Conditions générales d'utilisation
Dernière mise à jour : 25 août 2026
Les présentes conditions régissent l'accès au service TokenHawk et son utilisation. Créer un compte ou émettre une clé API vaut acceptation sans réserve.
Éditeur et hébergement
Éditeur
- TokenHawk, édité par Aittow
- Forme juridique : SAS
- Siège social : 58 rue de Monceau 75008 Paris, France
- Immatriculation (SIREN / RCS) : 933 409 906
- TVA intracommunautaire : FR71 933 409 906
- Directeur de la publication : Mickaël de Azévédo
- Contact : contact@aittow.com
- Service : https://tokenhawk.aittow.com
Hébergeur
- Nom, adresse de l'hébergeur, numéro de téléphone : Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxembourg, téléphone : +352 26 73 33 00. Infrastructure déployée dans l'Union européenne.
Objet du service
TokenHawk est un proxy qui s'intercale entre votre agent et le fournisseur de modèle de langage que vous avez choisi. Vos requêtes lui sont adressées à la place de l'API du fournisseur ; il les transmet après avoir appliqué des optimisations destinées à réduire le nombre de tokens consommés, ainsi que les contrôles d'accès et de contenu que vous configurez.
Le service ne fournit pas lui-même de modèle de langage et ne se substitue pas à votre contrat avec votre fournisseur.
Statut bêta et gratuité
Le service est en version bêta. Il peut comporter des défauts, évoluer, être interrompu ou modifié sans préavis, et certaines fonctionnalités peuvent être retirées.
Aucun abonnement payant ne peut être souscrit à ce jour. La page « Abonnement » présente les paliers envisagés à titre purement indicatif ; toute demande de changement de palier est refusée par le service et seul le palier gratuit est effectivement attribué.
Aucune grille tarifaire n'est arrêtée. La mise en place d'une offre payante fera l'objet d'une information préalable et d'une acceptation expresse de votre part.
Aucun engagement de niveau de service — disponibilité, délai de rétablissement, support — n'est pris pendant la bêta.
Compte et authentification
L'accès au dashboard se fait par authentification Google (OAuth 2.0). Nous ne recevons ni ne conservons votre mot de passe Google.
Vous êtes responsable de l'usage fait de votre compte et de la confidentialité de votre session.
Le service est destiné à un usage professionnel et n'est pas proposé aux mineurs.
Clés API TokenHawk
Les clés « thawk_ » que vous émettez authentifient votre trafic. Elles ne sont affichées qu'une seule fois, à la création : seule leur empreinte SHA-256 est conservée, et nous sommes dans l'incapacité technique de vous les rappeler.
Vous êtes responsable de leur conservation. Toute requête portant l'une de vos clés est réputée émaner de vous. En cas de compromission, révoquez-la depuis la page « Clés API ».
Le nombre de clés actives simultanément est plafonné par palier.
Vos clés fournisseur
Le service fonctionne avec vos propres clés fournisseur, que vous nous confiez afin qu'il puisse appeler l'API en votre nom. Elles sont chiffrées au repos (AES-256-GCM).
Votre relation contractuelle avec votre fournisseur — conditions, tarifs, facturation, limites — reste entièrement la vôtre. La consommation qu'il vous facture demeure à votre charge, y compris pour les appels émis par le service à votre demande.
Vous garantissez être autorisé à utiliser les clés que vous nous transmettez.
Transformation de vos requêtes
Le service modifie le contenu des requêtes qu'il transmet. Selon les options activées sur chaque clé : compression du prompt système, résumé de l'historique de conversation, réordonnancement des messages, ajout d'instructions de concision, déduplication et troncature des définitions d'outils, masquage ou blocage des données personnelles détectées.
Un cache sémantique peut restituer une réponse produite précédemment pour une question jugée suffisamment proche, au sein de votre seul compte. Une réponse peut donc ne pas résulter d'un nouvel appel à votre fournisseur.
