À savoir

Confidentialité et sécurité

Le modèle tourne sur votre ordinateur : vos questions, vos documents et vos e-mails ne sont pas envoyés à un service d'IA.

ConnexionsOù sont les donnéesProtectionsConseils

Les seules connexions que l'app établit

L'app n'a pas de comptes et n'envoie aucune statistique d'utilisation. Elle se connecte à internet uniquement pour :

QuoiVers oùQuand
Parcourir la page ModèlesHugging Face, uniquement pour lire le catalogue public : rien de vos conversations n'est envoyéAu démarrage de l'application (au plus toutes les 12 heures) et quand vous faites une recherche dans la page Modèles
Télécharger un modèleHugging Face, où les modèles sont publiésQuand vous choisissez Télécharger et démarrer
Télécharger le moteur CUDALes serveurs du projetQuand vous le choisissez, une seule fois
E-mailLes serveurs de votre fournisseur de messagerieQuand le chat ou les agents utilisent un compte que vous avez associé
Trouver les serveurs de messagerieDNS (uniquement le nom de domaine de l'adresse)Quand vous saisissez une adresse dont le domaine n'est pas reconnu
Serveurs MCP distantsLes adresses que vous ajoutezQuand un agent les utilise, avec confirmation

Une fois le modèle et le moteur téléchargés, le chat et les agents fonctionnent aussi hors ligne.

Où sont les données

Sous Windows, dans %LOCALAPPDATA%\HotMoE (dans les Paramètres : Ouvrir le dossier des données).

Fichier ou dossierContenu
settings.jsonLes paramètres. Si vous le supprimez, l'app repart du premier démarrage.
app.dbL'historique du chat, les conversations des agents et le journal des actions.
agents\Un fichier par agent, lisible et partageable. Il contient aussi les copies des fichiers modifiés ou supprimés, pour l'annulation.
chat\Les accès du chat et les pièces jointes enregistrées quand le chat n'a pas de dossiers autorisés.
mail-accounts.jsonLes comptes de messagerie : adresse et serveurs, sans les mots de passe.
secrets\Les mots de passe et connexions de messagerie, chiffrés avec la protection Windows de votre utilisateur.
models\, engine\Les modèles téléchargés et le moteur CUDA.

Pour tout effacer, il suffit de fermer l'app et de supprimer le dossier.

Avec la mémoire activée, les notes que le chat enregistre sur vous sont aussi dans app.db : vous les voyez et les supprimez dans Paramètres › Mémoire.

Protections sur les fichiers, les commandes et les e-mails

  • Dossiers autorisés : le chat et les agents ne voient que les dossiers que vous autorisez, et le contrôle résiste aux chemins et aux liens qui tentent d'en sortir. Détails.
  • Confirmations : remplacer, déplacer et supprimer des fichiers, exécuter des commandes, utiliser des outils externes et envoyer des e-mails demandent votre autorisation. Tableau complet.
  • Journal et annulation : chaque action est consignée, même celles refusées ; les fichiers peuvent être restaurés, et l'annulation s'arrête si le fichier a changé entre-temps.
  • Commandes : uniquement pour ceux qui les ont activées ; chacune vous est montrée d'abord ; elles s'arrêtent au bout de 2 minutes et se ferment avec l'app.
  • E-mail : mots de passe chiffrés, connexions toujours chiffrées, envoi jamais autorisé pour toujours, contenu des e-mails jamais traité comme des instructions. Détails.
  • Moteur local : le moteur du modèle n'écoute que sur votre ordinateur, avec une clé aléatoire qui change à chaque démarrage, et se ferme en même temps que l'app.

Conseils

  • Autorisez des dossiers précis (un projet, un dossier de documents), pas le disque entier ni votre dossier utilisateur.
  • N'utilisez Toujours autoriser que pour des agents de confiance et pour des actions annulables ; révoquez-le quand il n'est plus utile.
  • N'ajoutez que des serveurs MCP de sources fiables : ils s'exécutent avec vos autorisations.
  • Relisez le message, et corrigez-le si besoin, avant de confirmer l'envoi d'un e-mail : un e-mail envoyé ne peut pas être annulé.

HotMoE est un projet Virsion. Ce guide décrit l'app telle qu'elle est aujourd'hui : ce qui est encore à venir est indiqué comme tel.