Un agent pour chaque tâche répétitive
Chaque agent SpartAI est construit sur mesure. Si une tâche est répétable et régie par des règles, un agent peut la prendre en charge — de façon fiable, en continu, et en toute sécurité.
Là où nos agents créent de la valeur
Quelques exemples. En pratique, nous partons de vos tâches, pas d'un catalogue.
RH, finance & admin
Les tâches internes répétitives qui grignotent discrètement le temps de vos équipes.
- Traitement des factures & notes de frais
- Gestion des contrats et documents
- Saisie, rapprochement, reporting
- Onboarding et demandes internes
Support & service
Des réponses plus rapides pour vos clients, moins de charge pour votre équipe.
- Réponses 24/7 aux questions courantes
- Tri et routage des tickets
- Brouillons de réponse pour vos agents
- Passage à l'humain quand il le faut
Vente & prospection
Gardez votre pipeline en mouvement sans le travail manuel.
- Qualification et relance des leads
- Préparation et comptes-rendus de RDV
- CRM tenu à jour automatiquement
- Prise de contact personnalisée à l'échelle
Contenu & veille
Produire, trier et réemployer du contenu plus vite.
- Rédaction et reformatage de contenu
- Veille marché et concurrence
- Résumés et analyses
- Préparation de publication multicanal
Ops & logistique
Coordonner et suivre les flux opérationnels récurrents.
- Suivi des commandes et demandes
- Mises à jour de statut automatiques
- Alertes et gestion des exceptions
- Reporting opérationnel récurrent
Toute tâche répétitive
La vôtre n'y est pas ? C'est justement l'idée — nous construisons pour votre flux spécifique.
- Nous partons de vos tâches réelles
- Règles et ton adaptés à votre métier
- Connecté à vos propres outils
- Cadré, testé, puis passé à l'échelle
Vos clés d'accès : saisies une fois, puis scellées
Pour travailler dans votre CRM ou votre messagerie, un agent a besoin de la même chose qu'un collaborateur : une autorisation d'accès. Vous la saisissez vous-même, une seule fois, depuis votre espace. Voici exactement ce que nous demandons — et ce qu'il advient de chaque information.
Une clé API ou un jeton
Le cas le plus courant. Vous la générez depuis votre propre outil, et vous pouvez la révoquer chez lui à tout moment — ce qui la rend inerte partout, y compris chez nous.
Un identifiant et un mot de passe
Seulement quand l'outil ne propose pas de clé. Le mot de passe reçoit le traitement le plus strict du produit : une fois enregistré, il n'en ressort plus jamais sous aucune forme lisible.
Quelques réglages non secrets
L'adresse de votre instance, l'identifiant d'une base, le nom d'un canal. Ceux-là ne sont pas des secrets : ils restent lisibles et modifiables par vous, et sont signalés comme tels.
Le trajet d'une clé, du champ de saisie à votre agent
Vous la saisissez
Dans votre espace, sur une page qui exige une double authentification vérifiée : une simple session connectée ne suffit pas à l'ouvrir. La valeur ne circule que sur une liaison chiffrée (HTTPS) et n'est écrite nulle part en clair au passage.
Elle est scellée avant d'atteindre la base
Chiffrement AES-256-GCM, avec un vecteur d'initialisation tiré au hasard à chaque enregistrement : deux clients qui saisiraient la même clé produisent deux blocs différents en base. La clé de déchiffrement, elle, ne vit pas dans la base — elle est ailleurs, dans les variables d'environnement du serveur. Qui déroberait la base n'obtiendrait que des blocs illisibles.
Elle ne ressort qu'au travail
Déchiffrée au moment précis où votre agent en a besoin, transmise à l'automatisation, et rien de plus. Cette lecture est horodatée : vous lisez « utilisée il y a 3 minutes » sur la fiche de l'application. Si un accès vous surprend, vous le voyez.
Ce que vous voyez, une fois la clé enregistrée
Rien de ce que vous saisissez n'est réaffiché — ni à vous, ni à l'équipe SpartAI. Aucun écran du produit ne rend une valeur. Vous ne conservez qu'une empreinte, calibrée pour un seul usage : reconnaître laquelle de vos clés est enregistrée, sans pouvoir la reconstituer.
- Pour modifier une clé, vous en saisissez une nouvelle. Il n'y a rien à effacer.
- Pour la conserver, vous laissez le champ vide. Le vide signifie « garder », jamais « effacer ».
- Pour la retirer, une seule action : la ligne quitte la base.
Ce qui reste affiché
Clé API ou jeton
xk••••7c
Les deux premiers et les deux derniers caractères. Jamais le milieu.
Mot de passe
••••••
Rien du tout. Un mot de passe est souvent réutilisé ailleurs : deux caractères de plus seraient deux caractères de trop.
Six règles qui tiennent sans votre vigilance
Aucune ne dépend d'une bonne pratique à respecter de votre côté : elles sont posées dans le produit, et elles s'appliquent même si personne n'y pense.
