Sécurité

Conçu pour lire votre broker, pas vos données.

Qarote se connecte à RabbitMQ via TLS, ne lit que les données de management et de métriques, et ne stocke jamais le corps de vos messages. Voici exactement ce que cela signifie.

Chiffrement en transit

Les connexions à votre broker RabbitMQ utilisent TLS par défaut. Qarote dialogue avec l'API HTTP de management sur un canal chiffré — aucun trafic broker en clair.

Ce que nous lisons — et ne stockons pas

Qarote ne lit que les données de métriques et de management via l'API HTTP de management. Nous ne stockons pas :

  • Le corps des messages — jamais lu ni stocké
  • Les identifiants du broker — non persistés
  • Les données applicatives — hors périmètre

Seules la configuration et les préférences d'alerte/notification sont persistées.

IA & résidence des données

Vous choisissez où s'exécute AI Explain.

L'analyse des causes racines peut s'exécuter de trois façons. Le choix détermine si des données quittent votre réseau — et les auto-hébergeurs peuvent tout garder en interne.

Cloud managé · clé Qarote

L'incident et l'état du broker environnant sont envoyés au fournisseur LLM managé de Qarote avec notre clé. Le plus simple à utiliser — zéro configuration.

quitte le réseau
BYOK · votre clé Anthropic / OpenAI

L'analyse s'exécute sur votre propre compte fournisseur de modèles avec votre clé API. Les données vont à votre fournisseur, selon vos conditions — pas via le compte de Qarote.

votre fournisseur
Ollama local · auto-hébergé

L'analyse s'exécute sur un modèle Ollama local, sur votre propre matériel. Rien ne quitte votre réseau — l'état du broker ne franchit jamais votre périmètre.

reste en interne

Auto-hébergement & contrôle des données

Faites tourner Qarote entièrement dans votre propre infrastructure. Toutes les données restent dans votre réseau, et les licences se valident hors-ligne — aucun phone-home, aucun beacon de télémétrie, et aucune dépendance à notre disponibilité pour la vôtre.

  • Validation de licence JWT hors-ligne
  • Ollama local pour une IA 100 % en interne
  • Cœur de détection open-source MIT

Conformité

SOC 2 est disponible sur le plan Enterprise. Si votre processus d'achat nécessite un rapport, une revue de sécurité ou un DPA, notre équipe peut vous accompagner.

Demander les détails SOC 2

Divulgation responsable

Vous avez trouvé une vulnérabilité ? Nous voulons en être informés. Écrivez à [email protected] avec les détails et les étapes pour reproduire. Nous accuserons réception de votre rapport, vous tiendrons informé et vous créditerons une fois le problème résolu. Merci de nous laisser un délai raisonnable pour corriger avant toute divulgation publique.

Signaler une vulnérabilité

Des questions sur la sécurité ?

Notre équipe se fera un plaisir de détailler le traitement des données, la résidence et la conformité pour votre environnement.