Votre code est en sécurité avec nous

Nous ne stockons jamais
Votre code source

Votre code est votre actif le plus précieux. Nous le comprenons. diffray est conçu depuis le début pour garder votre code source privé et sécurisé. Seuls les agents IA y accèdent pendant la revue — et ensuite il disparaît.

Aucun stockage

Votre code n'est jamais stocké. Pas sur nos serveurs. Nulle part.

Aucun accès humain

Seuls les agents IA voient votre code pendant la revue. Aucun employé n'y accède jamais.

Suppression immédiate

Le code est supprimé dès que la revue se termine. Aucune trace ne reste.

Comment nous gérons votre code

Un regard transparent sur exactement ce qui se passe pendant une revue

1

Clone temporaire

Quand une PR est ouverte, nous créons un clone temporaire de votre dépôt dans un conteneur isolé. Ce clone n'existe qu'en mémoire et sur un stockage éphémère.

2

Revue IA

Nos agents IA analysent les changements dans votre pull request. Ils examinent le code, comprennent le contexte et génèrent des commentaires de revue. Seule l'IA a accès à votre code.

3

Destruction complète

Dès que la revue est terminée, le conteneur est détruit. Le clone, tous les fichiers intermédiaires, tout est effacé. Il n'y a aucun moyen pour le code de persister.

Temps de traitement total : généralement moins de 2 minutes. Votre code n'existe sur notre infrastructure que le temps que prend la revue.

Environnement éphémère

Chaque revue s'exécute dans un conteneur complètement isolé — créé spécifiquement pour votre revue et entièrement détruit une fois terminé.

Environnement frais à chaque fois

Aucune donnée des revues précédentes

Isolation complète

Ne peut pas accéder aux données d'autres clients

Aucun accès réseau

Sauf vers GitHub et les services IA

Destruction immédiate

Conteneur et toutes les données effacés à la complétion

Aucun stockage persistant

Aucun code ne reste après la revue

Ce que cela signifie pour vous

Il n'y a aucun moyen pour le code de persister entre les revues ou d'être accédé après la fin du processus.

Même dans le cas improbable d'une violation de sécurité, il n'y aurait rien à voler — le code n'existe tout simplement pas sur notre infrastructure en dehors des revues actives.

Votre code, vos droits

Engagements clairs sur la façon dont nous traitons votre propriété intellectuelle

Propriété complète

Vous conservez tous les droits de propriété sur votre code. Toujours.

Aucun entraînement IA

Votre code n'est JAMAIS utilisé pour entraîner des modèles IA. Point final.

Aucun partage

Nous ne partageons JAMAIS votre code avec d'autres clients ou tierces parties.

Licence de service uniquement

diffray reçoit une licence uniquement pour fournir le service de revue.

À propos de notre fournisseur IA

Nous utilisons Claude AI via l'API d'Anthropic. Anthropic n'entraîne pas sur les données clients envoyées via leur API. Votre code est traité et oublié — il ne devient jamais partie d'aucun modèle IA.

Permissions de l'application GitHub

Nous suivons le principe du moindre privilège — nous ne demandons que ce dont nous avons besoin.

PermissionPurpose
Contents (lecture)
Accéder aux fichiers modifiés pour la revue
Pull requests (lecture/écriture)
Lire les détails de la PR, poster des commentaires de revue
Checks (lecture/écriture)
Créer des vérifications pour le statut de revue
Metadata (lecture)
Informations de base du dépôt

Sécurité de l'infrastructure

diffray fonctionne sur AWS avec une sécurité de niveau entreprise :

Isolation VPC entre tous les composants
Sous-réseaux privés pour les charges de travail de traitement
Aucun accès public aux services internes
Correctifs et mises à jour de sécurité réguliers
Infrastructure conforme SOC 2 Type II

Protection des données

Chiffrement

  • En transitChiffrement TLS 1.3 pour toutes les connexions
  • Au reposStockage chiffré AES-256 pour toutes les données

Authentification

  • OAuth 2.0 sécurisé via GitHub
  • Clés API hachées, jamais stockées en clair

Feuille de route de conformité

Statut actuel

Infrastructure AWS SOC 2 Type II
Chiffrement TLS 1.3 / AES-256
Gestion des données conforme RGPD
DPA disponible sur demande

Prévu

Certification SOC 2 Type IIT4 2025
Test de pénétration par tierce partieT2 2025
ISO 270012026

Les clients entreprise nécessitant une documentation de conformité spécifique avant notre achèvement SOC 2 peuvent contacter security@diffray.ai pour une réponse détaillée au questionnaire de sécurité.

