Présentation de la sécurité de
l'assistant IA Foxit

Sécurité Foxit

Foxit Software met fortement l'accent sur la sécurité pour protéger ses logiciels et les données des utilisateurs. Nous suivons des pratiques de développement des logiciels sécurisées, notamment l'examen du code et l'évaluation des vulnérabilités, afin d'identifier et de résoudre les vulnérabilités de sécurité potentielles. Le chiffrement est utilisé pour protéger les données sensibles pendant la transmission et le stockage. Des fonctionnalités sécurisées de gestion des documents, telles que la protection des mots de passe et les signatures numériques, sont mises en œuvre pour empêcher tout accès non autorisé et toute falsification. Des mécanismes d'authentification des utilisateurs, notamment l'authentification basée sur un mot de passe et l'authentification multifactorielle, garantissent que seules les personnes autorisées peuvent accéder à des fonctions spécifiques ou effectuer certaines actions.

À propos de l'assistant IA Foxit

L'assistant IA Foxit est intégré à Azure OpenAI et à Azure AI Document Intelligence, qui sont toutes deux des solutions innovantes aidant les utilisateurs à comprendre et à interagir de manière plus efficace avec les documents. En combinant une technologie d'intelligence artificielle avancée avec de puissantes capacités de traitement de langue, l'assistant IA Foxit offre toute une gamme de fonctions qui améliorent la productivité et simplifient la compréhension des documents.

  • Résumé d'un document : le service de résumé d'OpenAI utilise l'intelligence artificielle pour générer un rapport succinct et précis de l'entrée d'un texte donné.
  • Réécriture d'un document : le service de réécriture d'OpenAI utilise l'apprentissage machine pour reformuler ou réécrire automatiquement un texte, tout en conservant sa signification initiale. Ce service est gratuit jusqu'à concurrence de 100 pages par utilisateur et par mois.
  • Traduction de contenu : traduction du texte sélectionné dans les langues correspondantes. 2 000 caractères au maximum par demande, 50 demandes par utilisateur et par jour.
  • Questions et réponses sur le document : tenez une conversation avec un PDF et répondez aux questions des utilisateurs en vous basant sur le contenu du PDF, 50 demandes ou questions par utilisateur et par jour.
  • Explication du contenu : fonctionnalité utilisant l'IA, qui fournit des explications et des définitions précises concernant le texte sélectionné.
  • Correction orthographique et grammaticale : fonctionnalité utilisant l'IA, qui détecte et corrige automatiquement les erreurs d'orthographe et de grammaire dans votre contenu.
  • Commandes PDF intelligentes : exploitez les fonctions PDF par le biais de notre assistant IA pour le traitement efficace des documents.

Engagement de Foxit pour la sécurité IA

Développement de la confiance dans l'IA pour les documents

Chez Foxit, nous avons une approche neutre envers les grands modèles de langue (LLM, Large Language Models), ce qui nous permet de tirer parti de la technologie la plus efficace pour chaque tâche spécifique. Pour les fonctionnalités génératives utilisant l'IA de l'assistant IA Foxit, nous utilisons actuellement le service Azure OpenAI de Microsoft, qu'une interdiction contractuelle empêche de réviser manuellement, ou empêche d'effectuer l'apprentissage de ses grands modèles de langue avec les données des clients de Foxit.

Afin de nous assurer que nous fournissons des réponses responsables, nous utilisons des services de filtrage du contenu pour modérer tout contenu inapproprié. Tous les contenus, bogues ou vulnérabilités signalés, ainsi que les commentaires fournis par les utilisateurs, sont strictement accessibles à un nombre limité d'employés de Foxit, qui sont formés pour les traiter. Ces employés utilisent des traitements algorithmiques et manuels pour corriger les problèmes signalés dans l'assistant IA Foxit.

