Vos données restent où elles sont
Le connecteur Aviato lit et écrit directement dans votre base de données. Exécutez-le à côté de vos données, et vos enregistrements ne quittent jamais votre infrastructure.
Localisation des donnéesLa sécurité chez Aviato
Vos clients vous confient leurs données. Découvrez comment Aviato gère les accès, les identifiants et la trace laissée par chaque action.
Parlons sécuritéOrganisez projets, environnements et connexions autour de votre espace de travail.
Accordez à chaque personne et à chaque agent le périmètre nécessaire à sa mission, et rien de plus.
Conservez une trace de chaque modification, de la demande à son résultat.
Au cœur de la connexion
Comment Aviato gère l’accès aux données, les identifiants et les actions.
Le connecteur Aviato lit et écrit directement dans votre base de données. Exécutez-le à côté de vos données, et vos enregistrements ne quittent jamais votre infrastructure.
Localisation des donnéesLorsque nous hébergeons le connecteur pour vous, les identifiants de votre base sont chiffrés au repos et utilisés uniquement par le connecteur de votre projet. Nous recommandons des utilisateurs en lecture seule partout où c’est possible.
Gestion des identifiantsLes modifications effectuées via Aviato suivent les mêmes permissions et la même piste d’audit, qu’elles viennent de votre équipe ou d’un agent IA. Ajoutez des règles de validation aux actions personnalisées sensibles.
Application des permissionsChoisissez ce que conserve la piste d’audit : les valeurs complètes avant et après, uniquement les noms des champs, ou rien du tout pour les champs sensibles.
Traçabilité des événementsRegardons de plus près
Chaque demande a sa place dans vos opérations. Voici comment une action atteint votre base de données via Aviato.
Vérifier la personne ou l’agent, et le rôle sous lequel il agit.
Appliquer rôles, périmètres par ligne et règles de validation avant toute exécution.
Exécuter l’action et l’inscrire dans la piste d’audit.
Ce qui quitte votre infrastructure
Aviato est découpé en deux. Une seule partie accède à votre base de données, et elle tourne là où vous le décidez.
Le seul composant qui se connecte à votre base de données. Il sert vos données directement aux personnes et aux clients IA que vous autorisez.
Comptes, projets, rôles, SSO, facturation, piste d’audit et file d’approbation. Il ne se connecte jamais à votre base de données.
Par défaut
Sans aucune fonctionnalité optionnelle activée, voici la liste complète.
| Quoi | De → vers | Contenu |
|---|---|---|
| Les enregistrements que vous consultez ou modifiez | Connecteur → votre navigateur | Uniquement ce que votre rôle peut lire. Jamais stocké par Aviato. |
| Les enregistrements lus par un client IA via MCP | Connecteur → le client IA connecté | Uniquement ce que la personne connectée peut lire. Le fournisseur du client les traite ensuite selon votre contrat avec lui. |
| Schéma | Connecteur → plan de contrôle | Noms et types des tables, champs et relations. Aucune valeur. |
| Signal de vie | Connecteur → plan de contrôle | Version du connecteur, disponibilité, taille de la file d’audit, version du schéma et URL publique. |
| Événements d’audit | Connecteur → piste d’audit (notre cloud) | Qui a fait quoi, quand et d’où, l’identifiant de l’enregistrement, et les modifications de champs selon votre mode de masquage. |
| Appels de plugin | Connecteur → votre code de plugin | Restent dans votre infrastructure : le connecteur appelle l’URL que vous configurez. |
Modes de masquage
Réglé par environnement, dans les paramètres du projet. Les champs nommés comme des secrets, tels que password ou token, peuvent être toujours masqués.
Les noms des champs avec leurs valeurs avant et après, sauf les champs que vous marquez comme toujours masqués.
Par défaut · Connecteurs hébergésLes champs modifiés, jamais leurs valeurs.
Par défaut · Connecteurs auto-hébergésSeulement l’événement : qui, quoi, quand et quel enregistrement.
Uniquement si vous l’activez
Chacune est désactivée tant que vous ne l’activez pas, et n’envoie que ce qui est indiqué ici.
| Fonctionnalité | Ce qui est envoyé | Où |
|---|---|---|
| Interroger vos données | Votre question et le schéma (noms et types). Jamais de valeurs : la réponse est une requête exécutée par le connecteur. | Plan de contrôle → le fournisseur de LLM (Anthropic). |
| Champs de décision IA | Pour chaque enregistrement évalué, uniquement les champs d’entrée choisis pour ce champ de décision. Les résultats sont mis en cache dans le connecteur. | Connecteur → plan de contrôle → Clef (Cloudflare) via OpenRouter par défaut, ou le fournisseur de LLM si le modèle de décision est indisponible. Avec votre propre clé OpenRouter, le fournisseur vous facture directement. |
| Contrôle du risque des actions des agents IA | Le nom et la description de l’action, le nombre d’enregistrements ou le filtre sélectionné, et les valeurs du formulaire. | Connecteur → plan de contrôle → le même modèle de décision que les champs de décision. |
| Approbations | L’action, sa cible (identifiants ou filtre) et les valeurs du formulaire, chiffrées au repos, jusqu’à l’exécution ou l’expiration de la demande. | Connecteur → plan de contrôle. |
| Diffusion et exports d’audit | Les événements d’audit, masqués selon votre configuration. | Notre cloud → votre webhook ou votre bucket de stockage. |
| Connecteur hébergé | Votre chaîne de connexion, chiffrée au repos. Le connecteur lui-même tourne dans notre infrastructure. | Plan de contrôle. Choisissez un connecteur auto-hébergé pour la garder chez vous. |
Hébergé ou auto-hébergé
Ce qui ne part jamais
Présentez-nous vos besoins en matière de données, d’identité, d’hébergement et d’achat. Nous passerons en revue les options hébergée et auto-hébergée avant la connexion de vos systèmes de production.
Notre politique de confidentialité décrit notre gestion des informations personnelles. Pour toute question sur vos flux de données ou vos besoins de traitement, contactez notre équipe.
Écrivez à notre équipe sécurité en précisant la zone concernée, les étapes de reproduction et l’impact potentiel. Évitez de joindre des données clients ou des secrets au premier message.
Signalement responsable
Vous avez identifié un point à examiner ? Contactez directement notre équipe sécurité.