Sécurité et confidentialité du chat

Dernière mise à jour : 19 juillet 2026

Cette page décrit le parcours d’un message, les mesures de sécurité prévues et leurs limites lorsque vous utilisez le chat de deepseek-fr.ai. Le chat est un service indépendant utilisant l’API officielle de DeepSeek. Il ne s’agit pas du chat exploité sur le site officiel de DeepSeek et aucune relation de partenariat, d’approbation ou de recommandation officielle ne doit en être déduite.


1. Ce qui se passe lorsque vous envoyez un message

  1. Navigateur : votre message et le contexte de conversation nécessaire sont envoyés par une connexion HTTPS au backend de deepseek-fr.ai.
  2. Serveur du Site : le backend vérifie la requête, ajoute les instructions techniques nécessaires et appelle l’API officielle à l’adresse https://api.deepseek.com. La clé API reste côté serveur.
  3. DeepSeek : le modèle traite les éléments transmis et produit une réponse générée par intelligence artificielle.
  4. Retour : la réponse est renvoyée au backend du Site, puis transmise à votre navigateur pour affichage.
  5. Historique local : les messages et réponses visibles peuvent rester dans le stockage local de votre navigateur pendant 7 jours pour maintenir la continuité de la conversation.

En conséquence, vos messages quittent votre appareil. Ils sont transmis au serveur du Site, puis à DeepSeek. Toute affirmation selon laquelle une conversation utilisée avec ce chat « ne quitte jamais l’appareil » ou « n’est jamais stockée nulle part » serait inexacte.

2. Mesures de sécurité mises en œuvre

MesureObjectifLimite à connaître
Transport HTTPS/TLSRéduire le risque d’interception entre le navigateur, le Site et l’endpoint HTTPS de DeepSeekLe chiffrement du transport ne protège pas les données une fois qu’elles sont légitimement reçues par chaque système
Clé API côté serveurÉviter d’exposer la clé DeepSeek dans le navigateur ou le code clientLe compte API et les secrets d’infrastructure doivent encore être protégés par des contrôles d’accès appropriés
Minimisation du contexteNe transmettre que le message et les échanges antérieurs nécessaires à la réponseTout élément saisi par l’utilisateur dans le message est susceptible d’être transmis
Historique local limitéConserver la continuité du chat sans compte utilisateurLes personnes ayant accès à l’appareil, au profil du navigateur, à sa synchronisation ou à une sauvegarde peuvent voir une copie
Contrôles techniques et journauxDétecter les erreurs, l’automatisation abusive et les incidentsDes informations techniques peuvent être conservées pendant [[DUREE_CONSERVATION_LOGS_TECHNIQUES]]
Réduction des privilègesLimiter l’accès administratif aux personnes et services qui en ont besoinAucun contrôle ne supprime totalement le risque d’erreur humaine, de vulnérabilité ou d’accès illégitime

Ces mesures sont destinées à réduire les risques ; elles ne constituent pas une garantie d’inviolabilité, de disponibilité continue ou d’absence d’erreur.

3. Où les conversations sont-elles conservées ?

Dans votre navigateur

L’historique affiché par le chat est conservé localement pendant 7 jours, sauf suppression plus tôt par vous-même ou par le navigateur. Utilisez la commande de suppression de l’interface ou effacez les données de deepseek-fr.ai dans les paramètres du navigateur si vous utilisez un appareil partagé.

Sur le backend du Site

Le backend traite les messages afin de les transmettre à DeepSeek et de vous retourner la réponse. Les systèmes d’hébergement et de sécurité peuvent produire des journaux techniques pendant [[DUREE_CONSERVATION_LOGS_TECHNIQUES]]. Ces journaux doivent être limités aux éléments nécessaires au diagnostic, à la sécurité et à la prévention des abus ; ils ne doivent pas être présentés comme inexistants sans vérification de l’hébergeur et de la configuration réelle.

Dans le cache technique de DeepSeek

Le cache de contexte sur disque de l’API DeepSeek est activé automatiquement. Il peut enregistrer des préfixes des entrées et des sorties associés au compte API du Site. DeepSeek indique que les éléments de cache inutilisés sont automatiquement supprimés, généralement après quelques heures à quelques jours. Cette indication ne permet pas d’affirmer qu’aucun autre journal de sécurité, de facturation ou de conformité n’existe.

