Coderblock

Sécurité et confiance

Comment Coderblock protège vos applications, vos données et vos utilisateurs — de l'isolation des locataires au traitement des données par l'IA.

Dernière mise à jour :septembre 2026
Ceci est une traduction fournie pour votre commodité. En cas de divergence entre les versions, la version anglaise prévaut. Lire la version anglaise
Section 1

La sécurité chez Coderblock

Coderblock crée et héberge des applications pour des milliers d'utilisateurs ; c'est pourquoi nous considérons la sécurité de votre code, de vos données et des données de vos utilisateurs comme une fonctionnalité du produit — et non comme une considération secondaire. Cette page présente de manière synthétique notre architecture de sécurité, la manière dont nous traitons vos données avec les fournisseurs d'IA, ainsi que les documents de conformité mis à la disposition de votre équipe.

Les clients de l'UE contractent avec Coderblock Srl (Italie) ; les clients du reste du monde contractent avec Coderblock, Inc. (Delaware, États-Unis). Des questions ? security@coderblock.ai

Section 2

Infrastructure et isolation des locataires

Une isolation assurée par l'architecture, et pas seulement par des règles. Chaque application que vous créez sur Coderblock dispose de son propre backend dédié : une base de données, un domaine d'authentification et un stockage de fichiers distincts, provisionnés pour chaque projet. Les données de votre application ne sont jamais stockées dans une base de données partagée avec les applications d'autres clients.

  • Chaque application s'exécute sur des machines virtuelles dédiées (prévisualisation et production), et non dans un environnement d'exécution partagé.
  • Les données de la plateforme sont protégées par une sécurité au niveau des lignes (row-level security) : chaque requête est limitée à l'utilisateur authentifié.
  • Les principales régions d'hébergement se trouvent dans l'Union européenne, des régions mondiales étant disponibles pour réduire la latence.
Section 3

Protection des données et chiffrement

  • En transit : toutes les connexions utilisent TLS 1.2+ (HTTPS partout, y compris pour les applications en prévisualisation).
  • Au repos : les fichiers de projet, les bases de données et les sauvegardes sont chiffrés au repos par nos fournisseurs d'infrastructure.
  • Secrets : les clés d'API et les jetons (par exemple votre connexion GitHub) sont stockés sous forme chiffrée et ne sont jamais exposés aux autres utilisateurs ni aux applications générées.
  • Paiements : les données de carte sont entièrement traitées par Stripe (PCI-DSS niveau 1) — elles ne transitent jamais par nos serveurs.
Section 4

L'IA et vos données

Votre code et vos prompts ne sont pas utilisés pour entraîner des modèles d'IA. Nous transmettons vos instructions et le contexte pertinent de votre projet à nos fournisseurs d'IA uniquement pour générer et modifier votre application ainsi que les contenus que vous demandez, selon des conditions qui ne leur permettent pas d'entraîner leurs modèles sur ceux-ci. Pour améliorer les Services, nous utilisons uniquement des données d'utilisation agrégées ou dépersonnalisées.

  • Les fournisseurs d'IA traitent les données en qualité de sous-traitants ultérieurs ; ils peuvent conserver les requêtes pendant une durée limitée à des fins de sécurité et de surveillance des abus, conformément à leurs conditions.
  • Vous choisissez le mode de génération ; les requêtes sont acheminées uniquement vers les fournisseurs requis par ce mode.
  • Le contexte de projet transmis aux modèles est limité à votre projet — jamais au code d'autres clients.
  • Contrôle humain : les modifications de l'agent sont affichées dans le chat, peuvent être examinées dans l'éditeur de code et annulées au moyen des points de restauration (checkpoints).
  • Marquage des médias synthétiques : les images, vidéos et contenus audio générés avec Coderblock portent, ou porteront, un marquage lisible par machine les identifiant comme générés par l'IA (article 50, paragraphe 2, du règlement européen sur l'IA, applicable aux systèmes déjà mis sur le marché à compter du 2 décembre 2026) ; nous préservons les marquages intégrés par les fournisseurs de modèles.
Section 5