Architecture du flux de données

Voyez exactement comment votre code circule dans notre système pendant une revue

PR Event
Ephemeral Container

Isolated • No persistent storage

Code context (not stored)
Review comments
Container Destroyed

All data wiped immediately

Dépôt cloné dans un conteneur éphémère (mémoire + stockage temporaire)
Contexte du code envoyé à l'API Claude — non stocké par Anthropic
Commentaires de revue postés directement sur la PR GitHub
Conteneur et toutes les données détruits immédiatement après la revue
Temps de traitement total : généralement moins de 2 minutes

Données que nous collectons

Transparence sur les informations auxquelles nous accédons

De GitHub

  • Noms de dépôts et métadonnées
  • Données de pull request (pendant la revue uniquement)
  • Résultats de revue (problèmes trouvés)

De vous

  • Identifiants GitHub (nom d'utilisateur, email, avatar)
  • Informations de l'entreprise (si fournies)
  • Communications de support

Automatiquement

  • Adresse IP, type de navigateur, données d'appareil
  • Cookies de session pour l'authentification
  • Données d'analytics

Conservation des données

Ce que nous conservons et pendant combien de temps

Data TypeRetention
Code sourceJamais stocké
Résultats de revue (problèmes trouvés)90 jours (visible dans le tableau de bord)
Données de comptePendant l'activité + 30 jours après suppression
Métadonnées du dépôtSupprimées dans les 90 jours de déconnexion

Vos droits

Vous avez le contrôle sur vos données

Accès

Demander une copie de vos données à tout moment

Corriger

Corriger les informations inexactes dans votre compte

Supprimer

Demander la suppression de vos données personnelles

Se désabonner

Se désabonner des communications marketing

Pour exercer ces droits, contactez privacy@diffray.ai

Questions fréquentes

Les employés de diffray peuvent-ils voir mon code ?

Non. Le code est traité automatiquement par l'IA et supprimé après la revue. Notre équipe n'a pas accès au code source des clients pendant les opérations normales. Il n'y a aucun mécanisme pour y accéder même si nous le voulions.

Mon code est-il utilisé pour entraîner des modèles IA ?

Non. Votre code n'est jamais utilisé pour entraîner des modèles IA. Nous utilisons Claude AI via l'API d'Anthropic, qui n'entraîne pas sur les données clients. Votre code est traité et oublié.

Où est stocké mon code pendant la revue ?

Votre code est temporairement cloné dans un conteneur éphémère qui n'existe que pendant la durée de la revue. Ce conteneur n'a pas de stockage persistant et est complètement détruit lorsque la revue se termine.

Que se passe-t-il quand je déconnecte un dépôt ?

Les métadonnées de votre dépôt et l'historique de revue sont supprimés dans les 90 jours. Puisque nous ne stockons jamais le code source, il n'y a rien à supprimer de ce côté.

Que se passe-t-il quand je supprime mon compte ?

Les données du compte sont conservées pendant 30 jours (au cas où vous changez d'avis), puis supprimées définitivement avec tout l'historique de revue associé.

Vendez-vous ou partagez-vous le code avec des tierces parties ?

Absolument pas. Nous ne partageons jamais votre code avec qui que ce soit. Les seules entités qui accèdent à votre code sont nos agents IA pendant le processus de revue, et ils ne conservent aucune information.

Questions de sécurité ?

Trouvé une vulnérabilité ? Avez des préoccupations de sécurité ? Nous prenons la sécurité au sérieux et apprécions la divulgation responsable.

Prêt à essayer ?

Votre code reste le vôtre. Nous le rendons simplement meilleur.

Aucun stockage de code
Aucun entraînement IA
Aucun accès humain