Passer au contenu principal
Lorsque vous connectez un outil IA à votre boutique Chariow via MCP, vous accordez à cet outil l’accès aux données de votre boutique. Cette page explique quelles données sont partagées et comment rester en sécurité.

Quelles données sont accessibles ?

Une fois connecté, l’outil IA peut lire :
Type de donnéesCe qui est inclus
BoutiqueNom, description, logo, URL, paramètres, statut d’abonnement
ProduitsNoms, descriptions, prix, images, catégories, nombres de ventes
ClientsNoms, emails, numéros de téléphone, historique d’achats
VentesMontants, détails de paiement, adresses de livraison, infos client
RéductionsCodes, valeurs, compteurs d’utilisation, restrictions
LicencesClés, compteurs d’activation, statut, dates d’expiration
AnalyticsRevenus, visites, taux de conversion, sources de trafic
Tous les outils MCP sont en lecture seule. L’IA ne peut pas modifier votre boutique, créer des produits ou traiter des transactions. Cependant, elle peut lire toutes les données associées à votre boutique.

Qui peut voir vos données ?

Lorsque vous vous connectez via MCP :
  1. Votre outil IA (Claude, ChatGPT, etc.) reçoit les données de votre boutique pour répondre à vos questions
  2. Le fournisseur d’IA peut traiter et stocker ces données selon sa politique de confidentialité
  3. Chariow agit comme pont et ne stocke pas les données de conversation
Consultez la politique de confidentialité de votre fournisseur d’IA. Chaque fournisseur gère les données différemment. Chariow n’est pas responsable de la manière dont les fournisseurs d’IA tiers traitent, stockent ou utilisent vos données.

Recommandations de sécurité

Connectez uniquement des outils de confiance

N’utilisez que des connexions MCP provenant de fournisseurs d’IA de confiance. Vérifiez que vous vous connectez à des outils officiels :
  • Claude d’Anthropic
  • ChatGPT d’OpenAI
  • Cursor, Windsurf ou autres outils réputés

Vérifiez le point de terminaison MCP

Confirmez toujours que vous vous connectez au point de terminaison officiel Chariow :
  • https://mcp.chariow.com/public

Soyez attentif aux prompts

Les assistants IA suivent les instructions, y compris celles cachées dans les données. Évitez :
  • De coller du contenu non fiable dans les conversations
  • De demander à l’IA de traiter des URLs ou fichiers externes sans vérification

Vérifiez régulièrement les accès

Vérifiez périodiquement vos applications connectées :
  1. Allez sur votre Tableau de bord Chariow
  2. Naviguez vers ParamètresClés API
  3. Révoquez toute connexion que vous n’utilisez plus

Utilisez des boutiques séparées pour les tests

Si vous expérimentez avec les intégrations MCP, envisagez d’utiliser une boutique de test plutôt que votre boutique de production avec de vraies données clients.

Ce que Chariow fait

  • Authentification OAuth : Flux d’autorisation sécurisé sans clés API stockées dans les fichiers de config
  • Accès en lecture seule : Tous les outils peuvent uniquement lire les données, jamais écrire
  • Limitation de débit : 60 requêtes par minute pour prévenir les abus
  • HTTPS uniquement : Toutes les connexions sont chiffrées

Ce que Chariow ne fait pas

  • Stocker vos conversations avec les outils IA
  • Partager vos données avec d’autres utilisateurs ou tiers
  • Contrôler comment les fournisseurs d’IA traitent vos données
  • Surveiller les questions que vous posez

Révoquer l’accès

Pour déconnecter immédiatement un outil IA :
  1. Allez dans ParamètresClés API dans votre Tableau de bord Chariow
  2. Trouvez la connexion MCP
  3. Cliquez sur Révoquer
L’outil IA perdra immédiatement l’accès aux données de votre boutique.

Prochaines étapes