Dernière mise à jour : 31 août 2026
Éditeur
La plateforme API Plugins est éditée par Lucas Mariller, auto-entrepreneur immatriculé sous le numéro SIRET 989 643 366 00010. L’éditeur assure le développement, l’exploitation et le support de la plateforme ainsi que de ses connecteurs.
Rôle de la plateforme
API Plugins permet de relier un assistant compatible, comme ChatGPT, Claude ou Gemini, à différents services spécialisés depuis une adresse MCP unique. Chaque connecteur reste indépendant et demande uniquement les autorisations nécessaires à son fonctionnement. Le connecteur o2switch peut par exemple préparer un déploiement, gérer un domaine ou vérifier un certificat lorsque vous lui demandez de le faire.
Données collectées
Données de connexion. Selon le plugin choisi, la plateforme peut conserver l’adresse du service, un identifiant technique et un jeton API dédié. La nature exacte des informations dépend du fournisseur connecté et des fonctions que vous autorisez. Les secrets nécessaires au fonctionnement du connecteur sont chiffrés au repos et ne sont jamais affichés dans les réponses envoyées à l’assistant. Les contrôles de connexion peuvent également enregistrer la date de la dernière vérification et son résultat afin de détecter un accès expiré sans exposer le secret utilisé. Un mot de passe principal ne doit jamais être transmis lorsqu’un jeton limité et révocable est disponible.
Préférences facultatives. Une adresse email de notification, une langue d’affichage ou certains réglages propres à un plugin peuvent être enregistrés lorsque vous activez la fonction correspondante. Ces informations servent uniquement à personnaliser le service demandé et ne conditionnent pas l’accès aux fonctions qui peuvent fonctionner sans elles. Elles ne sont ni utilisées pour vous envoyer des communications commerciales non sollicitées ni rapprochées de données provenant d’un autre utilisateur. Vous pouvez modifier ou retirer ces préférences depuis les outils mis à disposition.
Configuration des automatisations. Lorsqu’un workflow est créé, la plateforme conserve uniquement les paramètres nécessaires à son exécution, comme le dépôt, la branche, la cible de déploiement ou la fréquence demandée. Si un jeton d’accès est indispensable pour consulter une ressource privée, il est chiffré et utilisé uniquement dans le cadre de cette automatisation. Les paramètres ne sont pas réutilisés pour déclencher une opération différente de celle que vous avez configurée. La désactivation du workflow empêche toute nouvelle exécution et la suppression du connecteur retire les secrets qui lui étaient associés.
Historique technique. La plateforme peut conserver la date, le plugin concerné, le type d’action, son résultat et le contexte minimal nécessaire pour présenter un suivi ou analyser un incident de sécurité. Cet historique permet notamment de distinguer une lecture, une confirmation et une modification sensible, ainsi que d’identifier l’utilisateur autorisé à l’origine de l’action lorsqu’un compte est partagé avec une équipe. Il ne contient pas une copie complète de vos projets, de votre code source, des fichiers transférés ou des réponses privées reçues depuis le service connecté.
Finalités du traitement
Ces données servent à authentifier votre connexion, afficher les outils autorisés, exécuter les actions que vous confirmez, assurer le suivi technique et vous notifier lorsque vous avez demandé une notification. Elles ne sont pas utilisées pour établir un profil publicitaire ni revendues à un tiers.
Services tiers
Un plugin peut communiquer avec le fournisseur que vous avez choisi, par exemple o2switch, GitHub ou Let’s Encrypt. Cette communication intervient uniquement pour fournir la fonction demandée. Chaque fournisseur conserve ses propres conditions et règles de confidentialité, que vous devez également consulter lorsque vous activez son intégration.
Le formulaire de contact affiche une vérification anti-spam Google reCAPTCHA, nécessaire pour envoyer un message. Un bandeau vous demande d’abord d’accepter ou de refuser le cookie que ce service dépose : rien n’est chargé depuis Google avant votre réponse. Si vous refusez, le formulaire ne peut alors pas être envoyé, cette vérification étant indispensable pour limiter les envois automatisés. Si vous acceptez, vous acceptez aussi le traitement de vos données par Google selon sa propre politique de confidentialité.
Durée de conservation
Les données de connexion sont conservées tant que l’intégration reste active. La révocation supprime l’accès associé et les secrets conservés pour ce compte. Certaines traces techniques strictement nécessaires à la sécurité, à la prévention des abus ou au respect d’une obligation légale peuvent être conservées pendant une durée limitée.
Sécurité
Les secrets enregistrés sont chiffrés au repos avec AES-256-GCM et les échanges utilisent HTTPS. Les actions sensibles nécessitent une confirmation explicite. Les comptes, connecteurs et journaux sont isolés afin qu’un utilisateur ne puisse pas consulter les informations d’un autre utilisateur.
Cookies
Les pages publiques de la plateforme n’utilisent par défaut aucun cookie de suivi publicitaire. Si une fonctionnalité d’authentification exige ultérieurement un cookie technique, celui-ci sera limité au maintien sécurisé de la session et cette politique sera mise à jour. Seule exception, et uniquement si vous répondez « Accepter » au bandeau du formulaire de contact : Google reCAPTCHA dépose alors son propre cookie, selon les règles de Google — voir la section « Services tiers » ci-dessus. Votre choix (accepté ou refusé) est mémorisé dans le stockage local de votre navigateur, sur votre appareil uniquement.
Localisation et hébergement des données
La plateforme et les données qu’elle conserve sont hébergées en France, sur l’infrastructure d’o2switch. Aucune donnée de connexion n’est transférée hors de l’Union européenne dans le cadre du fonctionnement de la plateforme elle-même. Lorsqu’un connecteur communique avec un service tiers que vous avez choisi, les échanges nécessaires à la fonction demandée suivent en revanche la localisation propre à ce service : une action portant sur un dépôt GitHub, par exemple, implique nécessairement les serveurs de GitHub. La liste des services concernés figure dans la section « Services tiers » ci-dessus, et vous gardez la maîtrise des intégrations que vous activez.
Assistants et contenu des conversations
La plateforme reçoit uniquement les paramètres d’un appel d’outil, jamais l’historique de votre conversation avec l’assistant. Un déploiement reçoit les fichiers concernés et le répertoire cible ; il ne reçoit pas ce que vous avez écrit autour. À l’inverse, les réponses renvoyées à l’assistant sont visibles par l’éditeur de celui-ci, selon ses propres conditions : nous excluons donc de ces réponses les secrets et jetons, mais le contenu que vous demandez explicitement de lire, par exemple la liste de vos sous-domaines, y figure par nécessité.
Modification de cette politique
Cette politique peut évoluer lorsqu’une fonctionnalité change la nature des données traitées. La date de dernière mise à jour indiquée en haut de page fait foi, et une modification substantielle des traitements sera signalée sur la page d’état du service avant son entrée en vigueur.
Vos droits
Vous pouvez révoquer un connecteur et supprimer les données associées depuis l’outil prévu à cet effet. Pour demander l’accès, la rectification, l’effacement ou des précisions sur un traitement, utilisez le formulaire de contact. Une réponse vous sera apportée après vérification raisonnable de votre identité.