Keyda Business
FranceEnglish Connexion Commencer gratuitement
Documentation Keyda BusinessRéférence

Limites et sécurité

Votre Client ID est public — et c'est normal

La clé de votre balise de script (kb_live_…) est conçue pour être visible, exactement comme un identifiant Google Analytics. Quiconque consulte le code source de votre page peut la lire. Tout ce qu'elle peut faire, c'est poser des questions à votre bot.

Ne mettez jamais rien de ce qui est appelé une clé secrète sur une page web ou dans une application. Tout ce qui est envoyé à un navigateur peut être lu. Keyda ne vous le demandera jamais.

Gardez votre bot sur vos propres sites

Ajoutez vos domaines sous Installer → Restreindre à vos domaines. Une fois la liste remplie, les navigateurs sur d'autres sites seront refusés.

  • Les sous-domaines d'un domaine listé sont inclus : ajouter example.com autorise également shop.example.com.
  • Le lien de votre bot et votre code QR fonctionnent toujours — ils s'exécutent sur notre page.
  • Le développement local (localhost) est toujours autorisé afin que vous puissiez effectuer des tests.

Cela empêche votre bot d'être intégré sur le site web d'un tiers. Ce n'est pas, et ne peut pas être, une protection contre les requêtes scriptées — les navigateurs l'appliquent, mais les scripts peuvent usurper n'importe quelle identité. C'est à cela que sert la limite mensuelle ci-dessous.

Limite mensuelle de réponses

Chaque forfait comprend un nombre défini de réponses par mois. Une fois ce quota atteint, l'assistant cesse de répondre jusqu'au mois suivant, vous évitant ainsi toute facturation imprévue.

Une réponse est comptabilisée dès que notre IA génère une réponse, y compris lorsqu'elle a lu la question et conclu qu'elle ne pouvait pas y répondre. Elle n'est pas comptabilisée lorsque :

  • votre réponse enregistrée a répondu directement, ou
  • l'assistant a refusé avant d'atteindre l'IA.

Comme les réponses enregistrées sont gratuites, un bot ayant atteint sa limite continue de répondre à tout ce que son propriétaire a écrit manuellement — il se transforme en votre propre FAQ plutôt que de rester silencieux.

Vous pouvez consulter votre utilisation par rapport à votre plafond sur la vue d'ensemble du tableau de bord. Écrivez-nous si vous avez besoin de l'augmenter.

Le plafond quotidien

Il existe également une limite de réponses par jour : un cinquième de votre quota mensuel, et jamais moins de 50. Un bot qui atteint cette limite cesse d'utiliser l'IA jusqu'au lendemain (UTC) et les visiteurs voient le message : « Ce bot a répondu à un nombre inhabituellement élevé de questions aujourd'hui et se repose jusqu'à demain. » Les réponses enregistrées continuent de fonctionner, exactement comme avec le plafond mensuel.

Cela existe parce qu'un script qui découvre votre Client ID public pourrait sinon épuiser votre quota mensuel en une nuit. Une entreprise réelle qui consommerait un cinquième de son mois chaque jour serait de toute façon à court en cinq jours, donc ce plafond ne limite pas l'usage honnête — il limite ce qu'un inconnu peut consommer avant que vous ne le remarquiez. Si vous avez réellement un tel trafic, demandez-nous une limite plus élevée ; le plafond augmentera en conséquence.

Limites de débit

Les visiteurs peuvent poser jusqu'à 60 questions par minute depuis une même adresse IP. Une vraie conversation n'atteint jamais ce seuil ; un script qui s'acharne sur votre bot, si.

La limite est volontairement généreuse car les réseaux mobiles placent de nombreuses personnes derrière une seule adresse — vos clients ne devraient jamais recevoir le message « trop de requêtes » à cause du trafic d'un autre utilisateur. Votre plafond mensuel de réponses, calculé par entreprise plutôt que par adresse, est ce qui vous protège réellement d'une facture surprise.

Limites de fichiers

Taille de fichier maximale8 Mo
Types acceptésPDF, Word (.docx), texte brut, Markdown, CSV
Texte lu par documentLes documents volumineux sont lus jusqu'à une certaine limite et la source vous indique quand cela se produit
Next: Your data →