les lecteurs voient ce à quoi ils ont droit et rien de plus.
Exportation et effacement
Vous pouvez exporter vos données et supprimer votre compte. La suppression retire aussi le matériel dérivé, y compris les passages indexés servant à la récupération — pas seulement les lignes que vous voyez.
- ·Chiffrement en enveloppe avec une clé de données par utilisateur
- ·Jamais utilisé pour entraîner des modèles
- ·Portées OAuth minimales, interrupteurs par intégration
- ·Confirmation avant les envois et les appels d'outils externes
- ·Rôles propriétaire, éditeur et lecteur avec piste d'audit
- ·Exportation complète et effacement du compte
Pour continuer