30 jours d'essai gratuit pour évaluer vos risques IACommencer
Aller au contenu principal
Assistants de codeHobby free; Pro $20/mo; Teams $40/user/mo; Enterprise customcursor.com

Cursor

Cursor est un éditeur de code IA-first basé sur VS Code avec agent, complétion d'onglet et chat multi-modèles alimenté par des LLMs de pointe sur le code d'un développeur.

Score de risque

3/10Low

Évaluation sur la gestion des données, la conformité, la sécurité et la transparence.

Vue d'ensemble

Cursor (Anysphere) est un éditeur de code natif IA construit sur VS Code. Il combine autocomplétion, chat intégré et modifications agentiques sur une base de code, routant les requêtes vers OpenAI, Anthropic, Google et autres fournisseurs de modèles de pointe. Les niveaux Teams et Enterprise ajoutent le mode confidentialité (zéro conservation des données chez les fournisseurs), SSO, analyses d'utilisation, journaux d'audit et SCIM. Cursor est certifié SOC 2 Type II et fonctionne sur AWS, Azure et GCP avec régions US, UE et Singapour.

Facteurs de risque

3
  • Option auto-hébergée disponible pour la confidentialité des données.
  • Mode local pour traitement des données.
  • Accès minimal aux données requis pour les fonctionnalités principales.

Recommandations

8
  • Appliquer le mode confidentialité à l'échelle de l'organisation via les contrôles admin Teams/Enterprise
  • Déployer SSO (SAML/OIDC) et SCIM pour centraliser l'accès sur le plan Enterprise
  • Utiliser .cursorignore pour exclure secrets, données clients et répertoires réglementés de l'indexation
  • Examiner le rapport SOC 2 Type II sur trust.cursor.com avant acquisition
  • Bloquer les comptes Cursor personnels via le fournisseur d'identité ; exiger un espace de travail géré
  • Activer journaux d'audit et API de suivi du code IA pour surveiller les modifications agentiques
  • Former les ingénieurs à l'hygiène des prompts ; interdire le collage de secrets de production dans le chat
  • Piloter avec une seule équipe avant déploiement large ; mesurer acceptation du code et événements de sécurité

Gestion des données

Stockage
Sous-traitants AWS, Azure, GCP et Cloudflare avec région principale US et services de latence en UE/Singapour ; pas d'infrastructure en Chine. Embeddings obfusqués stockés dans Turbopuffer.
Conservation
Suppression de compte effectuée sous 30 jours (sauvegardes purgées). Mode confidentialité : zéro conservation chez les fournisseurs de modèles. Mode partage de données : accès temporaire fournisseur pour inférence.
Entraînement sur les entrées
Mode confidentialité (activé par défaut sur Teams) garantit que le code n'est jamais utilisé pour entraîner les modèles. Mode partage de données permet une télémétrie limitée fournisseur mais pas de réutilisation pour entraînement.

Découvrez les outils IA utilisés dans votre organisation.

Reliez votre recherche d’outils à l’activité IA des employés et aux questions de sécurité des données qui comptent pour votre équipe.