Grengin Cloud
Tableau de bord Bientôt Gérer les LLM Bientôt Proxy d'authentification et SSO Bientôt Membres de l'équipe Bientôt Profil communautaire Bientôt Demandes d'assistance Bientôt

Vos données, sous votre contrôle
quel que soit le mode de déploiement de Grengin

Apportez vos propres clés API, bénéficiez d'une traçabilité complète et vérifiez le code vous-même. Grengin n'entraîne pas de modèles sur vos données professionnelles.

Conçu pour les équipes soucieuses de la sécurité

Chaque fonctionnalité est pensée pour répondre aux exigences de sécurité des entreprises.

Chiffrement des données

Toutes les données sont chiffrées au repos (AES-256) et en transit (TLS 1.3). Vos conversations sont protégées de bout en bout.

Garantie de non-entraînement

Grengin n'utilise pas vos données professionnelles pour entraîner des modèles. Avec vos propres clés API, le traitement effectué par les fournisseurs de modèles est régi par vos accords avec ces fournisseurs.

Infrastructure sécurisée

Hébergé sur AWS. AWS détient la certification SOC 2 Type II pour ses centres de données ; Grengin lui-même n'est pas encore audité SOC 2.

Contrôle d'accès

Contrôle d'accès basé sur les rôles, intégration SSO et permissions granulaires. Maîtrisez précisément qui peut faire quoi.

Journalisation d'audit

Traçabilité complète de toutes les interactions avec l'IA. Exportez les journaux pour vos revues de conformité et vos investigations.

Protection des données personnelles

Détection automatique et rédaction optionnelle des informations sensibles avant qu'elles n'atteignent les modèles d'IA.

Auto-hébergement, Grengin Cloud ou Enterprise : les compromis de sécurité

Le même logiciel sur chaque option. Voici ce qui change lorsque nous exploitons l'infrastructure à votre place.

Question Auto-hébergement Grengin Cloud (Starter et Pro) Enterprise
Où l'application s'exécute-t-elle Dans votre compte AWS, dans la région de votre choix. Dans notre compte AWS, sur une infrastructure partagée, dans la région de votre choix. Dédié. Isolé dans notre cloud, ou dans votre propre compte cloud, chez n'importe quel fournisseur.
Grengin est-il dans le chemin des données Non. Les requêtes vont directement à vos fournisseurs d'IA sans passer par Grengin. Oui. Nous exploitons l'application, votre trafic y transite donc. Dans notre cloud, oui. Dans votre compte, non : l'application s'exécute dans votre tenant et les requêtes vont directement à vos fournisseurs. Nous l'exploitons via un rôle d'accès que vous accordez et pouvez révoquer.
Où se trouvent les clés des modèles Dans votre tenant. Vous les détenez ; nous ne les voyons jamais. Stockées de façon chiffrée dans notre coffre-fort. Toujours vos clés, toujours votre facture fournisseur. Dans votre tenant pour les déploiements dans votre compte, dans notre coffre-fort pour les déploiements hébergés. Toujours vos clés, toujours votre facture.
Ce que cela coûte Gratuit. Vous payez votre cloud et vos fournisseurs de modèles, rien pour nous. Gratuit jusqu'à 10 utilisateurs. Au-delà de 10, chaque utilisateur actif coûte $1.25 par mois. Plus vos fournisseurs de modèles, jamais majorés. À partir de $500 par mois, facturé trimestriellement, pour un déploiement dédié géré ; les déploiements plus importants sont chiffrés selon les utilisateurs et les besoins. Plus vos fournisseurs de modèles, jamais majorés.
Qui applique les correctifs Vous, lorsque vous récupérez une nouvelle image. Les anciennes versions continuent de fonctionner. Nous nous en chargeons, en continu. Vous êtes toujours sur la version actuelle. Nous nous en chargeons, dans des fenêtres de maintenance que vous approuvez.
Support Communautaire. Communautaire sur Starter, par e-mail sur Pro. Contact dédié avec un SLA.
Conservation des journaux d'audit Votre stockage, vos règles. 30 jours sur Starter, un an sur Pro. Sur mesure.
Preuve d'absence de dépendance au fournisseur Même image, même schéma, même export que Cloud. Lisez le code source. Export en un clic vers votre propre cloud. Vos données vous suivent. Même image, même schéma. Les déploiements dans votre compte sont déjà dans votre cloud.
Auto-hébergement

Grengin n'est jamais dans le chemin des données

L'image s'exécute dans votre compte. Les prompts, documents, embeddings et journaux sont écrits sur un stockage que vous possédez, dans la région que vous avez choisie. Il n'existe aucun tunnel de retour vers nous.

Déployer maintenant
  • Les prompts et les réponses vont directement de votre instance au fournisseur de modèle que vous avez choisi.
  • Les clés de modèle résident dans votre propre coffre de secrets. Nous n'en détenons aucune copie et n'avons aucun moyen d'en lire une.
  • Les journaux d'audit et l'historique des conversations sont des lignes dans votre base de données, interrogeables avec les outils que vous utilisez déjà.
  • Le seul appel vers nos serveurs est une vérification de version optionnelle, que vous pouvez désactiver.
Grengin Cloud

Nous exploitons l'application, nous sommes donc dans le chemin des données

Dit clairement plutôt que dissimulé. Votre trafic transite par des systèmes que nous exploitons, et tout ce qui suit existe pour faire de cela une décision que vous pouvez auditer plutôt qu'un acte de confiance aveugle.

