FAQ complète
Toutes tes questions, nos réponses honnêtes
30 questions-réponses sans bullshit sur OpenClaw, la sécurité, les prix et l'installation.
🔒 Sécurité
Oui, mais avec des nuances. Le moteur est open-source et audité par la communauté. Le risque principal ne vient pas du logiciel mais de sa configuration : un agent mal cadré a trop de droits sur trop d'outils. C'est exactement le travail qu'on fait à ta place.
Les risques principaux sont : des ports exposés sur internet, un panneau admin accessible sans authentification, des skills communautaires non vérifiés qui peuvent contenir du code malveillant, et des permissions fichiers trop larges. Cisco a documenté ces risques en détail.
On applique un checklist strict : chiffrement du disque, gateway en loopback uniquement (pas d'accès externe), permissions fichiers restrictives (700/600), authentification forte, installation exclusive de skills officiels et audités, et rotation des clés API. On suit les recommandations de sécurité officielles d'OpenClaw.
Sur un serveur dédié à ton entreprise, chez Scaleway, en région Paris. Hébergeur français, données en France, environnement isolé des autres clients. Le serveur est exploité et administré par nous : tu n'as ni machine à acheter, ni mise à jour à suivre. Nous ne revendons ni ne réutilisons tes données, et elles ne servent jamais à entraîner un modèle.
Oui, au moment où l'agent interroge le modèle. C'est vrai dans les deux formules et prétendre le contraire serait malhonnête. Ce qui est garanti : le fournisseur est sous contrat professionnel et n'entraîne pas ses modèles sur tes échanges. Tout le reste de ton environnement, fichiers, historiques et connexions à tes outils, ne quitte pas la France.
Si c'est bien configuré, le risque est très faible. Chaque client a son serveur isolé, aucun panneau d'administration n'est exposé sur internet, et les accès sont cloisonnés par le principe du moindre privilège. Les vecteurs principaux sont une mauvaise config réseau et des skills non audités, deux choses dont on s'occupe. On ne peut pas garantir 100%, personne ne le peut, mais on réduit le risque au maximum.
Cisco Talos a publié un rapport montrant que 26% des skills communautaires (non officiels) contiennent au moins une vulnérabilité. C'est pour ça qu'on installe uniquement les skills officiels et audités. Si tu veux un skill spécifique, on le review avant de l'installer.
Nos accès d'administration sont nominatifs et tracés, et servent uniquement à l'exploitation et au support. Nous ne lisons pas tes contenus métier hors demande explicite de ta part dans le cadre d'un incident. Tu peux demander la révocation de nos accès à tout moment, l'agent continue de tourner.
Oui. Chiffrement du disque au repos sur le serveur, TLS pour toutes les communications avec tes services. Les clés et secrets sont stockés dans un coffre dédié, jamais en clair dans des fichiers de configuration.
En hébergeant ton agent, nous sommes sous-traitant au sens de l'article 28 du RGPD. Un accord de sous-traitance est annexé au contrat : il précise les finalités, les durées de conservation, les sous-traitants ultérieurs et les mesures de sécurité. Si tu as un DPO, il aura le document dont il a besoin.
Le correctif est appliqué sur ton serveur par nos soins, c'est compris dans l'abonnement. C'est une des raisons d'être de la formule : tu n'as pas à surveiller les publications de sécurité ni à planifier des mises à jour.
⚙️ Mise en service
Une à deux semaines entre la signature et la mise en production, selon le nombre d'outils à connecter et la complexité de tes processus. On provisionne le serveur, on branche tes outils, on configure les automatisations, puis on fait une prise en main avec tes équipes.
Nous donner les accès aux outils que l'agent doit piloter (mail, agenda, CRM, facturation) et nous décrire les tâches à automatiser. C'est tout. Aucun serveur à acheter, aucun logiciel à installer, aucune compétence technique requise.
