Tout ce qui figure sur cette page est publié, documenté et vérifiable — le client Windows sur GitHub, le code source du serveur sur demande pour les clients. Quand une protection a des limites, nous les énonçons — c’est précisément ce qui rend le reste crédible.
Les guardrails et l'authentification unique nécessitent l'édition Enterprise sous licence — les guardrails parce qu'ils sont un réglage de groupe, et l'édition Community ne peut pas reconfigurer son unique groupe. Tout le reste ici — la piste d'audit, le chiffrement au repos, le chiffrement de bout en bout, la récupération et la révocation d'appareils — fonctionne aussi avec l'édition Community gratuite. Voir la comparaison
Un catalogue de règles de contrôle, que vous configurez par groupe — et trois décisions qui vous appartiennent : quelles règles sont actives, quel modèle évalue chaque requête de l’assistant et quel modèle protégé répond lorsqu’une règle se déclenche. Les verdicts sont mis en cache pour que le contrôle reste rapide — et chaque décision atterrit dans un journal consultable.
Authentification unique via Microsoft Entra ID, avec un flux d'enregistrement et de connexion OAuth entièrement documenté. Le SSO fait partie de l'édition Enterprise ; l'édition Community gratuite connecte les personnes localement, avec MFA et passkeys.
Des événements structurés avec filtrage et rétention — dont une détection d’anomalies qui signale les connexions inhabituelles. Les décisions des guardrails figurent à côté, avec le verdict, le modèle et un hash du contenu évalué plutôt que le texte : un seul écran répond à ce qui s’est passé et à ce que la couche AI en a fait — sans lire la conversation.
Une clé maîtresse, un format de transport AES-GCM, une protection disque en couches — et une documentation qui énonce le modèle de menace, y compris ce contre quoi elle ne protège pas. Nous préférons que vous le sachiez.
Nous sélectionnons les fournisseurs derrière Pia Cloud parmi des entreprises européennes qui traitent les données dans des centres de données de l'UE, avec un contrat de sous-traitance pour chacun. Aucun fournisseur américain. C'est notre politique d'achat pour Pia Cloud ; en auto-hébergement ou avec votre propre clé de fournisseur, la question vous revient entièrement.
Avec le chiffrement de bout en bout actif, la console d’administration montre ce qui existe — appareils, nombre d’éléments, état de sync — tandis que le contenu synchronisé reste illisible, même pour l’opérateur. Les prompts envoyés à un modèle Pia Cloud sont traités au moment de la requête et jamais conservés. Si vous hébergez le serveur vous-même ou utilisez votre propre fournisseur d’IA, ces prompts n’atteignent jamais notre serveur. Cette séparation est documentée et démontrable : exactement ce que demandent un comité d’entreprise ou un DPO. Les données côté serveur — personas gérées, métadonnées d’appareils et de plugins, certificats de confiance — sont générées sur le serveur et ne sont donc pas chiffrées de bout en bout.
Un code de récupération permet aux données chiffrées de survivre à un appareil perdu ou réinitialisé. Et le revers honnête : si le code disparaît aussi, les données sont irrécupérables — par conception, car une porte dérobée pour vous serait une porte dérobée pour tous.
Un fichier de politique d’entreprise impose les réglages par défaut sur les installations managées — y compris le comportement de l’assistant lui-même — avec un guide de déploiement pour l’IT.
Chaque appareil enregistré est visible, avec son état d’appairage et ses curseurs de sync. Une machine perdue est révoquée — coupée de la synchronisation — sans toucher au compte ni aux autres appareils. Supprimez-la entièrement quand elle est vraiment partie.
Les pods se connectent par une seule route entrante avec un contrat étroit : ce qu’un pod peut voir et ne peut pas voir est documenté, et le plan opérateur est inaccessible depuis le chat.
Questionnaires de sécurité, questions de DPO, analyses du modèle de menace — nous y répondons nous-mêmes.