ZelixAI est officiellement encore en phase bêta. Nous sommes un nouveau produit en cours de développement actif sur la base des retours des premiers utilisateurs.
Pendant notre phase de développement, nous travaillions en interne sous le nom de code «Einstein», publié sur le domaine temporaire interaip.ai. Depuis le 25 avril 2026, le produit a été officiellement lancé sous son nom commercial définitif : ZelixAI, sur zelixai.ai.
interaip.ai redirige de façon permanente vers zelixai.ai (HTTP 301).support@zelixai.ai."Einstein" est le nom de code de notre tout premier chatbot — le petit frère de son célèbre homonyme. Il n'était jamais aussi brillant que le vrai Albert, mais il fut le premier à dire quelque chose d'utile dans notre développement. L'équipe s'est tellement attachée à ce petit frère que son nom a continué à circuler dans nos communications même après le rebranding.
Et honnêtement : ce petit frère a largement mérité sa place. Il est devenu notre bot d'aide interne — le bot qui guide vous et vos collaborateurs lors de l'onboarding, accompagne les formations chatbot et pilote en coulisses nos bots planificateurs et crawlers avec des tâches précises. Vous le croiserez régulièrement en travaillant sur la plateforme.
Modeste, travailleur et toujours à proximité — notre petit frère Einstein n'est peut-être pas un génie, mais il est le membre de la famille ZelixAI qui travaille le plus dur.
"The important thing is not to stop questioning. Curiosity has its own reason for existing."
— Albert Einstein, Magazine LIFE, 2 mai 1955
"L'essentiel est de ne jamais cesser de questionner. La curiosité a sa propre raison d'être."
Nous sommes en bêta. Les LLM de confidentialité locaux et les serveurs vocaux fonctionnent déjà — au lancement, un cluster GPU dédié au trafic de chat sensible à la vie privée sera mis en ligne, rendant les temps de réponse nettement plus rapides. Les forfaits et les prix peuvent encore évoluer pendant la bêta.
Lors d'un audit de sécurité (architecte + conseiller conflit de permissions), une vulnérabilité préexistante a été découverte permettant à un Manager de se promouvoir au rôle owner en 1 à 2 appels API. Correction : les endpoints POST/PUT des agents bloquent l'attribution du rôle owner sauf si l'appelant est déjà owner. AgentManager::invite() n'accepte plus le rôle owner (défense en profondeur). Audit propre : aucune escalade historique. Prérequis essentiel pour le mode confidentialité tenant INT-278.
Certaines boutiques modernes (dont les boutiques Shopify) ne sont accessibles depuis leur domaine principal qu'en IPv6. Notre crawler détecte désormais cela automatiquement et bascule — aucune intervention manuelle du client. Simultanément, le crawler accepte désormais les cookies, utilise des en-têtes réalistes et respecte un rythme de requêtes raisonnable. Découvert le 2026-04-27 et corrigé en moins d'une heure pour tous les clients ZelixAI.
L'assistant intégré peut maintenant poster un message dans votre chat dès qu'une tâche en arrière-plan (comme un grand crawl ou une importation) est terminée. Plus besoin de F5, plus de promesses "je vous préviens toutes les minutes" — une vraie conversation en direct. Fonctionne pour les crawls, la génération de Q&R et bientôt aussi pour les boîtes de réception et les analyses de conversations. Simultanément, Einstein Assist a été renforcé contre les messages de statut inventés : le bot doit toujours interroger l'état réel via un vrai outil.
L'assistant par défaut dans chaque tenant s'appelle désormais Einstein Assist (anciennement : Assistant IA). Ce bot est automatiquement présent, peut être personnalisé (ton, persona, instructions, connaissances) mais ne peut pas être supprimé — ainsi chaque client dispose toujours d'au moins un assistant fonctionnel. Les clients ayant déjà renommé leur bot (Nova, Haagse Wheelie, etc.) conservent le nom qu'ils ont choisi. Einstein Assist peut également répondre à des questions spécifiques au tenant comme "quelle est l'adresse de mon site web ?" en consultant vos domaines vérifiés.