Ouvrir l'application

Partez quand vous voulez : export en un clic vers votre propre cloud, même schéma, vos données vous suivent.

  • Votre espace de travail s'exécute dans notre compte AWS, dans la région que vous choisissez lors de l'inscription.
  • Les clés de modèle sont stockées avec un chiffrement enveloppe et utilisées uniquement pour votre espace de travail.
  • Les sous-traitants sont listés publiquement et un DPA est signé avant votre premier prompt.
  • Pas encore de rapport SOC 2. Lorsqu'il existera, il sera lié ici, pas simplement décrit.

La garantie de données Grengin

Grengin n'utilise pas vos conversations professionnelles pour entraîner des modèles. Vous apportez vos propres clés API et contrôlez quels fournisseurs de modèles traitent vos requêtes.

  • Le traitement effectué par les fournisseurs de modèles est couvert par vos accords directs avec chaque fournisseur
  • Consultez les conditions d'entraînement et de conservation de chaque fournisseur avant de connecter une clé
  • Nous signons un accord de traitement des données (DPA) sur demande

Architecture de sécurité

Construit sur AWS avec des pratiques de sécurité en profondeur (defense-in-depth). Plusieurs couches de protection garantissent la sécurité de vos données.

  • Sécurité réseau : isolation VPC, pare-feu applicatif (WAF), protection anti-DDoS
  • Sécurité applicative : tests d'intrusion réguliers, analyse des dépendances
  • Sécurité des données : chiffrement au repos et en transit, rotation des clés
  • Sécurité des accès : architecture zero-trust, gestion des accès privilégiés
  • Surveillance : détection d'intrusion et alertes automatisées
Diagramme d'architecture de sécurité Grengin illustrant des couches de défense en profondeur — réseau, accès, application et sécurité des données avec surveillance 24 h/24 et 7 j/7 — au sein de votre propre compte cloud AWS, se connectant aux fournisseurs d'IA avec vos clés API selon des conditions contractuelles de non-entraînement

Gouvernance et sécurité de l'IA :
Foire aux questions

Comment nous stockons, protégeons et traitons vos données — développez une question pour voir la réponse complète.

Gestion des données et confidentialité

Où mes données sont-elles stockées ?

Cela dépend de la façon dont vous utilisez Grengin. En auto-hébergeant l'image du marketplace (ou en compilant depuis les sources), tout reste dans votre propre compte AWS, dans la région de votre choix — nous ne la voyons jamais. Sur Grengin Cloud, votre espace de travail s'exécute dans notre compte AWS, dans la région que vous choisissez à l'inscription.

Combien de temps les données sont-elles conservées ?

En auto-hébergement, la conservation dépend entièrement de vous — c'est votre base de données et votre stockage. Sur Grengin Cloud, l'historique des conversations est conservé jusqu'à ce que vous le supprimiez. Vous pouvez supprimer vos données à tout moment, et nous les purgeons de nos systèmes dans les 30 jours suivant la suppression.

Qui a accès à mes données ?

Auto-hébergement : personne chez Grengin, jamais — nous ne détenons aucun identifiant d'accès à votre instance. Grengin Cloud : seuls les employés autorisés ayant un besoin professionnel légitime, et tous les accès sont journalisés. Aucun des deux modes ne partage vos données avec des tiers au-delà de ce qui est nécessaire pour traiter la requête (par exemple, envoyer votre prompt au fournisseur de modèle que vous avez choisi).

Mes données sont-elles utilisées pour l'entraînement de l'IA ?

Grengin n'utilise pas vos conversations pour entraîner des modèles. Vous apportez vos propres clés API : il vous appartient donc de consulter les conditions d'entraînement et de conservation de chaque fournisseur que vous choisissez. Cela vaut aussi bien en auto-hébergement que sur Grengin Cloud.

Que se passe-t-il en cas d'incident de sécurité ?

En auto-hébergement, une violation du compte cloud sous-jacent relève de vous et de votre fournisseur — Grengin n'a jamais été dans le chemin des données pour pouvoir être compromis. Sur Grengin Cloud, nous disposons de procédures de réponse aux incidents et notifierons les clients concernés dans les 72 heures, comme l'exige le RGPD, et nous publierons notre résumé de réponse aux incidents sur demande.

Puis-je passer de l'auto-hébergement à Grengin Cloud, ou inversement ?

Oui, dans les deux sens. Exportez depuis Cloud et exécutez la même image dans votre propre compte, ou commencez en auto-hébergement et passez à Cloud plus tard si vous préférez ne plus exploiter d'infrastructure. Même schéma, même logiciel, vos données vous suivent.

Prêt pour un audit de sécurité ?

Notre équipe sécurité est à votre disposition pour répondre à vos questions et vous fournir la documentation.