Hébergé dans l’UE
Le service de production tourne dans la région europe-west1 de Google Cloud. Le trafic vers les modèles peut en plus être maintenu dans une frontière de données UE, qui refuse toute requête qu’elle ne peut pas servir à l’intérieur plutôt que de la router ailleurs.
Des secrets chiffrés
Les secrets des connecteurs, ceux des serveurs MCP distants et les secrets de double authentification sont chiffrés au repos. Les jetons d’accès MCP et les codes d’autorisation OAuth ne sont stockés que sous forme de hachage, les mots de passe en Argon2, et les fichiers sont servis par des URL signées de courte durée.
L’authentification unique, à vos conditions
OIDC, configuré par l’organisation. Un domaine e-mail ne donne rien tant qu’un enregistrement DNS sous ce domaine ne prouve pas que vous le contrôlez, et l’authentification unique accorde l’appartenance sans jamais élever un rôle existant.
Double authentification imposée par l’entreprise
Une organisation peut exiger le TOTP de ses membres. L’exigence protège l’espace partagé de l’entreprise et ses agents — pas le compte personnel, pour que le travail privé de personne ne soit otage de la politique d’un employeur.
Un journal d’audit exportable
Droits accordés et retirés, changements de rôle, propriété et budget des agents, secrets configurés, décisions de validation et de relecture, lectures de documents — chacun enregistré avec qui, quoi et quand, et téléchargeable en CSV.
Le code non fiable le reste
Le code des agents s’exécute dans un espace isolé au périmètre global vide, avec une limite mémoire et un délai ; toute valeur traverse en JSON, et aucun secret n’y entre. Les appels sortants sont en HTTPS uniquement et sont refusés si l’adresse résout vers un réseau privé. Les pages partagées s’affichent dans un cadre isolé, sans réseau propre.