Notre générateur de Q&R filtre automatiquement toutes les mentions de prix dans les paires générées. Pour les questions de prix, le chatbot renvoie désormais les visiteurs vers la page produit où les prix sont mis à jour en temps réel. Résultat : lorsqu'un prix change, il n'est plus nécessaire de régénérer les paires Q&R. La protection est codée en dur (pas seulement une instruction à l'IA), donc 100 % fiable.
Notre bot lit du contenu web (pages produit, articles KB) pour générer des Q&R. Un attaquant pourrait théoriquement insérer des instructions cachées dans une page crawlée. Notre dernière couche de sécurité (basée sur la classe CVE-2025-32711 EchoLeak) supprime structurellement tous les commentaires HTML suspects et blocs de scripts avant que le bot ne les voie, et achemine le contenu crawlé uniquement via une couche de résumé dédiée et sans outils. Ce type d'injection de prompt est ainsi structurellement impossible. Examiné par 3 agents conseillers indépendants.
Les propriétaires de compte peuvent imposer à l'échelle de la plateforme que toutes les communications IA transitent exclusivement par des fournisseurs respectueux de la confidentialité (LLMs locaux ou clé API personnelle). Les employés sans rôle owner ne peuvent plus désactiver cela. Important : le mode confidentialité s'applique à l'organisation tenant elle-même, pas uniquement aux visiteurs du widget. Le bot d'aide, le crawler, le bot planificateur et toutes les actions IA suivent les mêmes règles de confidentialité. Renforcement : si le serveur de confidentialité tombe ET qu'aucun fournisseur alternatif n'est configuré, TOUTE activité IA s'arrête pour ce tenant. Les crawls planifiés et les jobs Q&R passent en état de pause, aucun appel LLM n'est effectué. Le propriétaire du tenant reçoit automatiquement un e-mail (max 1× par 24 h) avec la liste des tâches en pause. Dès que le serveur de confidentialité est de nouveau en ligne, les jobs reprennent automatiquement. Architecture fail-CLOSED by design.
La page de planification d'importation affiche désormais les tâches actives et récentes en arrière-plan (crawls, importations, générations Q&R) avec leur progression en direct ("23 des 50 pages crawlées, 156 Q&R ajoutées"). Cliquez sur une tâche pour voir son calendrier d'étapes. Arrêtez, relancez ou supprimez directement depuis l'interface. La page se rafraîchit automatiquement toutes les 10 secondes.
Gestion des outils entièrement pilotée par la base de données : les administrateurs peuvent ajouter, désactiver et attribuer des outils par bot via un écran maître-détail repensé. Marquage du risque SSRF, enum de surface (customer_bot/help_bot/both/internal_helper), actions en masse bloquées pour les outils SSRF, protection à la suppression avec 409 en cas d'utilisation active. Cache Redis, fallback codé en dur pour les déploiements sans interruption.
Les conversations actives et inactives sont réparties dans des onglets. Inactivité automatique après une période configurable sans message (30 min par défaut). Colonnes de dates visibles (Début / Dernier message / Actif depuis). Détail de conversation : panneau optionnel "Raisonnement du bot" affichant les appels d'outils et les sources de données. En ligne depuis le 2026-04-25.
Chaque ticket créé via le chatbot inclut une référence à la conversation d'origine. Dans l'aperçu des tickets du portail tenant, les agents peuvent ouvrir une section dépliable par ticket affichant l'historique complet du chat. Filtrage de portée strict par tenant pour éviter tout mélange de conversations. En ligne depuis le 2026-04-25.
Les agents tenant peuvent suivre les chats du bot en temps réel et les reprendre en un clic. Le bot se met en pause et l'agent tape ses propres réponses au visiteur via le même widget. Retour automatique au bot en cas d'inactivité. Notification RGPD dans le widget lors de la prise en main. Disponible sur tous les packages payants (Launch, Scale, Sovereign) — pas sur Discover. En ligne depuis le 2026-04-25.
