Limites et sécurité
Votre Client ID est public — et c'est normal
La clé de votre balise de script (kb_live_…) est conçue pour être visible, exactement comme un identifiant Google Analytics. Quiconque consulte le code source de votre page peut la lire. Tout ce qu'elle peut faire, c'est poser des questions à votre bot.
Gardez votre bot sur vos propres sites
Ajoutez vos domaines sous Installer → Restreindre à vos domaines. Une fois la liste remplie, les navigateurs sur d'autres sites seront refusés.
- Les sous-domaines d'un domaine listé sont inclus : ajouter
example.comautorise égalementshop.example.com. - Le lien de votre bot et votre code QR fonctionnent toujours — ils s'exécutent sur notre page.
- Le développement local (
localhost) est toujours autorisé afin que vous puissiez effectuer des tests.
Cela empêche votre bot d'être intégré sur le site web d'un tiers. Ce n'est pas, et ne peut pas être, une protection contre les requêtes scriptées — les navigateurs l'appliquent, mais les scripts peuvent usurper n'importe quelle identité. C'est à cela que sert la limite mensuelle ci-dessous.
Limite mensuelle de réponses
Chaque forfait comprend un nombre défini de réponses par mois. Une fois ce quota atteint, l'assistant cesse de répondre jusqu'au mois suivant, vous évitant ainsi toute facturation imprévue.
Une réponse est comptabilisée dès que notre IA génère une réponse, y compris lorsqu'elle a lu la question et conclu qu'elle ne pouvait pas y répondre. Elle n'est pas comptabilisée lorsque :
- votre réponse enregistrée a répondu directement, ou
- l'assistant a refusé avant d'atteindre l'IA.
Comme les réponses enregistrées sont gratuites, un bot ayant atteint sa limite continue de répondre à tout ce que son propriétaire a écrit manuellement — il se transforme en votre propre FAQ plutôt que de rester silencieux.
Vous pouvez consulter votre utilisation par rapport à votre plafond sur la vue d'ensemble du tableau de bord. Écrivez-nous si vous avez besoin de l'augmenter.
Le plafond quotidien
Il existe également une limite de réponses par jour : un cinquième de votre quota mensuel, et jamais moins de 50. Un bot qui atteint cette limite cesse d'utiliser l'IA jusqu'au lendemain (UTC) et les visiteurs voient le message : « Ce bot a répondu à un nombre inhabituellement élevé de questions aujourd'hui et se repose jusqu'à demain. » Les réponses enregistrées continuent de fonctionner, exactement comme avec le plafond mensuel.
Cela existe parce qu'un script qui découvre votre Client ID public pourrait sinon épuiser votre quota mensuel en une nuit. Une entreprise réelle qui consommerait un cinquième de son mois chaque jour serait de toute façon à court en cinq jours, donc ce plafond ne limite pas l'usage honnête — il limite ce qu'un inconnu peut consommer avant que vous ne le remarquiez. Si vous avez réellement un tel trafic, demandez-nous une limite plus élevée ; le plafond augmentera en conséquence.
Limites de débit
Les visiteurs peuvent poser jusqu'à 60 questions par minute depuis une même adresse IP. Une vraie conversation n'atteint jamais ce seuil ; un script qui s'acharne sur votre bot, si.
La limite est volontairement généreuse car les réseaux mobiles placent de nombreuses personnes derrière une seule adresse — vos clients ne devraient jamais recevoir le message « trop de requêtes » à cause du trafic d'un autre utilisateur. Votre plafond mensuel de réponses, calculé par entreprise plutôt que par adresse, est ce qui vous protège réellement d'une facture surprise.
Limites de fichiers
| Taille de fichier maximale | 8 Mo |
| Types acceptés | PDF, Word (.docx), texte brut, Markdown, CSV |
| Texte lu par document | Les documents volumineux sont lus jusqu'à une certaine limite et la source vous indique quand cela se produit |