4. Traitement par DeepSeek et localisation

DeepSeek reçoit le contenu transmis afin de générer la réponse. Sa documentation indique qu’une quantité limitée d’entrées et de sorties peut être traitée pour fournir, maintenir, exploiter, développer ou améliorer ses services et technologies, après des mesures de chiffrement et de désidentification. DeepSeek propose un réglage de compte intitulé « Improve the model for everyone » permettant de refuser l’usage d’amélioration décrit dans ses conditions. Aucun réglage de ce type ne dispense DeepSeek des traitements nécessaires au fonctionnement, à la sécurité, à la prévention des abus, à la facturation ou au respect de ses obligations.

Hangzhou DeepSeek Artificial Intelligence Co., Ltd. est établie en Chine. Les données envoyées à l’API peuvent être traitées en République populaire de Chine. Le mécanisme applicable au transfert est : [[MECANISME_DE_TRANSFERT_DEEPSEEK]]. Cette mention doit être complétée avec la garantie effectivement vérifiée ; le Site ne prétend pas disposer d’un accord ou de clauses contractuelles qui n’auraient pas été conclus.

5. Ce que vous ne devez pas envoyer

  • Mots de passe, clés API, codes d’authentification ou données de paiement.
  • Documents d’identité, données biométriques ou coordonnées précises.
  • Données de santé, informations sexuelles, convictions, origine ethnique ou autres données sensibles.
  • Secrets professionnels, secrets commerciaux, code privé ou documents confidentiels.
  • Données relatives à un mineur ou données concernant une autre personne sans base juridique et autorisation appropriées.
  • Contenu illégal, malveillant ou destiné à compromettre un système.

Si une information est trop sensible pour être communiquée à un prestataire externe, ne la saisissez pas dans le chat. Anonymisez ou remplacez les données identifiantes avant l’envoi lorsque cela est possible.

6. Sécurité des réponses générées

Une réponse fluide n’est pas nécessairement exacte. Le modèle peut produire une information erronée, incomplète, obsolète ou similaire à une réponse fournie à un autre utilisateur. Vérifiez les faits, les citations, le code et les calculs avant de les utiliser.

Les réponses ne constituent pas un avis médical, juridique, financier ou professionnel. Elles ne doivent pas servir seules à prendre une décision importante concernant une personne, notamment en matière de santé, de crédit, d’emploi, d’assurance, de logement, d’éducation ou de droits. Une vérification humaine qualifiée est nécessaire.

7. Google AdSense et scripts tiers

Google AdSense peut être utilisé sur les pages du Site pour financer leur fonctionnement. Les scripts publicitaires sont distincts du service d’inférence DeepSeek. Ils peuvent traiter des identifiants en ligne, l’adresse IP, des informations relatives à l’appareil ou au navigateur, la page consultée et des interactions publicitaires, selon vos choix de consentement. Le Site ne fournit pas volontairement le texte de vos conversations à Google afin de personnaliser les annonces.

Les technologies publicitaires non essentielles doivent respecter les choix recueillis par la plateforme de gestion du consentement. Pour connaître les fournisseurs, finalités, cookies, durées et moyens de modifier vos choix, consultez la Politique relative aux cookies et la Politique de confidentialité.

8. Signaler une vulnérabilité ou un incident

Si vous pensez avoir découvert une vulnérabilité affectant deepseek-fr.ai, contactez [[EMAIL_DE_CONTACT]]. Indiquez l’URL ou la fonction concernée, les étapes de reproduction, l’impact observé et, si possible, une preuve non destructive.

  • N’accédez pas aux données d’une autre personne et ne les téléchargez pas.
  • N’effectuez pas de déni de service, d’ingénierie sociale ou de test susceptible d’altérer des données.
  • Ne publiez pas de données personnelles, de clé ou de secret découvert pendant le test.
  • Laissez un délai raisonnable pour analyser et corriger le problème avant toute divulgation publique.

Cette procédure ne constitue pas un programme de prime et ne donne aucune autorisation de contourner la loi, les contrôles d’accès ou les conditions du Site.

9. En cas d’incident

Lorsqu’un incident est confirmé, le Site en évalue la portée, cherche à contenir le risque, conserve les éléments nécessaires à l’enquête et informe les personnes ou autorités concernées lorsque le droit applicable l’exige. Les informations communiquées tiennent compte de la nature de l’incident, des données concernées, des mesures prises et des actions recommandées.

10. Sources officielles et contact

Contact sécurité et confidentialité : [[EMAIL_DE_CONTACT]]