Les bots peuvent transférer de manière transparente une conversation à un bot spécialiste au sein de la même équipe de connaissances. Routage piloté par LLM via specialty_description (couche B). Le visiteur voit une bannière de confirmation avec "Continuer"/"Annuler". Nombre maximal d'escalades configurable (défaut 2). Sécurisation contre les conditions de course avec limite de cycle. Disponible sur Launch, Scale et Sovereign. En ligne depuis le 2026-04-25.
Les tenants Discover n'obtiennent que search_knowledge ; les tenants Grow obtiennent KB + documents + navigation + démo. Les tenants existants sur Discover/Grow bénéficient automatiquement du grandfathering jusqu'au 2026-10-01 afin d'éviter toute suppression soudaine de fonctionnalités. Après cette date, les limites de package s'appliquent pleinement. La tuile du tableau de bord admin indique combien de tenants sont encore sous grandfathering.
Chaque bot dispose de sa propre base de connaissances privée et peut être membre de plusieurs équipes de connaissances avec des Q&R, documents et crawls partagés. Appartenance multi-équipe pour les départements transverses (Ventes et Support). Disponible à partir de Launch ; Scale 3 équipes, Sovereign 5 équipes. Phase A (schéma) + B (backend) + C (interface + backfill) complètes.
Les limites de package, les indicateurs de fonctionnalités et les prix sont désormais lus entièrement de manière dynamique depuis la base de données de configuration. Page de tarification publique et interface d'administration repensées ; catalogue de secours en cas d'échec de la base de données ; prix annuel calculé avec annual_discount_pct. Plus aucune divergence entre ce qui est affiché et ce qui est appliqué.
Les tenants peuvent désormais configurer le message d'accueil et les suggestions par langue depuis le portail.
Formulaires publics renforcés, double opt-in pour les inscriptions, protection CRLF dans le mailer. Voir l'avis.
Tous les e-mails sortants en style Bento avec logo intégré et variante texte brut ASCII-safe.
Routage Whisper local pour les visiteurs qui choisissent « pas de cloud ».
Les tenants peuvent enregistrer leurs propres clés API Anthropic, OpenAI ou Google dans le portail. La consommation est facturée sur leur compte, pas sur les crédits de la plateforme.
Endpoint compatible OpenAI configurable par bot — LLM auto-hébergé (Llama, Mistral, fine-tune personnalisé) ou un autre fournisseur cloud via API standard.
Endpoint Whisper/STT personnalisé par tenant. Pour l'audio qui ne doit jamais quitter votre infrastructure, ou pour les tenants disposant de leur propre cluster GPU.
Mode strict-privacy : les prompts ne partent jamais vers un cloud externe. Par bot, on configure un modèle, une chaîne de fallback et un plafond mensuel.
Architecture du mode confidentialité validée en 3 rounds de conseils : architecte, full-stack, sécurité. 5 garde-fous imposés dans le code (B/C/D/E + SEC-A1). Plan complet et 17 questions examinées pour les extensions futures.
Des clients sélectionnés peuvent tester la plateforme en direct. Accès sur invitation. Objectif : stabilité + cas limites avant un déploiement plus large. NOUS SOMMES ICI.
Slot de bot supplémentaire ou slot d'équipe de connaissances pour 9,95 € par mois, cumulables sur tout package. La phase A (schéma d'extension + PackageLimitResolver) est en ligne depuis le 2026-04-23. La phase B (catalogue admin + mandat Pay.nl + portail tenant) est en cours de finalisation.
Inscriptions publiques ouvertes. Toutes les fonctionnalités fonctionnent sous charge réelle. Onboarding self-service pour PME.
Fin de la phase bêta. Forfaits et prix définitifs. L'extension GPU porte le LLM privacy local au niveau de vitesse du cloud.
Offre pour les organisations à souveraineté des données stricte : hébergé par ZelixAI ou installé sur l'infrastructure du client. Même stack, votre emplacement.
Tous les problèmes de sécurité signalés et vérifiés sont publics via nos Security Advisories.
Un problème détecté ? Envoyez un e-mail à security@zelixai.ai.