Raisonnement inspectable et confidentialité sans rétention : au coeur du système Raven
Une plongée technique dans le système qui entoure la famille de modèles Raven : flux de raisonnement transparents, rétention de données nulle, chiffrement DEK côté client et défense contre l'injection de requête.
Un modèle est facile à démontrer et difficile à opérer. La différence, c'est le système autour. Ce billet est une plongée dans le système qui entoure la famille de modèles Raven : comment le raisonnement est rendu inspectable, comment la confidentialité est imposée par l'architecture plutôt que par une promesse, et comment toute la boucle reste auditable de bout en bout.
Flux de raisonnement transparents
Les modèles Raven diffusent un canal de raisonnement en même temps que leurs réponses. Dans DCode et l'application Raven, il s'affiche en bloc de réflexion : replié par défaut, texte brut échappé, un clic pour l'ouvrir. Vous voyez le plan se former avant que la réponse n'arrive, ce qui change la confiance que vous lui accordez.
L'inspectabilité est une sortie de premier plan, pas un journal de débogage. Les blocs de raisonnement s'affichent avant toute exécution d'outil ou écriture de code, pour que les développeuses, développeurs et auditeurs de sécurité puissent vérifier la trajectoire de raisonnement avant que le modèle n'agisse. Sur les tours qui ressemblent à des tentatives d'extraire les instructions du modèle, le système supprime entièrement le canal de réflexion : la réponse visible reste normale, les internals restent privés.
Rétention de données nulle, par architecture
Chez Dipole ML, la confidentialité est une propriété de l'architecture, pas un document de politique. Les requêtes d'inférence sont traitées en mémoire éphémère : les requêtes, complétions, diffs de code et pièces jointes sont rejetés immédiatement après la génération. Nous ne consignons jamais votre contenu, ne le stockons jamais pour révision et n'utilisons jamais les données des clientes et clients pour entraîner des modèles.
Chiffrement DEK côté client pour les clavardages sauvegardés
Quand vous choisissez de sauvegarder une conversation dans l'application Raven, elle est chiffrée au repos sous une clé de chiffrement de données (DEK) individuelle, enveloppée de sorte que le personnel d'ingénierie et les administrateurs système n'aient aucune visibilité sur vos transcriptions. Vous gardez vos clavardages; nous ne gardons que les clés que vous détenez. La télémétrie opérationnelle, comme les comptes de jetons pour les limites d'utilisation, est séparée du contenu par conception.
Défense contre l'injection de requête indirecte
Les systèmes agentiques lisent le monde, et le monde n'est pas toujours bienveillant. Raven traite chaque résultat d'outil, page récupérée et fichier comme une entrée non fiable. Les arguments d'appels d'outils traversent les mêmes couches d'inspection et de sécurité que la prose, les instructions trouvées dans le contenu récupéré ne peuvent pas rediriger silencieusement l'agent, et chaque écriture sur disque ou exécution de commande exige une approbation humaine explicite dans DCode. Une longue session agentique reste aussi contrôlable qu'une simple question.
Indépendante, et canadienne
Toute la pile s'exécute sur une infrastructure que nous exploitons, sous juridiction canadienne, conforme à la LPRPDE et aux normes internationales de protection des renseignements personnels comme le RGPD. Aucun courtier de données tiers ne se glisse entre vous et le modèle. Le raisonnement est inspectable, la rétention est nulle et la provenance est complète de bout en bout.
Pour commencer
Essayez ce que nous venons de lancer.
Les vrais modèles, gratuitement dans votre navigateur, ou téléchargez DCode et mettez-les au travail.
Articles connexes
Présentation de la cohorte des membres fondateurs : accélérer l'intelligence autonome
La cohorte de lancement limitée pour les membres fondateurs est ouverte : des prix annuels de première année verrouillés sur Pro, Ultra et DCode, plus un badge doré permanent.
La passerelle API de Dipole ML : double compatibilité native pour les SDK OpenAI et Anthropic
L'API DipoleML sur api.dipoleml.com parle nativement les deux formats de SDK, OpenAI et Anthropic : migrer se résume à changer une ligne d'URL de base, sans réécrire de code.
DCode 1.0 généralement disponible : l'environnement de développement agentique avec MCP natif
DCode 1.0 arrive pour macOS, Windows et la CLI npm : prise en charge native de MCP, graphes profonds de base de code, exécution autoréparatrice dans l'interface et utilisation de l'ordinateur sur Windows.