Un agent digne de confiance, ça se prouve.
La confiance ne se décrète pas : voici précisément ce qui est en place, de la validation humaine au chiffrement, en commençant par l’IA.
Envois, affrètements et avoirs sont toujours soumis à votre accord explicite, quel que soit le niveau d’autonomie de l’agent. Journal complet des actions.
Avant d’afficher une réponse qui annonce une action, le serveur exige la preuve que l’action a réellement été exécutée. Un agent qui ne peut pas bluffer.
L’agent se présente comme une IA dès le premier échange (règlement européen sur l’IA, art. 50). Vos données ne servent jamais à entraîner des modèles tiers.
Trois niveaux réglables par vous, avec des périmètres d’action explicites : l’anodin s’automatise, l’engageant se valide.
Identifiants de bourses chiffrés en AES-256-GCM, transport TLS, mots de passe hachés (bcrypt). Les secrets ne sortent jamais en clair de l’API.
Une organisation = un espace strictement isolé. Rôles et accès par profil (affréteur, comptabilité, administrateur).
Pour vos données métier, fretia agit en sous-traitant (RGPD, art. 28) : DPA, export à tout moment, restitution en fin de contrat, sous-traitants listés.
Réception obligatoire au 1ᵉʳ septembre 2026 : fretia s’y prépare aux formats Factur-X, UBL et CII via une Plateforme Agréée partenaire.
Ce que nous n’affichons pas.
Pas de badge SOC 2 ni ISO 27001 : nous ne sommes pas encore certifiés. Pas de « sécurité de niveau bancaire », pas de taux de disponibilité inventé. Quand une certification arrivera, elle sera vérifiable ici.