Aller au contenu principal
SwitchGate AI

Sécurité et confiance

Une passerelle voit votre trafic ; elle vous doit donc de la précision sur ce qu'elle en fait — et refuse d'en faire.

Ce qu'on voit, ce qu'on garde

Aucun entraînement sur vos données, jamais

SwitchGate fait du routage pur. Nous ne vendons jamais de données, et les fournisseurs reçoivent les requêtes selon leurs propres conditions d'API.

Aucune rétention d'invites par la passerelle

Le contenu des requêtes et réponses transite par le relais ; le journal ne conserve que des métadonnées — modèle, comptage de tokens, latence, coût exact, identifiant de trace.

Hébergé au Canada

Le control plane et le journal d'usage résident à Montréal, sous la loi québécoise sur la vie privée, avec des options de résidence entreprise.

Comment la passerelle se protège

Chiffrement partout

TLS 1.3 en transit ; AES-256 au repos pour le journal, la configuration et les identifiants fournisseurs stockés.

Uniquement des clés hashées

Les clés API sont stockées sous forme de hash SHA-256, jamais en clair, et affichées une seule fois à la création.

Clés à moindre privilège

Chaque clé peut être scopée à un utilisateur nommé, une liste blanche de modèles et un budget, et révoquée individuellement.

Journal d'audit

Chaque appel, changement de budget et changement de limite est un événement exportable du journal.

Vous avez trouvé quelque chose ? Dites-le-nous d'abord.

Rapportez à hello@switchgate.ai avec le sujet « Security disclosure ». Nous accusons réception sous un jour ouvrable et créditons les chercheurs pour une divulgation responsable.

Feuille de route conformité : un audit SOC 2 Type II est planifié avec le lancement de la console.

Des questions de sécurité avant de router du trafic de production ?

Apportez votre questionnaire.