Architecture en production
Ce qui se passe avant et après la génération de la réponse
Le backend constitue la limite de sécurité faisant autorité pour les demandes de texte et les consignes de génération d'images sur iOS, Android et le Web. Les contrôles côté client empêchent l'envoi d'entrées manifestement invalides, mais le serveur ne leur fait pas confiance et effectue lui-même les contrôles de sécurité. Les photos envoyées et les conversations vocales empruntent des parcours distincts, décrits plus bas.
Validation des entrées du client
Tous les clients limitent la saisie avant l'envoi : iOS, Android et le Web refusent une saisie vide et respectent la même limite de longueur. Aucun d'eux ne décide si un contenu est sûr. Le filtrage multicouche d'Askie s'exécute côté serveur pour chaque demande de texte et chaque consigne de génération d'images, quel que soit le client d'origine.
Contrôles authentifiés du serveur
Les demandes passent par l'authentification, les limites de fréquence, la vérification de la plage de l'âge fourni, les contrôles de structure du contenu et la détection des injections d'instructions avant que le filtre de sécurité d'Askie évalue le texte. Lorsqu'un identifiant enfant est présent, le serveur confirme que le profil appartient au compte authentifié.
Contrôles du modèle selon l'âge
L'âge envoyé avec la demande détermine les instructions, les règles de mots-clés et les paramètres de sécurité du fournisseur. Les applications Askie le prennent normalement dans le profil enfant sélectionné. Le serveur vérifie la plage, mais ne remplace pas actuellement cette valeur par l'âge enregistré dans le profil.
Filtrage des réponses textuelles
Les contrôles du fournisseur peuvent arrêter la génération pendant sa diffusion. Le filtre d'Askie après génération vérifie le texte complet selon des règles adaptées à l'âge et renvoie une erreur compréhensible pour l'enfant en cas d'échec. Comme le chat envoie les passages au fur et à mesure, ils peuvent apparaître avant la vérification de la réponse complète.
Sécurité des images
Les consignes de génération d'images passent les contrôles généraux de saisie et une liste de blocage dédiée. Les refus et évaluations de sécurité de Gemini sont traités comme des générations bloquées plutôt que montrés à l'enfant. Les photos envoyées sont vérifiées pour leur type, leur présence et leur taille, puis Gemini traite le contenu visuel. Askie n'effectue pas sur son serveur d'analyse distincte des pixels de ces photos.
Journalisation qui protège les données personnelles
Certains chemins de journalisation du serveur utilisent des utilitaires qui masquent les e-mails, les identifiants utilisateur, les jetons, les adresses IP, les numéros de téléphone, les liens, les identifiants sociaux, les adresses postales et les codes postaux dans des champs structurés et de texte libre sélectionnés. Le filtre de sécurité du texte et le validateur des demandes d'image enregistrent chacun un court champ contentPreview du contenu qu'ils bloquent, et ces aperçus ne passent actuellement pas par le masqueur de PII pour texte libre.
Sécurité de la conversation vocale
Une conversation vocale passe par une connexion temps réel avec l'agent vocal d'Askie plutôt que par le chemin des demandes de texte, elle possède donc ses propres couches de sécurité : les consignes de sécurité enfant adaptées à l'âge que le backend prépare pour chaque session, une formulation qui demande au modèle de traiter le thème et le texte de conversation repris comme des données et non comme des instructions, les contrôles temps réel du fournisseur, et, lorsque la fonction d'alerte est activée, un examen de la transcription une fois l'appel terminé. Les images demandées pendant un appel sont toujours générées via le backend et passent donc les mêmes contrôles d'image.