Où vivent vos données, et qui peut les atteindre.
Carth lance des agents sur votre code, vos chiffres et vos textes. Cela n'est raisonnable que si vous voyez exactement comment tout cela est tenu à l'écart de ce qui appartient aux autres. Cette page est écrite pour la personne qui doit donner son accord, pas pour un questionnaire de sécurité.
La forme du produit vient d'un lieu précis : Carthage avait un port militaire circulaire avec une seule ouverture, et rien n'en sortait sans la franchir. Carth est cette forme appliquée au travail de l'IA. L'équipage construit vite à l'intérieur du mur, dans des worktrees, des copies de travail isolées qui ne peuvent pas toucher votre branche principale, et l'unique ouverture est l'endroit où une personne décide.
- 1. Un conteneur qui n'est qu'à vous
- 2. Un stockage chiffré
- 3. Des accès que vous pouvez reprendre
- 4. Le journal d'audit
- 5. Des clés qui entrent et ne ressortent pas
- 6. Ce qu'un agent peut atteindre, et ce qu'il ne peut pas
- 7. Nous n'entraînons rien sur vos données
- 8. Vos propres clés de fournisseur IA
- 9. Où vivent vos données
- 10. Tout supprimer, sauvegardes comprises
- 11. Carth sur votre propre infrastructure
- 12. Ce que nous n'avons pas
1. Un conteneur qui n'est qu'à vous
La plupart des logiciels qui affirment séparer leurs clients désignent en réalité une grande base de données avec une colonne entreprise sur chaque ligne, et du code qui promet de toujours filtrer dessus. Une erreur dans une requête, et la promesse tombe.
Carth ne fonctionne pas ainsi. Chaque entreprise reçoit son propre conteneur : sa propre copie du cockpit en fonctionnement, ses propres agents, son propre stockage. Rien de votre compte n'existe dans la copie d'une autre entreprise, donc aucune requête ne peut passer de l'autre côté par accident. La séparation est imposée par le noyau du système d'exploitation, le même mécanisme qui empêche deux programmes de votre ordinateur de lire la mémoire l'un de l'autre, et non par une règle que nous aurions écrite et qu'il faudrait penser à appliquer.
La séparation ne s'arrête pas à l'intérieur de la machine. Chaque conteneur repose sur son propre réseau privé : votre cockpit ne connaît ni le nom ni la route de celui d'un autre, il n'a donc rien à qui s'adresser. La seule chose qui traverse, de nous vers un cockpit hébergé, est un contrôle de présence, qui n'envoie aucun identifiant et ne lit rien d'autre que le fait que vous avez répondu. Rien de votre travail n'est jamais le contenu d'un message entre deux installations.
Une conséquence pratique qui mérite d'être connue : comme votre cockpit est une chose à part entière, nous pouvons le déplacer, l'héberger ailleurs ou vous le remettre en entier, sans avoir à le démêler des données de quiconque.
Et une limite, dite franchement, parce que vous en supposeriez sinon davantage. Tout ce qui précède décrit un cockpit hébergé, la forme que tous nos clients utilisent. Un développeur peut aussi installer Carth sur un portable et y faire tourner plusieurs projets côte à côte ; cet arrangement est une commodité pour le travail d'une seule personne, pas un mur entre deux entreprises, et nous ne le vendons pas comme tel.
2. Un stockage chiffré
Le volume de votre conteneur est chiffré au repos, et le trafic entre votre navigateur et le cockpit est chiffré en transit par TLS. Cela couvre le code sur lequel les agents travaillent, les fichiers qu'ils produisent, les preuves attachées aux relectures, et les notes que le système conserve sur votre activité.
Les sauvegardes sont chiffrées avec la même protection que le volume en service. Elles sont conservées pendant une fenêtre limitée, puis expirent d'elles-mêmes.
3. Des accès que vous pouvez reprendre
Les personnes sont ajoutées à votre cockpit une par une, par votre propre administrateur, avec un rôle attaché. L'accès de chacune peut être révoqué immédiatement et séparément, et la révocation met fin à sa session en cours au lieu d'attendre qu'elle expire toute seule.
Il n'y a pas de mot de passe d'entreprise à faire circuler ni de compte générique. Un poste, c'est une personne. Si quelqu'un part, vous le retirez et vous réattribuez son poste, et tout ce qu'il a validé reste au journal sous son nom.