Chiffré avant d'atteindre la base
Le chiffrement a lieu sur le serveur, avant l'écriture. La base ne reçoit jamais qu'un bloc scellé — elle n'a à aucun moment connaissance de la valeur.
Jamais réaffiché, à personne
Aucun écran ne rend une valeur enregistrée : ni le vôtre, ni celui de l'équipe SpartAI. Ce n'est pas un masquage visuel — la valeur ne quitte pas le serveur.
Double authentification obligatoire
La page qui gère vos identifiants exige une session vérifiée en deux facteurs. Un mot de passe volé ne suffit donc pas à l'ouvrir.
Cloisonnement au niveau de la base
Ce n'est pas un filtre d'affichage qu'un défaut de code pourrait contourner : la base elle-même refuse de renvoyer la ligne d'un autre compte que le vôtre.
Moindre privilège, agent par agent
Un agent ne peut lire que les identifiants des applications qu'il déclare utiliser. Les autres lui restent fermées, même si elles appartiennent au même compte.
Retirable à tout instant
Vous supprimez une connexion quand vous voulez ; la ligne quitte la base. Et vous gardez le dernier mot chez l'éditeur : révoquer la clé chez lui la rend inerte partout.
Testez-vous ma clé au moment où je la saisis ?+
Oui, si vous le demandez — c'est ce qui vous évite de découvrir une clé fautive trois jours plus tard sur un agent en échec. Nous appelons votre application avec une requête inoffensive du type « qui suis-je ? », uniquement pour vous répondre « ça fonctionne » ou « ça ne fonctionne pas ». La réponse de l'application n'est jamais renvoyée à votre navigateur. La requête est refusée si elle vise autre chose qu'une adresse publique en HTTPS, et aucune redirection n'est suivie : votre clé ne peut pas être détournée vers un serveur tiers.
Le catalogue d'applications est commun. Mes clés y figurent-elles ?+
Non, et c'est une séparation nette. Le catalogue décrit seulement le formulaire — le nom des informations à saisir, où les trouver dans l'outil, le mode d'authentification attendu. Jamais une valeur. Vos identifiants vivent dans un espace qui n'appartient qu'à vous. Un contrôle automatique refuse d'ailleurs toute fiche dont un champ contiendrait ce qui ressemble à une clé, et masque celles qui auraient été décrites ainsi par le passé.
Que voit l'équipe SpartAI ?+
La même chose que vous, c'est-à-dire l'empreinte et rien de plus. Aucun outil interne n'affiche une valeur enregistrée, et les journaux techniques n'en contiennent aucune. Nous voyons quelles applications vous avez connectées et si elles répondent — pas ce qu'elles contiennent.
Et si vous perdiez votre clé de chiffrement ?+
Les identifiants enregistrés deviendraient définitivement illisibles — pour nous comme pour quiconque. Vous les ressaisiriez, et c'est tout. C'est précisément le sens du dispositif : rien de ce qui se trouve dans la base ne suffit à reconstituer une valeur.
Puis-je vous confier une clé restreinte plutôt qu'un accès complet ?+
C'est même ce que nous recommandons. La plupart des outils permettent de générer une clé limitée à certaines actions ou à certains périmètres. Donnez à l'agent le strict minimum dont sa tâche a besoin : c'est la meilleure protection, celle qui reste vraie quoi qu'il arrive de notre côté.
Où ces données sont-elles hébergées ?+
La base qui contient vos identifiants chiffrés est hébergée dans l'Union européenne, en Irlande. Vos identifiants ne servent qu'à faire fonctionner vos agents : ils ne sont ni revendus, ni analysés, ni utilisés pour entraîner un modèle.
Vos données, transportées comme une marchandise scellée
La sécurité n'est pas une option ajoutée après coup — c'est le second pilier de chaque agent SpartAI. Nous traitons vos données comme un transporteur de confiance traite votre marchandise : acheminée pour vous seul, dans un véhicule scellé, jamais mélangée à celle des autres.
Cloisonnement strict
Chaque client opère dans son propre environnement isolé. Vos données ne sont jamais mutualisées avec celles d'un autre client.
Aucun entraînement sur vos données
Vos informations servent à réaliser la tâche demandée — jamais à entraîner des modèles, ni les vôtres ni ceux des autres.
Hébergement UE, aligné RGPD
Vos données restent en Union Européenne, dans un cadre aligné sur les exigences du RGPD.
Accès au moindre privilège
L'agent n'accède qu'à ce dont il a strictement besoin pour accomplir sa tâche — rien de plus.
Chiffrement en transit et au repos
Vos données sont chiffrées sur toute la liaison, et une seconde fois au repos pour vos identifiants d'accès. Le détail des clés API et mots de passe.
Traçabilité complète
Chaque action de l'agent est journalisée et auditable via un dashboard dédié, où vous pilotez et supervisez vos agents en toute transparence.
Prêt à rendre du temps à vos équipes ?
Parlons de vos tâches répétitives. En 30 minutes, nous identifions où un agent SpartAI crée de la valeur — en toute sécurité.