Respect des données des clients

Aucune donnée de client Foxit n'est utilisée pour effectuer l'apprentissage ou ajuster un quelconque grand modèle de langue. Pour que ce document puisse générer des résumés et des informations, l'utilisateur doit activer les boutons de l'assistant IA ou de résumé. Nous fournissons également des conseils sur la manière dont les utilisateurs et les organisations peuvent désactiver les fonctionnalités utilisant l'IA dans l'assistant IA Foxit, le cas échéant.

L'assistant IA Foxit analyse les informations fournies dans le document et génère des réponses en fonction du contenu du document et de la base de connaissances du modèle. L'historique des discussions reste sous le contrôle de l'utilisateur pour la suppression ou la poursuite des requêtes. À l'exception de la conservation de l'historique des discussions et de tout contenu signalé par l'utilisateur, toutes les autres données sont automatiquement supprimées des services cloud de Foxit au bout de 48 heures.

Élaboré pour les entreprises

L'assistant IA Foxit fournit une sécurité des données de niveau entreprise et des capacités de gestion des informations, notamment des contrôles granulaires au niveau de l'administrateur pour sélectionner les utilisateurs ou les groupes d'utilisateurs dont l'accès est autorisé. Pour prendre en charge la sécurité des données, nous avons élaboré des méthodologies de tests et de surveillance robustes.

L'ensemble du contenu utilisateur, des invites et des réponses est chiffré pendant l'acheminement. Pendant le stockage, toutes les données stockées par l'assistant IA Foxit sont chiffrées à l'aide de l'algorithme AES 256 bits. Les réponses de l'assistant IA concernent uniquement l'utilisation par des personnes individuelles, ce qui garantit la confidentialité, même lorsque des documents sont partagés.

Architecture de l'assistant IA Foxit

L'assistant IA se compose de deux parties :
  • Foxit Editor/Reader pour bureau, mobile, cloud : sur Foxit Editor/Reader, les utilisateurs peuvent ouvrir le panneau IA et utiliser les fonctions de l'IA en cliquant sur le bouton Assistant IA de la barre d'outils.
  • Service Assistant IA Foxit : lorsque vous vous servez de la conversation utilisant l'IA, Foxit Editor/Reader envoie le document PDF au service IA Foxit. Le service IA Foxit analyse le document PDF et extrait le contenu lié à la requête, puis appelle Azure OpenAI pour générer des réponses. Pour améliorer le temps de réponse des questions et réponses utilisant l'IA, le contenu PDF est mis en cache pendant 48 heures au maximum, puis supprimé automatiquement.
Stockage des données

Lorsque les utilisateurs utilisent l'assistant IA Foxit, l'assistant IA génère principalement les données suivantes :

  • Historique de conversation : historique de conversation de l'utilisateur. Ces données sont stockées dans la session actuelle, puis automatiquement supprimées lorsque la session se termine.
  • Contenu PDF : contenu PDF associé à la requête, incluant le document PDF et les résultats de l'analyse du PDF. Pour améliorer le temps de réponse des questions et réponses utilisant l'IA, le contenu PDF est chiffré à l'aide d'AES 256 bits et mis en cache pendant 48 heures au maximum, puis supprimé automatiquement. Les données chiffrées sont stockées dans Amazon EFS ou Azure Files.
Communication des données

Tout le trafic est chiffré lors de l'acheminement par HTTPS à l'aide du protocole TLS 1.2 ou version supérieure.

Architecture de la sécurité de l'assistant IA Foxit

Données, confidentialité et sécurité pour le service Azure OpenAI
https://learn.microsoft.com/en-us/legal/cognitive-services/openai/data-privacy
Architecture du service Assistant IA Foxit

Lorsque l'utilisateur active le bouton Assistant IA situé sur la barre d'outils, et qu'il accepte les conditions de service et la politique de confidentialité de Foxit, ainsi que les politiques de confidentialité des tiers, l'assistant IA procède à l'acquisition de l'identité de l'utilisateur actuel dans Editor/Reader (Bureau/Mobile/Cloud). Ce processus s'exécute en se basant sur le service de compte Foxit, afin d'authentifier l'identité de l'utilisateur. Une fois que le processus d'identification se termine correctement, la fonctionnalité IA est activée.