Non. L'agent se branche sur ce que tu utilises déjà. Voir la liste des intégrations disponibles sur la page dédiée. Si un outil manque, on regarde s'il a une API et on te dit franchement si c'est faisable.
Oui, le moteur est open-source et la documentation est publique. Compter 10 à 20 heures pour un setup propre, plus la maintenance et la veille sécurité en continu. Notre offre existe pour les entreprises qui préfèrent payer 1 200€ par an plutôt que d'y consacrer du temps interne.
Nous. Surveillance du serveur, mises à jour, correctifs de sécurité, adaptation des automatisations quand tes outils changent d'API. C'est compris dans l'abonnement, il n'y a pas de facture supplémentaire pour ça.
On est alertés automatiquement avant toi dans la plupart des cas. Tu peux aussi nous écrire directement. Le support est en français, par email et par téléphone.
💰 Tarifs et engagement
100€ HT par mois si tu as déjà ton abonnement Claude ou ChatGPT et qu'on branche l'agent dessus, 300€ HT par mois si on fournit aussi le modèle. L'abonnement est annuel et réglé en une fois : 1 200€ ou 3 600€ HT par an, mise en service comprise. Le détail est sur la page tarifs.
Aucun. La mise en service est comprise dans l'abonnement annuel : provisioning du serveur, connexion de tes outils, configuration des automatisations et prise en main. Rien à payer en plus à la signature.
Parce qu'un agent demande plusieurs semaines de configuration avant que le premier gain se voie. L'annuel nous permet d'inclure cette mise en service sans la facturer à part, et te garantit un tarif fixe sur douze mois. À l'échéance, l'abonnement s'arrête si tu ne le renouvelles pas : pas de reconduction tacite.
Non. L'hébergement, la maintenance, les mises à jour et le support sont compris dans le prix mensuel. En formule BYOK, ton abonnement Claude ou ChatGPT reste à ta charge et tu le paies directement au fournisseur, pas à nous. C'est le seul coût qui s'ajoute, et il est annoncé dès le départ.
La même prestation dans les deux cas : agent hébergé, connecté, maintenu, supporté. La seule différence est de savoir qui paie l'accès au modèle IA. En BYOK, c'est toi et tu gardes la main sur ton compte. En formule tout compris, c'est nous et tu n'as qu'une seule facture en euros.
Tu récupères ta configuration et tes automatisations, et on te laisse le temps de migrer. On ne garde pas tes données en otage. Le serveur dédié est détruit et les données supprimées selon la durée prévue au contrat.
Les deux formules couvrent un usage professionnel normal. Si tes volumes dépassent largement ce cadre, on t'en parle avant d'ajuster quoi que ce soit. Aucune surfacturation ne tombe sans discussion préalable.
🔧 Technique
Email (Gmail, Outlook, IMAP), WhatsApp, Telegram, Slack et Discord. Les plus utilisés en entreprise sont l'email et WhatsApp, parce qu'ils ne demandent à personne de changer ses habitudes.
L'agent se connecte à WhatsApp via WhatsApp Web, comme quand tu l'utilises sur ton ordinateur. La connexion se fait en scannant un QR code, une seule fois, pendant la mise en service.
Non, pas dans l'offre hébergée. Apple ne permet iMessage que depuis un Mac, ce qui est incompatible avec un serveur Linux mutualisable. Si iMessage est indispensable dans ton cas, dis-le nous au diagnostic, on te dira franchement si on peut faire quelque chose.
Ça dépend des fonctionnalités dont tu as besoin. On choisit le moteur et le modèle qui conviennent à ton cas et on s'occupe de la partie technique. Ce n'est pas à toi de trancher, et tu peux changer d'avis en cours de route sans repartir de zéro.
Oui. Ajouter un outil ou une automatisation fait partie du service, tant que ça reste dans le périmètre convenu. Si c'est un chantier plus lourd, on te fait un devis avant, jamais après.