Authentification et contrôle d'accès

  • Authentification multifacteur (MFA) disponible sur tous les comptes.
  • Authentification unique (SSO) via SAML 2.0 / OIDC (Okta, Microsoft Entra ID, Auth0 et tout fournisseur conforme aux standards) — disponible avec les forfaits Business et Enterprise.
  • Rôles d'équipe (propriétaire / administrateur / membre) avec des restrictions d'accès par projet dans les espaces de travail d'équipe.
  • Les jetons de session ont une durée de vie courte et sont renouvelés automatiquement ; l'accès peut être révoqué de manière centralisée.
Section 6

Sous-traitants ultérieurs

Nous faisons appel aux sous-traitants ultérieurs suivants pour fournir le service. Chacun d'eux est lié par un accord de traitement des données :

FournisseurFinalitéLocalisation
Amazon Web Services (S3, CloudFront)Stockage des fichiers de projet et CDNÉtats-Unis / UE
SupabaseBase de données, authentification, backends par applicationUE (principale)
Fly.ioHébergement des applications en prévisualisation et en productionUE (principale), régions mondiales
StripeTraitement des paiements (PCI-DSS niveau 1)Entités aux États-Unis / dans l'UE
BrevoE-mails transactionnelsUE
AnthropicAgent d'IA (génération de code)États-Unis
OpenAIAgent d'IA, embeddings pour la recherche dans les projetsÉtats-Unis
GoogleGénération d'images, modes d'IA alternatifsÉtats-Unis
OpenRouterAccès à des modèles d'IA alternatifs (par ex. DeepSeek, Google)États-Unis
Zhipu AI (Z.ai)Mode d'IA par défaut (GLM), génération de vidéosAsie-Pacifique
Moonshot AI / XiaomiModes d'IA alternatifsAsie-Pacifique
Kuaishou (Kling)Génération de vidéosAsie-Pacifique (Singapour)
ElevenLabsGénération de voixÉtats-Unis
fal.aiSynchronisation labiale (lip-sync) des vidéos généréesÉtats-Unis
LangfuseSuivi de la qualité et du coût des requêtes d'IAÉtats-Unis
PostHogAnalyse produit (soumise au consentement)UE
Section 7

Conformité et DPA

  • GDPR (RGPD, Règlement général sur la protection des données) : nous prenons en charge les droits des personnes concernées (accès, rectification, effacement, portabilité). Consultez notre Politique de confidentialité.
  • Règlement européen sur l'IA (AI Act) : nous respectons les obligations de transparence de l'article 50 applicables à compter du 2 août 2026 (les utilisateurs sont informés qu'ils interagissent avec un système d'IA ; les médias synthétiques sont marqués comme décrit ci-dessus), nous interdisons les utilisations prohibées par l'article 5 et nous favorisons la maîtrise de l'IA de notre personnel. Les détails ainsi que vos obligations figurent dans nos Conditions d'utilisation, section « Intelligence artificielle et règlement européen sur l'IA ».
  • Accord de traitement des données (DPA) : disponible pour les clients Business et Enterprise — demandez-le à legal@coderblock.ai.
  • Revues de sécurité : les clients Enterprise peuvent demander notre dossier de documentation de sécurité ainsi qu'une assistance pour les questionnaires fournisseurs.
Section 8

Divulgation responsable

Vous avez découvert une vulnérabilité ? Nous apprécions la divulgation coordonnée. Écrivez à security@coderblock.ai en indiquant les étapes de reproduction — nous accusons réception des signalements dans un délai de 72 heures et vous tenons informé tout au long de la correction. Veuillez éviter d'accéder aux données d'autres utilisateurs et nous laisser un délai raisonnable pour corriger les problèmes avant toute divulgation publique.

© 2026 Coderblock. Tous droits réservés.

Coderblock, Inc. (Delaware, États-Unis) · Coderblock S.r.l., Via Imperatore Federico 100, 90143 Palermo, Italie · N° TVA IT06466180822