Ces transformations sont conçues pour préserver le sens, et une compression qui échoue à une vérification de similarité est écartée. Elles ne garantissent pas pour autant un résultat identique à celui d'un appel direct : il vous appartient de valider l'adéquation du service à votre cas d'usage, en particulier lorsque celui-ci est sensible.
Les contrôles d'accès et de contenu que vous configurez s'appliquent à toute requête. Les optimisations, elles, peuvent être suspendues — quota d'optimisation épuisé, incident sur le cache — sans que le service soit interrompu.
Limites d'usage
Un débit maximal (requêtes par minute) et un nombre maximal d'appels simultanés sont appliqués selon votre palier ; les dépasser entraîne le refus temporaire de la requête.
Un quota mensuel de tokens optimisés est également appliqué. Il ne bloque pas votre trafic : une fois atteint, vos requêtes continuent d'être transmises à votre fournisseur, mais sans les optimisations.
Le budget mensuel en dollars que vous fixez sur une clé est, lui, bloquant : il s'agit d'une consigne que vous donnez.
Le service peut refuser une requête pour préserver la stabilité de l'infrastructure.
Usage acceptable
Vous vous engagez à ne pas :
- contourner les limites du service, ses contrôles d'accès ou ses mécanismes de comptage ;
- utiliser le service pour un traitement illicite ou pour produire un contenu portant atteinte aux droits de tiers ;
- transmettre des données pour lesquelles vous ne disposez pas des droits ou du fondement juridique nécessaires ;
- tenter d'accéder aux données d'un autre compte, ou d'éprouver la sécurité du service sans autorisation écrite préalable ;
- revendre ou redistribuer l'accès au service ;
- porter atteinte à la disponibilité du service ou de celle de ses fournisseurs.
Le non-respect de ces règles peut entraîner la suspension immédiate des clés concernées ou du compte.
Disponibilité et évolutions
Le service est accessible sans engagement de disponibilité. Des interruptions pour maintenance, mise à jour ou incident peuvent survenir sans préavis.
Nous pouvons faire évoluer, restreindre ou retirer toute fonctionnalité pendant la bêta.
Propriété intellectuelle
Le service, sa marque, son interface et son code demeurent la propriété de l'éditeur. Aucune licence n'est concédée au-delà du droit d'utiliser le service conformément aux présentes.
Vous conservez l'intégralité des droits sur le contenu que vous transmettez et sur les réponses que vous recevez. Nous n'utilisons pas votre contenu pour entraîner un modèle.
Responsabilité
Pendant la bêta, le service est fourni « en l'état », à titre gratuit.
L'éditeur ne saurait être tenu responsable des conséquences indirectes de l'utilisation du service, notamment perte d'exploitation, perte de données, surconsommation facturée par votre fournisseur, ou décision prise sur la base d'une réponse obtenue via le service.
Aucune stipulation des présentes n'a pour effet d'exclure ou de limiter une responsabilité qui ne peut légalement l'être.
Durée, suspension et résiliation
Les présentes s'appliquent tant que vous disposez d'un compte.
Vous pouvez cesser d'utiliser le service à tout moment, révoquer vos clés et demander la suppression de votre compte à contact@aittow.com.
Nous pouvons suspendre ou fermer un compte en cas de manquement aux présentes, d'usage portant atteinte au service, ou d'obligation légale.
Données personnelles
Le traitement des données personnelles est décrit dans la politique de confidentialité, qui fait partie intégrante des présentes conditions.
Modification des conditions
Les présentes peuvent être modifiées. La version applicable est celle publiée sur cette page. En cas de modification substantielle, vous en serez informé par courriel ou depuis le dashboard.
Droit applicable et litiges
Les présentes sont soumises au droit français.
En cas de différend, une solution amiable sera recherchée en premier lieu, par écrit à contact@aittow.com. À défaut d'accord, le litige relève des juridictions compétentes dans les conditions du droit commun.