Sécurité
Sous-traitants.
Voici les fournisseurs tiers sur lesquels ONTHEBIAS s'appuie pour assurer la plateforme. Chacun ne reçoit que les données nécessaires à sa fonction. Si vous avez une question sur l'un d'eux, écrivez à security@onthebias.co et nous vous aiderons.
Supabase
Base de données, authentification et stockage de fichiers.
Données de compte, données d'espace de travail, projets, conversations et fichiers téléversés.
États-Unis
SOC 2 Type IIHIPAA-eligible
Vercel
Hébergement de l'application et réseau edge.
Métadonnées de requête et contenu statique mis en cache.
États-Unis / edge global
SOC 2 Type IIISO 27001
Anthropic
Génération par IA et chat OBIE.
Prompts, images téléversées et résultats générés - API commerciale sans entraînement.
États-Unis
SOC 2 Type II
Google (Gemini)
Génération d'images et de contenu par IA.
Prompts, images téléversées et résultats générés - API commerciale sans entraînement.
États-Unis
SOC 2 Type IIISO 27001ISO 27017ISO 27018
Stripe
Traitement des paiements et facturation des abonnements.
Contact de facturation, jetons de paiement et enregistrements de transactions. Les numéros de carte complets n'atteignent jamais nos serveurs.
États-Unis
PCI DSS Level 1SOC 2 Type IIISO 27001
AWS S3
Stockage d'objets pour la bibliothèque d'actifs héritée.
Actifs de bibliothèque, fichiers générés et PDF de fiches techniques.
États-Unis (us-east-2)
SOC 2 Type IIISO 27001PCI DSS Level 1
Resend
Envoi d'e-mails transactionnels.
Adresse e-mail du destinataire et contenu des messages pour les confirmations, les liens magiques et les mises à jour de commande.
États-Unis
SOC 2 Type II
Upstash (QStash)
File d'attente des tâches en arrière-plan et planification.
Charges utiles des tâches et métadonnées de file d'attente pour le traitement asynchrone.
États-Unis / global
SOC 2 Type II
Liveblocks
Collaboration sur le canevas en temps réel et commentaires.
Présence sur le canevas, modifications et contenu des commentaires pour les projets partagés.
États-Unis
SOC 2 Type II
PostHog
Analyse de produit.
Événements d'utilisation anonymisés et interactions avec les fonctionnalités.
États-Unis
SOC 2 Type II
Sentry
Surveillance des erreurs.
Traces de pile et métadonnées de diagnostic. Aucun cookie d'identification déposé.
États-Unis
SOC 2 Type IIISO 27001
SerpAPI
Recherche d'images pour les nomenclatures des fiches techniques.
Requêtes de recherche émises lors de l'assemblage des fiches techniques.
États-Unis
SOC 2 Type II
Slack
Opérations internes et notifications d'assistance.
Alertes opérationnelles et métadonnées d'assistance. Aucun contenu de conception client.
États-Unis
SOC 2 Type IIISO 27001