Votre IA construit. Une personne décide.
Leaf est fait pour les entreprises dont les équipes construisent avec l’IA. Voici ce qui tient une erreur, une fuite ou un abus loin de vos sites, en mots simples.
Chaque rôle voit ce dont il a besoin. Rien de plus.
Votre IA agit au nom d’une personne, avec le rôle de cette personne. Les personnes invitées de l’extérieur n’atteignent que les textes et images d’un projet.
Rien n’atteint vos visiteurs sans une personne.
Votre IA fait le changement
Elle travaille sur une copie du site, jamais sur celui que voient vos visiteurs.
Un aperçu à sa propre adresse
Caché des moteurs de recherche, avec sa base de données, ses comptes et ses paiements de test.
Une personne valide
La mise en ligne est le clic d’une personne par défaut. Un propriétaire peut la confier à l’IA, projet par projet.
En ligne, historique gardé
Chaque changement du code est gardé. Les dix dernières versions d’un site restent prêtes à être remises en ligne.
Chaque site dans sa boîte.
Un site construit par une équipe ne peut jamais lire un autre site, notre plateforme, ni vos secrets.
Une adresse par site
Chaque site a sa propre adresse et tourne à part des autres chez Cloudflare. Leaf retire tout cookie qu’un site tenterait de partager avec les autres.
Les sites ne touchent jamais notre base
Un site lit son contenu publié à travers Leaf, avec une clé en lecture seule qui n’ouvre que ce projet.
Construit dans une pièce fermée
Un site est construit dans un conteneur jetable, sans internet sauf le registre de paquets à travers un filtre, et sans aucun secret.
Appels sortants vers des adresses déclarées
Le code serveur d’un site n’atteint que les adresses que son projet déclare. Tout le reste est refusé, redirections comprises.
Des secrets saisis par une personne
L’IA indique qu’un site a besoin d’une clé ; un propriétaire ou un admin la saisit dans le tableau de bord. Elle est scellée (AES-256-GCM), jamais réaffichée, jamais lisible par l’IA.
Les vraies données loin du code non vérifié
Les aperçus ont leur propre base de données et des comptes de test. Les vraies données n’atteignent que le code qu’une personne a mis en ligne.
Facile à donner, facile à reprendre.
Pas de mot de passe à voler
On se connecte à Leaf avec un lien reçu par e-mail, ou avec Google. Les comptes de vos propres sites ont leurs mots de passe hachés (scrypt).
Des connexions d’IA que vous coupez
La connexion de l’IA de chaque personne est listée dans le tableau de bord. La couper arrête l’IA aussitôt, même en pleine tâche. Propriétaires et admins voient celles de tous.
Partir met fin à l’accès
Retirer quelqu’un de l’organisation met fin aussitôt à ses connexions d’IA et à son accès à ses projets.
Chaque changement a un nom
Chaque changement d’un site garde la personne pour qui il a été fait, et si son IA ou le tableau de bord l’a fait.
La plateforme en Europe, vos sites près de vos visiteurs.
- Comptes et organisations
- Contenus et traductions
- Comptes des utilisateurs de vos sites
- Réponses aux formulaires
- Facturation
- Pages, images et fichiers
- Code serveur
- Bases de données
- Temps réel
- Données de carte
- Versements de vos propres ventes
Emportez-les, ou supprimez-les.
Exporter un projet
Son code, ses contenus dans toutes les langues, ses images et fichiers et ses traductions, en un fichier.
Supprimer pour de vrai
Un projet, une organisation ou votre compte, depuis le tableau de bord. Le site est mis hors ligne et ses données supprimées.
Des statistiques sans cookie
Les visites sont comptées avec une empreinte anonyme qui change chaque jour : personne n’est suivi d’un jour à l’autre.
Garder l’hameçonnage hors de Leaf.
Des liens vérifiés
Les redirections qui envoient les visiteurs vers d’autres sites sont vérifiées auprès de Google Safe Browsing.
Les sites sur leur propre domaine
Les sites vivent sur leafpages.dev, jamais sur getleaf.dev : un site malveillant ne peut pas emprunter le nom ni les cookies de Leaf.
Suspension
Leaf peut suspendre un site ou une organisation utilisés pour de l’hameçonnage, une fraude ou un logiciel malveillant.
Signaler un site
Écrivez à [email protected] avec l’adresse de la page. Chaque signalement est lu.
Une question de votre équipe sécurité ?
Nous répondons à chaque question par e-mail, et envoyons notre accord de sous-traitance sur demande.