Coller dans la boîte, ce n’est pas « poser une question ». C’est remettre le clair au système suivant
Un chat grand public se prend facilement pour un bloc-notes local : les mots sont encore sur l’écran, donc le modèle « regarde seulement ». Après Envoyer, ce texte a quitté cet onglet. C’est désormais une entrée que le fournisseur doit traiter. Mots de passe, URL de base, clés d’accès cloud, jetons personnels GitHub et clés live Stripe tombent dans le même seau que la fiche OWASP sur la journalisation veut tenir hors des journaux en clair : secrets d’authentification, jetons d’accès, clés cryptographiques et autres clés maîtresses. En entreprise, le volet de discussion, un export de conversation et un lien de partage deviennent souvent des journaux informels : faciles à chercher, moins verrouillés qu’un coffre de production, conservés plus longtemps.
HTTPS ne couvre que l’écoute sur le fil. Il ne décide ni combien de temps l’autre système stocke l’entrée, ni s’il s’entraîne dessus, ni qui peut la lire. Une note précédente traitait le corps d’un ticket : une fois un numéro collé, il entre dans l’historique et les exports en aval. Une clé dans une session de modèle est la même classe d’exposition. Le destinataire a seulement changé : « un collègue et un système de tickets » devient « un éditeur de modèle, plus ses canaux de sécurité, d’entraînement et de partage ». Avant d’envoyer, la question n’est pas « ce modèle est-il malin ». C’est « ce paragraphe contient-il un secret qui ne devrait pas quitter cet onglet ».
Cette note s’appuie sur les contrôles publics de ChatGPT, parce que les noms sont écrits clairement et se revérifient. Claude, Gemini et Copilot dans les suites bureautiques gardent aussi un historique et leurs propres durées de conservation. En changeant de produit, refaites le tour de la page de contrôle des données de cet éditeur. Ne copiez pas la fenêtre de 30 jours ni l’interrupteur d’entraînement sur un autre service.
Historique, entraînement et conservation de sécurité sont trois copies différentes
Entendre « ChatGPT va-t-il retenir ma clé » comme un oui ou un non rate au moins trois copies. La première est l’historique que vous pouvez encore ouvrir. L’aide sur la conservation des discussions et des fichiers d’OpenAI dit que les conversations ordinaires restent sur le compte jusqu’à une suppression manuelle. La liste de titres dans la barre latérale est la preuve que cette copie est encore là.
La deuxième est l’entraînement du modèle. Les services destinés aux particuliers — la politique nomme ChatGPT — peuvent utiliser le contenu pour entraîner par défaut, sauf désactivation. La page, mise à jour le 13 mars 2026, trace une autre ligne : ChatGPT Team, Enterprise et l’API n’entraînent pas sur les entrées et sorties par défaut ; une organisation doit choisir de partager. Un compte grand public et un espace de travail d’entreprise n’ont pas le même défaut. Une clé collée dans Free ou Plus n’est pas couverte par « la société a acheté Enterprise ». Un compte Plus n’est pas un contrat de sous-traitance ; ce n’est pas le même régime qu’un espace Team ou Enterprise.
La troisième est la conservation pour le contrôle de sécurité et des abus. Même après qu’une discussion a quitté votre barre latérale, le côté système peut la garder encore un moment. Le texte officiel pour une suppression ordinaire comme pour une discussion temporaire a la même forme : suppression permanente des systèmes d’OpenAI prévue sous 30 jours, sauf si la discussion a déjà été dé-identifiée ou doit être gardée plus longtemps pour des obligations de sécurité ou de droit. Après le 26 septembre 2025, OpenAI indique n’être plus tenue de conserver indéfiniment les discussions grand public déjà supprimées. La ligne publique est revenue à cette fenêtre d’environ 30 jours — pas « un clic et chaque copie s’évapore ».
