> ## Documentation Index
> Fetch the complete documentation index at: https://docs.elding.app/llms.txt
> Use this file to discover all available pages before exploring further.

# Où vont vos données

> Elding n'est pas un proxy hébergé. Vos requêtes API ne transitent jamais par nos serveurs.

<Note>
  **En bref :** vos appels API partent **directement** vers les providers (OpenAI, Stripe,
  Resend…). Elding n'est **jamais sur le chemin** de la requête. Nous stockons et servons les
  valeurs de vos clés API HTTP, mais votre trafic ne passe jamais par nous.
</Note>

## L'idée reçue

Elding n'est **pas** un proxy MITM hébergé. Beaucoup d'outils de gestion de clés font transiter votre
trafic de production par une passerelle tierce. Elding ne le fait **pas**. C'est le cœur de
notre conception.

## En développement

```
Votre app ──────────────► Provider (OpenAI, Stripe…)
   │         appel direct
   └─► Proxy local (127.0.0.1) injecte la clé, puis forward en direct
```

Le proxy tourne **en local** sur votre machine (lié à `127.0.0.1`). Il injecte la vraie clé et
transmet la requête **directement** au provider. Les serveurs d'Elding ne voient que des
**métadonnées** (les noms des clés référencées), jamais le corps, la query ou la réponse.

## En production

```
1. Le SDK récupère la clé API une fois ──►  Elding (renvoie la valeur)
2. Votre app appelle le provider       ──►  Provider (direct, Elding hors jeu)
```

**Aucun proxy** en production. Le SDK récupère la valeur de la clé API une fois au runtime, puis
votre application appelle le provider **directement**. Elding n'est jamais sur le chemin de la
requête.

## Le modèle de confiance, honnêtement

Elding **stocke et sert** les valeurs de vos clés API HTTP. Pour les servir, nos serveurs
peuvent les déchiffrer (envelope encryption, AES‑256‑GCM, KEK dans KMS). C'est un modèle
managed : Elding est spécialisé dans les clés API, pas dans les autres secrets applicatifs.

| Ce qu'on dit ✅                                   | Ce qu'on ne prétend jamais ❌     |
| ------------------------------------------------ | -------------------------------- |
| Vos requêtes API ne transitent pas par nous      | « On ne voit jamais vos clés »   |
| Proxy local, appels directs                      | « Zero-knowledge »               |
| On stocke et sert vos clés API, jamais le trafic | « On ne touche jamais vos clés » |

Nous sommes transparents à dessein : la valeur d'Elding, c'est de garder les clés **hors de
votre code** et **hors du chemin de vos requêtes**, pas de prétendre qu'on ne les détient
jamais.