4. Le journal d'audit
Chaque décision qui compte est enregistrée avec son auteur et son heure : validations, refus, déploiements, changements de budget, utilisateurs ajoutés et retirés, clés remplacées. L'enregistrement est écrit au moment de l'action et n'est modifiable depuis l'interface ni par vous ni par nous.
Cela existe pour que vous puissiez répondre à une question qui vous sera posée un jour, par un membre du conseil, un auditeur ou un client : qui a autorisé cela, et qu'avait cette personne sous les yeux à ce moment.
Le journal conserve un historique glissant plutôt que de grossir sans fin : les plus anciennes entrées finissent par sortir. Si vos obligations exigent une fenêtre plus longue que la valeur par défaut, dites-le nous et nous la réglerons pour votre conteneur.
5. Des clés qui entrent et ne ressortent pas
Carth a besoin d'identifiants pour servir à quelque chose : l'accès à un dépôt de code, à une base de données, à un fournisseur de modèles. Ils sont stockés en écriture seule. Vous pouvez poser une clé et vous pouvez la remplacer, mais aucun écran du produit ne vous la réaffiche, et aucun utilisateur, quel que soit son rôle, ne peut la relire. Un compte compromis ne devient donc pas un jeu d'identifiants compromis pour tous les systèmes que vous avez connectés.
Ils sont en outre chiffrés là où ils reposent, sous une clé qui appartient à votre conteneur et qui n'est jamais écrite dans le stockage qu'elle protège. Une copie du volume, à elle seule, n'ouvre rien.
Quand un service le permet, nous demandons l'identifiant le plus étroit qui fasse le travail plutôt qu'un jeton d'accès complet.
6. Ce qu'un agent peut atteindre, et ce qu'il ne peut pas
Quand on nous interroge sur l'isolement, le mot ne désigne presque jamais le conteneur. Il désigne l'agent : un programme qui lit votre code et y écrit des modifications, sans que personne ne regarde l'écran. Il vaut donc la peine de dire exactement ce qu'un agent a entre les mains.
Un agent démarre avec une liste nommée des outils qu'il a le droit d'employer, choisie selon la nature du travail demandé. Cette liste est fixée dans le logiciel et non dans un fichier de réglages : ni un paramètre de projet, ni un fichier de configuration laissé dans un dépôt, ni une consigne glissée dans l'énoncé du travail ne peuvent l'élargir. Un outil absent de la liste n'est pas refusé au dernier moment, il n'a jamais été proposé. Un travail de lecture reçoit des outils de lecture. Un travail de construction reçoit une copie isolée du dépôt et le droit d'écrire dans cette copie. Livrer, publier, déployer et modifier une base de données ne figurent sur aucune liste, parce que ce sont les moments qui appartiennent à une personne.
Ce qu'un agent ne peut pas atteindre compte davantage que ce qu'il peut faire. Vos identifiants enregistrés et les réglages qui y mènent ne lui sont pas seulement interdits : ils sont absents de l'environnement où il s'éveille, et on ne peut même pas pointer un agent vers cette partie du disque, la tentative échoue avant que l'agent n'existe au lieu d'être rattrapée après coup. La matière d'une autre entreprise lui est hors de portée pour les raisons données à la section 1. Votre branche principale lui est hors de portée parce que le travail se fait dans une copie séparée, et si cette copie ne peut pas être créée, la tâche échoue et le dit, au lieu de se rabattre sur la vraie.
Voici maintenant la limite, que vous devez entendre de nous plutôt que la découvrir. Un agent peut parler à Internet. Il le faut : le modèle avec lequel il réfléchit s'y trouve, et une bonne part du travail honnête consiste à lire la documentation d'un fournisseur. Carth ne restreint pas aujourd'hui les adresses qu'un agent peut appeler. C'est pourquoi tout ce qui précède porte sur ce qui n'arrive jamais entre les mains d'un agent, plutôt que sur la surveillance de ses appels. Si votre politique exige un filtrage sortant, soulevez-le dans votre candidature : nous vous donnerons une réponse franche sur ce qui est possible aujourd'hui, pas une réponse rassurante.