| Copie | Après coupure de l’entraînement | Discussion temporaire | Après suppression de la discussion |
|---|---|---|---|
| Historique | Encore dans la barre latérale | Hors historique par défaut | Disparue de l’interface tout de suite |
| Entraînement du modèle | Les nouvelles discussions n’entraînent plus | Non utilisé tant qu’elle reste temporaire | Le refus couvre les nouvelles discussions ; ce n’est pas écrit comme un retrait des anciennes données d’entraînement |
| Conservation de sécurité | Encore jusqu’à ~30 jours après suppression | Encore jusqu’à ~30 jours | ~30 jours côté système (hors exceptions légales / sécurité) |
| Mémoire | Peut déjà être écrite ; à supprimer à part | Ne crée pas de nouveaux souvenirs par défaut | Supprimer la discussion n’emporte pas un souvenir déjà écrit |
| Fichiers de la Bibliothèque | Gardés à part | Selon que le dépôt est entré dans la Bibliothèque | Supprimer la discussion ne supprime pas les fichiers de la Bibliothèque |
Couper l’entraînement ne veut pas dire que cette clé a disparu
La FAQ Contrôles des données pose l’interrupteur en une phrase concrète : après la coupure de « Améliorer le modèle pour tout le monde » (Improve the model for everyone dans l’interface anglaise), les discussions apparaissent encore dans l’historique ; elles ne servent simplement plus à entraîner ChatGPT. Connecté, le chemin est profil → Paramètres → Contrôles des données. Déconnecté, vous pouvez encore couper le même item, mais vous perdez les extras liés au compte, comme l’export et la suppression du compte. Le réglage suit le compte. Il n’est pas compté une fois par appareil.
La politique d’entraînement a une autre phrase que l’on saute : une fois le refus activé, les nouvelles discussions ne serviront plus à l’entraînement. Elle ne dit pas « le contenu déjà entré dans un pipeline d’entraînement sera retiré et supprimé ». Donc « j’ai coupé l’entraînement plus tard » ne répond qu’aux discussions à partir de maintenant. Elle ne répond pas si la chaîne sk_live_ de la semaine dernière est encore dans une copie d’entraînement. La même politique dit qu’ils réduisent les informations personnelles dans les données d’entraînement. C’est une étape de traitement, pas la preuve qu’une clé a été reconnue et retirée.
Archiver n’est pas supprimer. L’aide sur la conservation écrit l’archive ainsi : cacher de la barre latérale ; le contenu reste sur le compte et suit les mêmes règles qu’une discussion non archivée. Pour lancer la suppression dans l’interface et la fenêtre de suppression système qui suit, il faut Supprimer, pas Archiver.
Ne démontrez pas avec une clé de production vivante, le mot de passe d’un collègue ou un jeton non renouvelé. Pour coller à l’interface, utilisez un faux jeton avec un préfixe public et des caractères jetables derrière — par exemple ghp_ plus 36 caractères inventés, puis traitez-le comme brûlé. Si une vraie clé est déjà partie, révoquez-la d’abord chez l’émetteur. Ensuite seulement, parlez d’entraînement et de suppression de la discussion.
Discussion temporaire : la barre latérale est vide ; le système peut encore garder ~30 jours
La discussion temporaire se lit souvent comme une navigation privée. La FAQ Temporary Chat d’OpenAI est plus étroite. Par défaut, une discussion temporaire n’apparaît pas dans l’historique, ne crée pas de nouveaux souvenirs et ne sert pas à améliorer les modèles. Avant de commencer, vous pouvez choisir Personnaliser : une discussion temporaire personnalisée peut lire les souvenirs existants, les instructions personnalisées et les plugins, mais ne créera pas de nouveaux souvenirs. Une discussion non personnalisée ne lit aucun des trois. Après le choix, vous ne pouvez pas changer en cours de route.
Même avec une barre latérale vide, le texte officiel dit encore : pour la sécurité, ils peuvent garder une copie jusqu’à environ 30 jours. Ce n’est pas la même chose que « cela n’a jamais quitté votre navigateur ». Si vous touchez Enregistrer, la discussion temporaire devient une discussion normale et suit alors la personnalisation du compte et « utilisé pour l’entraînement ». Enregistrer puis couper l’entraînement ne contraint l’entraînement qu’après qu’elle est devenue une discussion normale. Cela n’annule pas l’envoi déjà parti.
Si un GPT personnalisé a des actions, les données envoyées à un tiers par ces actions suivent la politique de confidentialité du destinataire. La FAQ est explicite : le destinataire peut garder ces données plus de 30 jours et les utiliser à d’autres fins. Une fois qu’un modèle appelle un outil externe avec votre clé, la frontière de conservation n’est plus seulement l’horloge de la discussion temporaire d’OpenAI.
Mémoire et Bibliothèque sont une autre copie. Supprimer la discussion ne les emporte pas
La FAQ Memory décrit le résumé de mémoire comme un bloc-notes stocké à part de l’historique. Supprimez une conversation, et un souvenir déjà écrit à partir de ce chat peut encore être cité plus tard. Exemple officiel : le modèle se souvient que vous habitez une ville ; même après suppression de ce chat, il peut mentionner la ville dans un plan de week-end. Pour retirer ce fait, il faut traiter l’entrée du résumé de mémoire et les anciennes discussions encore dans l’historique, qui peuvent être redistillées. Coupez la mémoire puis rallumez-la, et le modèle peut reconstruire des souvenirs à partir de l’historique que vous gardez encore.