  • Lorsqu'un utilisateur envoie une invite via la fonction de discussion, Foxit Editor/Reader charge rapidement le document PDF actif dans le service Assistant IA Foxit pour effectuer une analyse complète du document.
  • Le service Assistant IA Foxit décompose alors le document PDF en données structurées, effectuant ainsi le travail préparatoire pour élaborer une réponse efficace à la requête de l'utilisateur.
  • Pendant l'extraction du contenu du PDF, Document Intelligence est incorporé pour améliorer l'efficacité et la précision du processus d'extraction.
  • Pour alléger le temps de réponse du système de questions et réponses utilisant l'IA, le document PDF, ainsi que les résultats qui découlent de son extraction, sont mis en cache pendant une période de 48 heures.
  • Lors de la réponse à la requête de l'utilisateur, l'assistant IA Foxit expédie le contenu PDF pertinent à Azure OpenAI, qui est alors responsable de générer une réponse appropriée.
  • L'assistant IA Foxit délivre ensuite la réponse générée à la requête de l'utilisateur.
Filtrage du contenu

L'assistant IA utilise le système de filtrage de contenu d'Azure OpenAI pour filtrer le contenu, notamment les catégories relatives à la haine, au sexe, à la violence et à l'automutilation, afin d'empêcher la production de contenu nuisible.

Données, confidentialité et sécurité
  • Le développement de l'assistant IA Foxit est conforme à l'OWASP (Open Worldwide Application Security Project), un cadre de programmation sécurisé de façon rigoureuse. Il a subi des tests antivirus, de pénétration et de vulnérabilité avant sa publication.
  • Toutes les API Web sont appelées via le protocole HTTPS, y compris les appels à l'API de service Assistant IA Foxit et l'API Azure OpenAI. Cela garantit la sécurité du document et la transmission des données de l'utilisateur.
  • Les bases de données utilisées dans le service (User Business Data/Vector Store) ne sont pas exposées au public. Elles sont protégées par un pare-feu et leur accès n'est possible que dans le réseau interne.
  • Les invites de l'utilisateur (entrées), les réalisations (sorties) et le contenu du document de l'utilisateur ne sont pas stockés en permanence dans le service Assistant IA Foxit, pour des raisons de performances :
    • les invites de l'utilisateur (entrées) et le contenu du document de l'utilisateur sont chargés sur Azure et traités par Microsoft, et peuvent être stockés temporairement dans la même région que celle de la demande, avant d'être supprimés dans les 24 heures ;
    • les réalisations (sorties) sont stockées dans la même région que celle de la demande dans Azure Storage, avant d'être supprimées dans les 24 heures.
  • Les services Azure AI utilisés par l'assistant IA disposent de ses propres normes de sécurité. Pour plus d'informations, reportez-vous à : https://learn.microsoft.com/en-us/legal/cognitive-services/openai/data-privacy et https://learn.microsoft.com/en-us/legal/cognitive-services/document-intelligence/data-privacy-security?toc=%2Fazure%2Fai-services%2Fdocument-intelligence%2Ftoc.json&bc=%2Fazure%2Fai-services%2Fdocument-intelligence%2Fbreadcrumb%2Ftoc.json.

Présentation de la sécurité de Foxit

La sécurité de Foxit se présente sous les formes suivantes :

  • Sécurité des documents : garantit que les informations d'un document ne sont pas compromises.
  • Sécurité des applications : protège contre les problèmes de sécurité liés à un produit Foxit et/ou les résout rapidement.
  • Sécurité dans le cloud : garantit que vos données transitent sur Internet en toute sécurité.
  • Sécurité du déploiement et de l'administration : en offrant des capacités associées et des options de configuration.

Sécurité des documents

Foxit PDF Editor permet aux auteurs de documents de créer des documents PDF et d'appliquer diverses mesures de sécurité, notamment le chiffrement, le contrôle d'accès, les signatures numériques et la censure (suppression permanente de contenu) basée sur l'IA. La facilité d'utilisation et la puissance de ces fonctionnalités fournies par Foxit PDF Editor permettent aux utilisateurs individuels et aux organisations de maintenir leurs informations privées et confidentielles de manière efficace.

