Compte et enregistrements applicatifs
Les enregistrements de compte, de profil, de conversation et de bien-être structuré sont stockés dans PostgreSQL. Le service utilise le contexte de profil authentifié lorsqu'il lit ou écrit des données ; le modèle ne choisit pas à quel profil appartient une action.
La connexion prend en charge l'e-mail et le mot de passe. La connexion Google n'est disponible que lorsque ce fournisseur est configuré. Les informations de session servent à maintenir le compte authentifié sur les clients pris en charge.
Ce qui parvient au fournisseur d'IA
Une requête d'agent peut inclure le message actuel, une fenêtre de conversation récente, un résumé de conversation dérivé, les souvenirs actifs et un instantané structuré des enregistrements pertinents. Les images ou PDF du tour en cours peuvent aussi être inclus lorsque la tâche nécessite la pièce jointe.
Le fournisseur renvoie du texte ou des appels d'outils proposés. Le code applicatif valide et exécute les outils pris en charge à l'aide du profil authentifié. Les exécutions d'agent, les références de contexte et les appels d'outils sont enregistrés afin que les actions puissent être inspectées.
Frontière du fournisseur d'IAKnowsYou ne prétend pas que l'envoi d'informations à un fournisseur d'IA est sans risque ni que le traitement par le fournisseur a lieu uniquement dans ton pays. Ne soumets pas d'informations sensibles sauf si elles sont nécessaires au flux de travail que tu choisis.
Saisie vocale
L'audio vocal est envoyé depuis la route de transcription authentifiée vers un modèle de parole chez l'un des fournisseurs listés dans l'avis de confidentialité. Si cet appel échoue, la route peut envoyer l'enregistrement une nouvelle fois à un autre fournisseur. Une langue préférée enregistrée peut être transmise comme indication de transcription. KnowsYou reçoit le texte résultant ; la route de transcription ne crée pas d'enregistrement applicatif permanent de l'audio lui-même.
Le fournisseur de transcription peut traiter l'audio selon ses propres conditions de service. Lis le texte avant de l'envoyer, car les noms, les montants et les termes de traitement peuvent être transcrits de manière incorrecte.
Fichiers et stockage objet
Les fichiers téléversés sont actuellement stockés dans un bucket privé DigitalOcean Spaces à Francfort, en Allemagne. Le bucket n'est pas configuré comme CDN public. La récupération nécessite une vérification de compte authentifié suivie d'une URL signée à courte durée de vie.
Les images prises en charge sont redimensionnées et réencodées en JPEG ou PNG avant stockage. Les PDF pris en charge sont validés et conservés tels que téléversés. Les métadonnées de fichier, comme le nom d'affichage sûr, le type, la taille et la propriété, sont stockées dans la base de données applicative.
Recherches de codes-barres et données d'aliments emballés
Une recherche de code-barres consulte la table locale de produits de KnowsYou, qui peut contenir des données d'aliments emballés provenant de USDA FoodData Central et d'Open Food Facts. Lorsque les deux sources correspondent au même code-barres normalisé, KnowsYou privilégie l'entrée USDA Branded Foods. Si un code est manquant, le serveur peut envoyer les chiffres du code-barres à Open Food Facts et mettre en cache une correspondance renvoyée. Cette recherche n'inclut ni le texte de conversation, ni les détails du compte, ni les enregistrements de profil.
Si tu envoies le produit scanné dans le chat, l'instantané du produit correspondant fait partie de ce message et peut parvenir au fournisseur d'IA comme contexte pertinent. Les correspondances de produits et les champs nutritionnels peuvent être incomplets ou erronés, c'est pourquoi le composeur affiche le produit correspondant pour vérification avant envoi.
Les correspondances d'aliments emballés peuvent utiliser USDA FoodData Central Branded Foods, dont les données sont dans le domaine public et publiées sous CC0 1.0. Contient des informations provenant d'Open Food Facts, mises à disposition sous la Licence Open Database (ODbL).
Sécurité de la connexion WHOOP
La connexion WHOOP utilise un état OAuth aléatoire, expirant et à usage unique, lié à la session KnowsYou qui l'a initié. Après la redirection du fournisseur, cette même session doit consommer une seconde autorisation de finalisation à courte durée de vie et à usage unique avant que le code d'autorisation ne soit échangé. Seuls les condensés de l'état et de l'autorisation de finalisation sont stockés ; les jetons d'accès et de rafraîchissement rotatifs sont chiffrés avec AES-256-GCM. Les jetons ne sont jamais renvoyés au client web ou mobile et n'entrent jamais dans le contexte de l'agent.
Les webhooks WHOOP exigent une signature HMAC horodatée et rejettent les tentatives de rejeu obsolètes. La déconnexion révoque l'accès lorsque c'est possible, supprime les identifiants de connexion locaux et arrête les futures synchronisations. L'historique importé est un enregistrement produit distinct et reste jusqu'à sa suppression.
Historique des conversations et mémoire
La chronologie brute des conversations, les résumés cumulés et les souvenirs sélectionnés sont des enregistrements distincts. Seuls les souvenirs actifs et pertinents sont retenus pour le contexte futur. Les candidats à faible confiance et les souvenirs marqués comme supprimés sont exclus.
Demander à l'agent d'oublier un souvenir supprime actuellement ce souvenir sélectionné de façon réversible pour un usage futur. L'enregistrement d'audit et la conversation source sous-jacente ne sont pas effacés immédiatement. Voir Confidentialité pour la limite de conservation et de suppression.
Garanties actuelles—et leurs limites
Les garanties reposant sur la mise en œuvre incluent :
- HTTPS pour le trafic web déployé ;
- des lectures et écritures authentifiées et limitées au profil pour les enregistrements utilisateur ;
- un compartiment de fichiers privé avec des liens de récupération signés à durée limitée ;
- des identifiants WHOOP chiffrés et une validation de webhook signée ;
- des secrets côté serveur qui ne sont pas renvoyés aux clients ; et
- des enregistrements d'audit pour les exécutions de l'agent, les références de contexte et les actions des outils.
Ces contrôles ne constituent pas une promesse de sécurité absolue, de disponibilité ininterrompue, de certification particulière ou de conformité à toutes les juridictions. L'aperçu n'offre aucune garantie publique de sauvegarde ou de délai de rétablissement.
Contrôles et demandes
Tu peux consulter et corriger les enregistrements, gérer les notifications, déconnecter WHOOP — et supprimer ton compte et tout ce qu'il contient toi-même, depuis les Paramètres de l'application. Les demandes relatives aux données du compte peuvent être envoyées à privacy@knowsyou.ai. Une vérification d'identité peut être requise.
Cette page décrit la mise en œuvre ; les déclarations de confidentialité et contractuelles correspondantes nécessitent un examen juridique propre à chaque marché avant le lancement commercial. Lis la notice de confidentialité et les conditions pour la portée actuelle de l'aperçu.