Les fichiers aussi sont à part. L’aide sur la conservation dit que documents ou images déposés dans une conversation vont dans la Bibliothèque lorsque le compte ou l’espace de travail en propose une. Discussions et fichiers de la Bibliothèque se gèrent séparément : supprimer une discussion ne supprime pas les fichiers déjà enregistrés dans la Bibliothèque. Les fichiers d’un GPT personnalisé ou d’un projet (y compris les projets partagés) attendent la suppression de ce GPT ou de ce projet avant d’entrer dans la fenêtre de suppression d’environ 30 jours. Glissez un .env ou une capture de clé dans la boîte, puis supprimez seulement ce titre de chat : le côté fichier peut encore être là.
Les espaces Enterprise ajoutent une couche de conformité : les fichiers de la Bibliothèque suivent la politique de l’espace ; les dépôts transitoires qui n’ont jamais entré dans la Bibliothèque peuvent expirer sur une autre horloge (l’exemple officiel est 48 heures, sauf politique contraire). Un compte grand public n’a pas ces boutons d’espace. Ne consolez pas une session Free avec un chiffre tiré d’un document entreprise.
Liens de partage, actions GPT et presse-papiers fabriquent encore une copie
Tant que la discussion est encore sur votre compte, un Partager crée un instantané que d’autres peuvent ouvrir. L’aide sur les liens partagés dit qu’un lien de conversation d’un compte personnel peut être vu par quiconque a l’URL. Pas d’autorisation par destinataire, pas de date d’expiration. Les liens commencent par https://chatgpt.com/share/. Le texte officiel dit que les pages partagées « ne sont pas destinées » à l’indexation par les moteurs, et dans la même phrase : cela ne rend pas le lien privé. Quiconque l’a peut le transmettre.
Un partage de compte personnel est un instantané au moment de la création ou de la mise à jour ; les messages suivants n’entrent pas automatiquement. Un lien d’espace de travail peut reprendre les messages après le partage. Supprimer le lien partagé ne bloque que cette URL pour plus tard. Cela ne supprime pas la discussion d’origine, ni une copie que l’autre personne a déjà enregistrée comme sa propre conversation. Supprimez la discussion d’origine et le lien de partage correspondant disparaît ; si un partage de tâche planifiée est attaché, supprimez ce lien de tâche à part. Couper « Améliorer le modèle pour tout le monde » ne supprime pas les liens partagés existants et ne change pas qui peut les ouvrir.
Le presse-papiers est une copie qui existe avant Envoyer. L’historique du presse-papiers système, Handoff, les extensions de navigateur et le rejeu de session peuvent garder le clair avant même que vous touchiez le modèle. Après l’envoi, si la réponse répète la clé, une capture, un export et le prochain « continuer cette discussion partagée » la recopient. L’ordre juste : masquer d’abord les formes connues par des astérisques sur cet appareil, et n’envoyer dans la boîte que le texte étoilé. Quand une vraie valeur doit arriver à une personne, changez le mode d’envoi. N’espérez pas que le modèle « la verra et se taira ».
Quelles règles de clés peuvent vous arrêter d’abord — et quels secrets demandent un autre canal
Le masquage par règles reconnaît des préfixes publics et des formes stables. Il ne demande pas « cela a-t-il l’air confidentiel ». Les jetons GitHub ghp_ ou github_pat_, les identifiants de clé d’accès AWS en forme AKIA, les clés Stripe sk_live_ / sk_test_, les jetons Slack du type xoxb-, les clés API Google en forme AIza, et un jeton après Bearer se trouvent parce que l’émetteur a fait du préfixe un marqueur. Un mot de passe de connexion sans préfixe, une phrase secrète cassée par des espaces, un token= maison, un JWT en trois parties, ou le segment mot de passe d’une URL de base passeront comme du texte ordinaire.
C’est la même frontière que le masquage d’un ticket, avec un autre métier. La note sur les tickets répond quels téléphones et numéros de pièce une règle peut cacher. Celle-ci ne demande que : dans le paragraphe que vous allez coller dans un modèle, y a-t-il un secret entier. Un texte masqué convient pour « c’est quel préfixe » ou « quelle ligne de l’erreur compte ». Il ne convient pas pour « connecte-toi à la prod » ou « utilise cette clé pour envoyer une requête ». Cette étape a besoin de la vraie valeur, donc elle ne devrait pas passer par un chat grand public.
