Aller au contenu
boîteà IA Soumettre un outil
Documentation vérifiée

Bolt.new

Logo : marque officielle, servie depuis notre propre serveur

Générer et exécuter des applications web directement dans le navigateur.

Fiche non payante. Le lien porte la mention rel="nofollow".

Niveau de preuve
Documents lus le 2026-10-02 Sources officielles lues, sans test d'usage.
Prix d'entrée
Freemium Source consultée le 2026-10-02.
Hébergement
US Selon les documents ou données publiées.
Entraînement
Selon l'offre 5 offres distinguées.
DPA
Contrat localisable Voir la source dans le contrôle RGPD.
Sous-traitants
Liste absente La portée dépend de la source citée.

Conseil pratique

  • À choisir si si vous voulez d’abord lire les garanties publiques de l’éditeur avant un test pratique.
  • À éviter si si votre achat dépend de interface en français ou évaluation selon six critères.
  • Point RGPD : les règles d’entraînement changent selon l’offre ; vérifiez le plan exact avant achat.
  • Alternative à regarder : à comparer avec GitHub Copilot ou Hugging Face.

Fraîcheur de cette fiche

Méthode →
Dernier changement de contenu
2026-10-02
Ajout dans l’annuaire
2026-09-19
Documentation lue
2026-10-02
Prix consulté
2026-10-02

Ces dates servent aussi aux robots : elles indiquent quand une information a réellement changé, pas seulement quand la page a été reconstruite.

Documentation vérifiée le 2026-10-02

Nous avons lu la documentation publiée par cet éditeur – contrat de sous-traitance (DPA), politique de confidentialité, liste des sous-traitants ultérieurs, mentions légales et page de tarifs – et nous avons consigné plus bas ce qui y figure. Chaque réponse indique la source où nous l'avons trouvée.

Revue documentaire : Rédaction Boîte à IA.

Ce que ce n'est pas : personne n'a utilisé l'outil pour cela. C'est pourquoi il n'y a pas d'évaluation ici : la facilité d'utilisation et le support ne se lisent pas dans un document, il faut les éprouver. C'est l'objet de la vérification complète.

Données clés

Catégorie Outils de développement IA
Domaine bolt.new ouvrir ↗
Modèle de prix Freemium · consulté sur la page de tarifs de l'éditeur le 2026-10-02
Localisation des serveurs US
Éditeur StackBlitz, Inc.
Autres dans cette catégorie 59 outils
Dans l'annuaire depuis 2026-09-19
Documentation vérifiée le 2026-10-02

Encore à documenter : interface en français, évaluation selon six critères. Ces données ne s'obtiennent que par une vérification manuelle – nous ne les notons pas à partir de suppositions. Comment nous vérifions

Captures d'écran

Page d'accueil de Bolt.new le 2026-09-19
Page d'accueil publique de Bolt.new, capturée par nous le 2026-09-19. C'est le site web de l'éditeur, et non l'interface du produit – celle-ci demande un compte et relève de la vérification complète.

Pas encore évalué. Une évaluation ne s'obtient que par une vérification manuelle et ne s'estime jamais.

Contrôle RGPD et confidentialité

Comment nous vérifions →
QuestionRéponsePièce justificative
Contrat de sous-traitance (DPA) disponible oui
Le centre de confiance indique, à la rubrique Legal > DPA, que « Data Processing Agreements (DPAs) are available for customers with Standard Contractual Clauses (SCC) / Model Contract Clauses (MCC) supported » et que les modèles de DPA sont disponibles « upon request through the account executive ». Il n'existe donc aucun DPA public ni acceptation automatique en ligne : il faut passer par un commercial, ce qui réserve en pratique le dispositif aux offres Teams et Enterprise. Les conditions de service publiées le 14 septembre 2026 et mises à jour le 22 septembre 2026 désignent StackBlitz, Inc. comme seul cocontractant, sous le droit de l'État de Californie, sans entité européenne pour un client de l'EEE ou de Suisse.
Source
2026-10-02
Localisation des serveurs déclarée oui
La rubrique Business Continuity and Disaster Recovery > Hosting du centre de confiance précise que « Primary hosting infrastructure is provided by AWS in the US-West-2 region (Eastern Oregon) using a Public Cloud PaaS deployment model » et que les sauvegardes sont conservées dans la région AWS US-West-1. L'emplacement de stockage est donc documenté, mais aucune option de stockage dans l'Union européenne n'est prévue, pour aucun plan. La page Security & Trust de Bolt ne mentionne qu'un déploiement BYOK dans le tenant AWS ou Azure du client, réservé aux grands comptes, sans nommer de région européenne.
Source
2026-10-02
Sous-traitants ultérieurs publiés non
La politique de confidentialité renvoie pour la liste des sous-traitants vers trust.bolt.new, qui n'affiche que cinq catégories génériques : « Cloud and Data Hosting Services Provider », « Content Delivery Network Provider », « Code Repository » et deux « Code Generation LLM Service Provider ». Aucun nom de prestataire, aucun pays d'implantation et aucune procédure ni délai d'opposition ne sont indiqués. Le profil porte une date de dernière mise à jour du 8 juillet 2026, mais la liste des sous-traitants n'est pas datée séparément. Il n'existe donc pas de liste publique de sous-traitants au sens de l'article 28 du RGPD.
Source
2026-10-02
Données clients exclues de l'entraînement Selon l'offre
  • Free : exclusion possible, à la demande
  • Pro : exclusion possible, à la demande
  • Teams : exclu par défaut
  • Enterprise : exclu par défaut
  • Bolt Forge : aucune exclusion possible

