Confiance et sécurité

Chaque limite est visible.

Kith sépare ce qui s'exécute localement de ce qui touche le serveur. L'authentification, les quotas, la facturation et l'accès au modèle sont tous explicites — rien n'est déguisé en fonctionnement ambiant.

Architecture

L'accès au modèle transite par le backend Kith.

L'extension du navigateur n'appelle pas le fournisseur d'IA directement. Les requêtes de texte et de vision sont envoyées à l'API Kith, qui applique les vérifications d'authentification et de quotas avant de transmettre la requête au fournisseur de modèle configuré.

  • Les requêtes de texte et de vision nécessitent un compte authentifié.
  • L'utilisation est mesurée par rapport à l'offre en cours avant l'exécution de l'analyse.
  • Le modèle configuré est défini par défaut dans les paramètres du backend Kith, et non par un secret côté extension.

Entrées d'analyse

Seule la partie pertinente de la page est destinée à être traitée.

Pour les explications de texte, Kith envoie le texte sélectionné ainsi que des champs contextuels tels que le titre de la page, la méta-description, l'URL, les titres et le texte environnant. Pour l'analyse visuelle, il envoie la région d'image marquée ainsi que les mêmes champs de contexte de page.

  • Les requêtes de vision sont limitées dans l'API lorsque la charge d'image sélectionnée dépasse environ 2,5 Mo.
  • Les entrées enregistrées dans l'Archive sont créées séparément et uniquement lorsque le produit publie un enregistrement de concept.

Compte et facturation

L'authentification, l'état de l'offre et les contrôles payants se trouvent en dehors de l'extension.

La surface du compte web gère la connexion, les mises à niveau d'offre, les actions du portail de facturation et le reporting visible des quotas. Le paiement et la gestion des abonnements utilisent Stripe lorsque Stripe est configuré pour l'environnement.

  • La connexion par e-mail utilise un flux de code à six chiffres plutôt qu'un identifiant basé sur un mot de passe.
  • Les actions de paiement et du portail de facturation sont indépendantes de la superposition de l'extension.

Limites actuelles

Kith est transparent sur ce qui ne fait pas partie de la promesse actuelle.

Le MVP actuel ne propose pas de chemin vers un modèle local. Il ne publie pas non plus d'attestations formelles de conformité ni de certifications de sécurité entreprise sur ce site aujourd'hui.

  • Aucun modèle d'IA embarqué ne fait partie du chemin produit actuel.
  • Aucune déclaration publique de certification SOC, ISO ou similaire n'est faite ici.
  • Effectuez votre propre examen technique et juridique avant de déployer dans des flux de travail réglementés ou hautement restreints.