Si une vraie clé est déjà partie, couper l’entraînement et supprimer la discussion sont un ménage, pas un annuler. Changez le mot de passe pour une nouvelle chaîne et ne réutilisez pas l’ancienne. Révoquez les jetons cloud et d’hébergement de code dans la console de l’émetteur et en émettez de nouveaux. GitHub et des hôtes similaires scannent aussi les dépôts publics à la recherche de clés. C’est une autre surface de fuite. Le clair dans une session de modèle et le clair plus tard commité dans un dépôt se traitent à part. Ni l’un ni l’autre ne prouve que l’autre est propre.
La phrase la plus courte à un collègue : pour la syntaxe, collez uniquement la copie étoilée ; couper l’entraînement n’est pas effacer l’historique ; une discussion temporaire peut encore rester 30 jours ; mémoire et Bibliothèque se nettoient à part. Quand une vraie clé doit arriver à une personne, utilisez un lien auto-destructible, pas un modèle.
Contrôler sur place : le canari reste dans le champ de cet onglet, puis chercher dans Network
Un slogan « masquage local, rien n’est envoyé » ne se prouve pas tout seul. Ce que vous pouvez voir en une séance, ce sont quatre choses : quelles formes de clés ont été nommées, si le préfixe reste lisible après le masque, si une phrase ordinaire laissée exprès est encore là, et si le texte d’origine est parti comme donnée métier. Cette étape ne prouve que « cet outil local a-t-il envoyé le canari ». Elle ne prouve pas que ChatGPT oubliera selon vos termes. Ce côté-là ne se contrôle que contre les réglages officiels. Network ne peut pas s’y substituer.
Construisez d’abord un canari sans vraie identité. Pour une clé, un faux jeton à préfixe public — ghp_ plus 36 caractères inventés, ou sk_test_ plus des caractères jetables. Pour un mot de passe, une phrase secrète évidemment fictive, par exemple canary-not-a-real-secret-2026. Puis une demande ordinaire : « Explique pourquoi cette config renvoie unauthorized. Ne répète pas le jeton entier. » Après le passage, le jeton préfixé doit apparaître dans les comptes de hits et devenir un masque. La phrase secrète fictive doit rester telle quelle. Ce n’est pas un bug. C’est la frontière de la règle : elle reconnaît des préfixes, pas des mots de passe maison.
Puis ouvrez Network dans les outils de développement, cochez Preserve log, et cherchez les chaînes uniques du canari. Elles ne doivent apparaître ni sur une ligne de requête XHR ou Fetch, ni dans la query, ni dans le corps, ni dans la query ou le corps des statistiques. Un nom de script statique qui contient « privacy » ou « redact » est attendu. Du texte d’origine qui part comme champ métier, c’est un échec.
- Écrivez un paragraphe « regarde cette erreur » à partir d’un faux jeton
ghp_ousk_test_plus une phrase secrète fictive. N’utilisez pas une vraie clé. - Après le passage, contrôlez les types de hits : le jeton préfixé doit être nommé ; la phrase secrète maison doit encore être dans le résultat.
- Cherchez le texte d’origine du canari dans Network. Toute requête métier qui le trouve veut dire que la saisie a quitté cet onglet.
- Seul le texte masqué peut entrer dans une boîte de modèle. Si une vraie clé doit arriver à une personne, passez au lien auto-destructible.
La preuve est étroite. Dans ce seul passage, les préfixes connus sont devenus des masques, la phrase secrète maison n’a pas été traitée comme une clé, et le texte d’origine n’a pas quitté cet onglet comme champ HTTP observé. Cela ne prouve pas qu’une extension n’a jamais lu le champ. Cela ne prouve pas ce que le côté modèle stockera après que vous ayez collé le résultat masqué dans ChatGPT. Après un changement de navigateur ou d’interrupteur de règle, relancez le canari.
S’exercer à la frontière sur une page de masquage qui s’ouvre sans compte
Si vous voulez une page qui pose à plat les interrupteurs de types et les comptes de hits, commencez chez MakePwd par le masquage de données sous Supprimer les UTM. Elle s’ouvre sans compte et sans inscription. Analyse et masquage tournent dans cet onglet. Selon les notes produit, le texte d’origine ne part pas comme requête et n’est pas écrit dans les statistiques. Les types contrôlables incluent téléphone, numéro de pièce, carte bancaire, e-mail, clé API et IP. Le matching clé API, ce sont les préfixes publics ci-dessus plus la forme Bearer. Le masquage intelligent est le défaut ; vous pouvez passer au masque complet. Un collage est limité à 512 Ko. La page écrit les limites : elle ne reconnaît pas tous les formats de clés, elle ne prouve pas qu’un texte satisfait un régime de conformité, et un envoi important exige encore une passe humaine.
