
Nexa IntelligenceLa posture de sécurité, du point de vue de l'opérateur.
La posture complète de confidentialité et de sécurité se trouve sur la page de fondation Confiance et sécurité. Cette page est la version courte dont un opérateur a besoin pour faire fonctionner la plateforme. Elle ne remplace pas Confiance. Elle y renvoie.
[ 01 ] · NAMED: DÉPLOIEMENT DANS LE TENANT
Tout s'exécute dans votre propre cloud.
Le Cloud Harness installe la plateforme dans votre propre environnement Cloudflare, AWS, Azure ou sur site. Les deux stockages, les workers d'enrichissement, le serveur MCP et la console opérateur vivent tous dans votre compte. Les données ne quittent pas votre périmètre pour être traitées. Si vous mettez fin à la relation fournisseur avec nous, l'installation continue de fonctionner. Les détails et le langage contractuel se trouvent sur le hub Confiance.
[ 02 ] · NAMED: DÉLIMITATION PAR TENANT DANS LE CHEMIN DES DONNÉES
Les données non autorisées sont invisibles pour l'appelant.
La sécurité est appliquée par le chemin d'accès aux données lui-même. Il n'y a pas de couche de politique distincte entre la requête et les données. Chaque ticket de session porte un périmètre ; ce périmètre cascade sur quels outils MCP se résolvent, quels nœuds du graphe peuvent être traversés, quelles lignes Postgres peuvent être lues et quels chunks verbatim se résolvent lors d'une citation. Une requête non autorisée ne renvoie aucun signal que quoi que ce soit a été filtré. Le mécanisme est décrit en détail sous la cascade de sécurité.
[ 03 ] · NAMED: CONTRATS VOCAUX ET LLM
Pas de rétention sur la voix. Pas d'entraînement sur tous les plans LLM.
La voix fonctionne sans rétention sur tous les plans et tous les niveaux via notre contrat avec ElevenLabs. La couche LLM fonctionne sans entraînement sur tous les plans et sans rétention sur Enterprise, via notre contrat avec Anthropic. Les deux propriétés sont dans des contrats signés avant qu'aucune donnée ne circule. La chaîne de traitement audio (contrat zéro rétention, worker in-memory, substitution de voix synthétique) est décrite sous Substitution de voix synthétique.
[ 04 ] · NAMED: LE PROTOCOLE DE REFUS
Ce pour quoi la plateforme ne sera pas utilisée.
Conformément à la politique d'utilisation d'Anthropic et aux exigences de conformité, nous ne travaillons pas sur des applications militaires. Nous ne prenons pas en charge la surveillance de personnes nommées ; tout périmètre OAuth qui permettrait cela est rejeté avant qu'aucune donnée ne circule. Nous n'aidons personne à réidentifier un répondant ; la chaîne de substitution vocale et la cascade de sécurité ne laissent aucun moyen de le tenter. La liste complète, et le point d'application architectural derrière chaque refus, se trouve sous le protocole de refus.
[ 05 ] · NAMED: OÙ SE TROUVE LE DÉTAIL
Confiance et sécurité est la source de référence.
Le chiffrement au repos et en transit, les secrets délimités par tenant, les clés KMS par environnement, la procédure documentée de réponse aux incidents, le programme de divulgation responsable, la liste des sous-traitants et le DPA sont tous couverts sur le hub Confiance. La liste de contrôle à fermeture sécurisée appliquée à chaque frontière (vérification HMAC des webhooks, propriété par tenant, budgets de tokens, validation de schéma) et la chaîne de hachage d'intégrité des prompts se trouvent dans la référence d'ingénierie, .