Sécurité des applications

Outre la sécurité des documents, nous avons conscience, chez Foxit, que le logiciel lui-même peut être la cible d'attaques, et nous prenons donc très au sérieux la sécurité de notre application. À cet effet, nous avons depuis longtemps adopté des mesures et des processus qui constituent les meilleures pratiques du secteur pour garantir la sécurité de notre application, et nous avons également introduit des fonctionnalités et des capacités dans le logiciel lui-même, afin que les utilisateurs puissent se protéger davantage dans des situations particulières.

Sécurité dans le cloud

Les services cloud fournis par Foxit améliorent les capacités et l'expérience utilisateur de la solution de productivité de l'utilisateur final Foxit. Ces services sont surveillés en permanence en ce qui concerne la disponibilité, les performances et la sécurité.

  • Sécurité des centres de données
    Tous les services cloud Foxit sont gérés par notre fournisseur de services cloud agréé, AWS (Amazon Web Services), qui est un centre de données ANSI de niveau 4, et qui maintient des contrôles stricts de vérification par rapport à l'accès aux centres de données, la tolérance aux pannes, les contrôles environnementaux et la sécurité. Seules les personnes agréées (employés autorisés de Foxit, employés du fournisseur de services cloud et prestataires) disposant d'une zone d'activité documentée et légitime sont autorisées à accéder au site sécurisé en Virginie (États-Unis), à Francfort (Allemagne) et à Montréal (Canada).
  • Chiffrement des données et confidentialité
    Les services cloud Foxit sont conçus en donnant une priorité élevée à la confidentialité et à la sécurité. Toutes les transmissions d'informations entre les utilisateurs et les services cloud Foxit sont entièrement sécurisées grâce au chiffrement AES 256 bits par le biais du protocole de transfert HTTPS.

    Les employés de Foxit et les fournisseurs de confiance n'accèdent aux données des clients que pour effectuer certaines activités et fonctions d'assistance, ou lorsque cela est exigé par la loi.
  • Fonctionnement hors réseau
    Foxit propose aux utilisateurs et aux organisations la possibilité de faire fonctionner le logiciel en mode complètement « hors réseau », dans les endroits où aucun service d'accès cloud ne sera effectué par le logiciel installé par les utilisateurs. Cette possibilité offre une flexibilité opérationnelle et de déploiement supplémentaire pour les organisations ayant des besoins de sécurité élevés.

Déploiement et administration

En offrant des capacités et des options de configuration liées à la sécurité, telles que la désactivation de l'exécution de JavaScript, l'accès aux ressources entre domaines et la possibilité d'un fonctionnement « hors réseau », Foxit a rendu son logiciel plus robuste contre les attaques et peut réduire ou éliminer le besoin de mises à jour de sécurité hors bande, ce qui permet de diminuer l'urgence de procéder à des mises à jour programmées régulières. Cela conduit à une flexibilité opérationnelle, ainsi qu'à une baisse du coût total de possession, tout particulièrement dans les grandes organisations ayant des exigences élevées en matière de sécurité.

Conclusion

Foxit offre un niveau de protection pour la sécurité de première qualité conçu pour satisfaire les divers besoins des utilisateurs avec des exigences variables pour les fonctions PDF, ainsi que pour les organisations de différentes tailles et les divers secteurs d'activité. Nous faisons attention à la sensibilité de vos informations et de vos flux de travail, en mettant l'accès sur la protection capitale qu'ils exigent. Avec Foxit, vous disposez d'un fournisseur de confiance pour non seulement fournir un logiciel PDF de qualité irréprochable, mais également garantir la sécurité de celui-ci sous toutes ses facettes, conformément aux meilleures pratiques du secteur d'activité.

Pour plus d'informations sur la sécurité de Foxit, accédez au Centre de sécurité Foxit.