Entraînez-vous uniquement avec des canaris. Après un passage, regardez trois endroits à la fois : les comptes de types de hits, si la phrase secrète fictive est encore dans le résultat, et si Network contient l’origine. Les comptes répondent « a-t-elle nommé le préfixe ». La phrase secrète répond « où s’arrête la règle ». Network répond « a-t-elle envoyé ». Quand les trois passent, vous pouvez dire à un collègue : j’ai masqué ces formes, je sais que le mot de passe maison est encore là, et j’ai cherché le canari sur le fil.
S’il reste après le masquage un secret qui doit arriver intact, envoyez-le une fois par lien auto-destructible et laissez la clé dans le fragment # de l’URL. Création et lecture s’ouvrent toutes deux sans compte ; le serveur ne stocke le texte chiffré qu’un moment. Pour un fichier entier qui contient des clés, chiffrez-le localement dans Chiffrer un fichier en .lock / .enc (un fichier, 5 Go au plus) puis drive ou e-mail. Après révocation d’un mot de passe de connexion fuité chez l’émetteur, utilisez le générateur sur cet appareil pour une nouvelle chaîne de 6 à 128 caractères (16 par défaut ; moins de 8 est signalé plus faible). Ne collez pas l’ancienne chaîne dans aucun modèle. Aucune de ces étapes n’exige de connexion.
Questions fréquentes
Si je coupe « Améliorer le modèle pour tout le monde », cette clé disparaît-elle ?
Non. Elle reste dans l’historique. La FAQ Contrôles des données d’OpenAI précise : après la coupure de l’entraînement, les discussions apparaissent encore dans l’historique ; elles ne servent plus à entraîner ChatGPT. Le refus ne concerne que les nouvelles discussions. La politique ne dit pas que l’ancien contenu déjà entré dans l’entraînement sera extrait et supprimé.
Une discussion temporaire disparaît-elle des systèmes d’OpenAI dès que je colle ?
Non. Une discussion temporaire n’entre pas dans la barre latérale par défaut, ne crée pas de nouveaux souvenirs et ne sert pas à l’entraînement, mais OpenAI peut encore en garder une copie jusqu’à environ 30 jours pour le contrôle de sécurité. Si vous touchez Enregistrer, elle devient une discussion normale et suit alors les réglages d’entraînement et de personnalisation du compte.
Après suppression de la discussion, la mémoire et les fichiers restent-ils ?
Ils peuvent rester. Les résumés de mémoire et les fichiers de la Bibliothèque sont stockés à part de la discussion. Supprimer une conversation n’efface pas un souvenir déjà écrit, ni un fichier déjà entré dans la Bibliothèque. Supprimer un lien de partage laisse aussi la copie que le destinataire a déjà enregistrée dans son propre compte.
Après le masquage, puis-je coller la clé d’origine dans ChatGPT ?
Non. Le masquage attrape les formes de jetons à préfixe public. Il ne voit ni un mot de passe maison, ni une clé cassée par des espaces. Pour une question de syntaxe ou d’erreur, collez uniquement la copie étoilée. Si une vraie clé doit arriver à une personne, envoyez-la une fois par lien auto-destructible. Ne la mettez pas dans une session de modèle.
Trois points à retenir avant le prochain collage
Premièrement : envoyer, c’est copier. Historique, entraînement (si vous n’avez pas refusé), environ 30 jours de conservation de sécurité, mémoire, Bibliothèque et un lien de partage peuvent chacun garder une copie. Modifier la page courante ne ramène aucun clair déjà parti. Deuxièmement : couper l’entraînement n’arrête que l’amélioration du modèle ; cela n’efface pas l’historique. Une discussion temporaire reste seulement hors de la barre latérale. Ce n’est pas une conservation zéro. Troisièmement : masquez sur cet appareil avant que quoi que ce soit n’entre dans une boîte de modèle, et cherchez un canari dans Network. Une vraie clé qui doit arriver intacte passe par un lien auto-destructible. Un mot de passe fuité se révoque d’abord, puis se remplace.
Si la question suivante est de savoir quels champs une règle peut cacher dans le corps d’un ticket, lisez Ce que le masquage par règles couvre dans un ticket ou un journal de chat — et ce qui reste visible. Si vous voulez vérifier que le clair n’a pas quitté cet onglet comme donnée métier, lisez Chiffrer dans le navigateur : comment vérifier que le texte en clair n’a pas quitté l’appareil. Cette note ne trace qu’une ligne que vous pouvez écrire dans une conclusion : ce qui peut encore rester après qu’une clé entre dans une session de modèle grand public.