Services tiers et sous-traitants
Rôles techniques des services Cloudflare, fournisseurs IA, connecteurs et plateformes, sans qualification abusive.
#Statut du document
#Comprendre les rôles
Un tiers n’est pas automatiquement un sous-traitant de l’opérateur. Avec une clé BYOK ou un compte personnel, l’utilisateur peut avoir une relation directe avec le fournisseur. La qualification dépend du contrat, de la finalité et de qui décide du traitement.
#Infrastructure OSIA
| Service | Usage | Données ou métadonnées possibles |
|---|---|---|
| Cloudflare Pages | Hébergement de osia.space | Requête HTTP, IP, navigateur, sécurité et journaux techniques |
| Cloudflare Workers / Durable Objects | Rendez-vous et relais | Clés opaques, URL de tunnel temporaire; présence, rôle, taille, timing, erreurs; charge applicative E2E opaque |
| Cloudflare STUN | Découverte de candidats WebRTC | IP, port, timing, protocole et requête STUN |
| GitHub | Worker public; futures sources, issues ou releases si activées | Compte, IP et contenu volontaire selon l’usage |
#Fournisseurs de modèles et audio
| Fournisseur | Activation | Relation |
|---|---|---|
| OpenAI | Compte ChatGPT/Codex géré, API OpenAI ou TTS | Compte géré ou contrat API selon le mode |
| Anthropic | Clé API | Contrat direct BYOK |
| DeepSeek | Clé API | Contrat direct BYOK |
| Gemini et TTS par clé | Contrat direct BYOK | |
| xAI | Clé API | Contrat direct BYOK |
| Groq | Modèle et/ou transcription par clé | Contrat direct BYOK |
| Mistral | Clé API | Contrat direct BYOK |
| Ollama | Modèle installé sur le PC | Traitement local; modèles distribués sous leurs propres conditions |
#OAuth, Gmail et MCP
Un connecteur n’est utilisé qu’après configuration ou autorisation. Gmail natif traite les contenus et métadonnées demandés via Google; un serveur MCP traite les paramètres de l’outil appelé. Les jetons OAuth et MCP suivent des stockages locaux distincts. Vérifiez permissions, éditeur, politique et révocation de chaque connecteur.
#Références officielles
- OpenAI — politiques et conditionsVérifier le produit et le compte utilisés↗
- Anthropic — privacyConditions API et consommation↗
- Google — Gemini API TermsService activé par clé↗
- xAI — legalConditions du service↗
- Groq — legalConditions et confidentialité↗
- Mistral AI — termsConditions du service↗
- DeepSeek — privacyVérifier la juridiction et les transferts↗
- Cloudflare — privacyPages, réseau et services développeur↗
- GitHub — privacyPlateforme et contenus volontaires↗
#Inventaire de chaque build
Provenance de cette page
Faits produit vérifiés sur PC 7b6b3b000b89, mobile d492cc89cf77 et Worker f07e239bd455.
Sources consultées
- Configurations PC/Mobile/Worker
- Pages juridiques officielles des fournisseurs