Ce que cela signifie concrètement
- Requêtes (prompts, messages, charges utiles d’appel d’outil, audio et images téléchargés) sont routées vers le fournisseur de destination en mémoire et rejetées dès que la réponse revient.
- Réponses (texte généré, résultats d’outils, images générées, audio TTS) sont streamées vers vous en mémoire et ne sont écrites dans aucun magasin persistant.
- Journaux d’erreurs capturent un message d’erreur tronqué de l’amont (par ex. “rate limit exceeded”, “context length exceeded”) pour le débogage — mais jamais le contenu du prompt ou de la réponse qui a déclenché l’erreur.
Ce que nous gardons
Voir Traitement des données pour la liste complète. En résumé : horodatages, compteurs de tokens, latence et codes de statut HTTP — les métadonnées nécessaires pour facturer correctement et détecter les abus. Jamais le contenu.Pourquoi c’est le défaut (pas un opt-in par requête)
Certaines plateformes API vous laissent basculer la rétention par requête. Nous avons fait de la non-rétention le défaut parce que :- La grande majorité des cas d’usage commerciaux et personnels ne bénéficient pas du stockage du contenu du prompt.
- Un drapeau activé par défaut est une surface d’attaque — une mauvaise configuration fuit les prompts.
- La rétention zéro est un différenciateur par rapport à l’usage direct du fournisseur : OpenAI conserve 30 jours de journaux d’abus ; Anthropic conserve de manière similaire. OrcaRouter n’ajoute pas une seconde couche de rétention par-dessus.