7. Nous n'entraînons rien sur vos données
Votre code, vos documents, vos chiffres et tout ce que vos agents produisent vous appartiennent. Nous ne nous en servons pas pour entraîner des modèles, nous ne nous en servons pas pour améliorer un produit partagé, et nous ne versons pas la matière d'une entreprise dans le travail d'une autre. Nous ne vendons pas de données, et rien dans Carth ne rendrait cela possible sans que nous rompions ouvertement ce qui est écrit ici.
Lancer une mission envoie bien la matière concernée à un fournisseur de modèles IA, car c'est ainsi que le travail se fait. Nous utilisons ces fournisseurs sous des conditions qui excluent l'entraînement sur le contenu transmis par l'interface. Si vous préférez que cette relation soit la vôtre plutôt que la nôtre, voyez la section suivante.
8. Vos propres clés de fournisseur IA
Vous pouvez faire tourner Carth sur votre propre compte chez un fournisseur d'IA. Votre matière circule alors sous votre contrat avec ce fournisseur, vos réglages de conservation et votre facture. Nous ne revoyons jamais la clé une fois posée, et nous ne voyons jamais la facture.
C'est compris dans la formule Enterprise, et disponible sur demande pour les autres formules.
9. Où vivent vos données
Vous choisissez le lieu d'hébergement de votre conteneur à la création de votre compte. Nous proposons un hébergement dans l'Union européenne et au Canada. Votre choix couvre le système en service et ses sauvegardes.
Dites-nous dans votre candidature lequel il vous faut, ou posez-nous la question et nous vous en proposerons un selon l'endroit où se trouvent votre entreprise et vos clients.
10. Tout supprimer, sauvegardes comprises
Vous pouvez nous demander de supprimer vos données à tout moment, et vous n'avez pas à partir pour le demander. La suppression couvre le volume en service, les espaces de travail utilisés par les agents et les sauvegardes, et nous confirmons par écrit quand c'est fait plutôt que de vous laisser le supposer.
Les sauvegardes sont la complication honnête de toute promesse de suppression : une copie prise avant votre demande doit expirer selon son propre calendrier, et jusque là, elle existe. Nous vous donnons la fenêtre exacte plutôt que de faire croire que tout est instantané.
Les pièces que nous devons conserver pour la comptabilité, les factures par exemple, survivent à la suppression. Elles contiennent des éléments de facturation, pas votre contenu de travail.
11. Carth sur votre propre infrastructure
Certaines entreprises ne peuvent pas laisser leur matière sortir de leurs murs, quel que soit l'hébergement. La formule Enterprise est faite pour elles : tout le cockpit tourne comme un conteneur sur une infrastructure que vous contrôlez, avec vos propres clés de fournisseur de modèles.
Dans ce cadre, nous ne détenons pas vos données du tout. Nous fournissons le logiciel, l'installation et le support, et vous gardez tout. La mise en route est comprise, parce qu'un déploiement de ce genre ne devrait pas se résumer à un téléchargement et à un souhait de bonne chance.
Posez-nous les questions difficiles avant de signer, pas après. Nous préférons perdre une candidature plutôt que de laisser un client découvrir une contrainte lors de sa première mission. Écrivez à apply@carthagent.com et une personne qui comprend le système vous répondra.
12. Ce que nous n'avons pas
Carthagent est une jeune entreprise, et cette page ne vaudrait rien si elle n'était pas honnête sur ce qui manque.
- Nous n'avons pas de rapport SOC 2, pas de certificat ISO 27001, ni aucune autre certification de sécurité délivrée par un tiers. Nous n'afficherons pas un badge que nous n'avons pas mérité.
- Nous ne publions pas de garantie de disponibilité sur les formules standard. Un engagement précis peut être convenu par écrit sur la formule Enterprise.
- Nous n'avons pas encore passé de test d'intrusion externe. Quand ce sera fait, cette page le dira et dira qui l'a mené.
- Nous sommes une petite équipe. C'est pourquoi l'accès se fait par candidature et pourquoi nous mettons en route un nombre limité d'entreprises à la fois.
Ce que nous offrons, c'est une réponse franche à toute question de sécurité que vous nous enverrez, et un questionnaire de sécurité rempli par une personne plutôt qu'esquivé. Les engagements juridiques derrière cette page se trouvent dans les conditions d'utilisation, la politique de confidentialité et l'accord de traitement des données.