Sécurité et confiance
Une passerelle voit votre trafic ; elle vous doit donc de la précision sur ce qu'elle en fait — et refuse d'en faire.
Ce qu'on voit, ce qu'on garde
Aucun entraînement sur vos données, jamais
SwitchGate fait du routage pur. Nous ne vendons jamais de données, et les fournisseurs reçoivent les requêtes selon leurs propres conditions d'API.
Aucune rétention d'invites par la passerelle
Le contenu des requêtes et réponses transite par le relais ; le journal ne conserve que des métadonnées — modèle, comptage de tokens, latence, coût exact, identifiant de trace.
Hébergé au Canada
Le control plane et le journal d'usage résident à Montréal, sous la loi québécoise sur la vie privée, avec des options de résidence entreprise.
Comment la passerelle se protège
Chiffrement partout
TLS 1.3 en transit ; AES-256 au repos pour le journal, la configuration et les identifiants fournisseurs stockés.
Uniquement des clés hashées
Les clés API sont stockées sous forme de hash SHA-256, jamais en clair, et affichées une seule fois à la création.
Clés à moindre privilège
Chaque clé peut être scopée à un utilisateur nommé, une liste blanche de modèles et un budget, et révoquée individuellement.
Journal d'audit
Chaque appel, changement de budget et changement de limite est un événement exportable du journal.
Vous avez trouvé quelque chose ? Dites-le-nous d'abord.
Rapportez à hello@switchgate.ai avec le sujet « Security disclosure ». Nous accusons réception sous un jour ouvrable et créditons les chercheurs pour une divulgation responsable.
Feuille de route conformité : un audit SOC 2 Type II est planifié avec le lancement de la console.
Des questions de sécurité avant de router du trafic de production ?
Apportez votre questionnaire.