La section 5.C de la politique de confidentialité (mise à jour le 22 septembre 2026) exclut par défaut le « Bolt Model Development Content » des comptes que StackBlitz situe dans l'EEE, au Royaume-Uni ou en Suisse, tant de l'entraînement des modèles que de la préparation de jeux de données licenciés, sans démarche à accomplir et sans recours aux intérêts légitimes ni au consentement. Hors de ces régions la règle s'inverse : prompts, code généré et traces d'interaction peuvent servir à entraîner les modèles de StackBlitz et à constituer des jeux de données licenciés à des tiers contre rémunération, sauf opt-out gratuit et indépendant du plan via les paramètres du compte ou privacy@stackblitz.com, mis en œuvre sous quinze (15) jours. Exception notable : le mode Bolt Forge repose sur un consentement exprès et l'opt-out ne s'y applique pas tant que Forge est activé, mais ce consentement n'est pas demandé aux comptes EEE/Royaume-Uni/Suisse, dont le contenu Forge reste exclu. Pour les modèles tiers, la section 5.D indique que les fournisseurs d'IA ne traitent les entrées que pour générer la réponse et qu'ils sont « contractually prohibited from using it to train their own models ».
Source
2026-10-02
Représentant dans l'UE désigné (art. 27 RGPD) non
Aucun représentant au sens de l'article 27 du RGPD n'est désigné dans les documents publics. La section 16 de la politique de confidentialité ne donne que l'adresse de StackBlitz, Inc., 1160 Battery Street, Suite 30W, San Francisco, CA 94111, suivie d'une promesse conditionnelle : « Where applicable law requires StackBlitz to appoint a data protection officer or an EU, UK, or other local representative, the applicable contact details will be provided in this Privacy Policy or on our privacy page. » La section 14, consacrée aux droits des personnes situées dans l'EEE, au Royaume-Uni et en Suisse, ne renvoie qu'à privacy@stackblitz.com et aux autorités de contrôle. Pour une société américaine qui adresse ses services à des utilisateurs européens, cette obligation n'est donc pas satisfaite d'après les documents publiés.
Source
2026-10-02
Clauses contractuelles types pour les transferts hors UE oui
La section 9 « International Data Transfers » de la politique de confidentialité indique que StackBlitz, Inc. a son siège aux États-Unis et que, « where required by law », la société s'appuie sur des garanties appropriées telles que « standard contractual clauses approved by relevant authorities or other lawful transfer mechanisms ». La rubrique Legal > DPA du centre de confiance confirme la prise en charge des clauses SCC/MCC dans le cadre d'un DPA. La formulation reste générique : ni la version des clauses contractuelles types, ni les modules retenus, ni une date d'adoption ne sont précisés, et le mécanisme suppose la signature d'un DPA obtenu auprès d'un commercial. Aucune adhésion au Data Privacy Framework n'est mentionnée.
Source
2026-10-02
Délais de suppression documentés oui
La rubrique Data Security > Data Erasure du centre de confiance énonce deux délais chiffrés : « Customer data is deleted 30 days after contract termination or separation » et « User prompts are logged for 90 days and then permanently deleted from all systems ». La section 11 de la politique de confidentialité ajoute une fenêtre de trente (30) jours pour récupérer ou exporter son contenu après une résiliation ou suspension non motivée par une faute. Les exceptions sont explicites : conservation tant que le compte reste actif, suppression seulement « within a reasonable period » après une fermeture volontaire, rétention pendant un délai de grâce en cas de suspension, et copies résiduelles persistant dans les sauvegardes, journaux et archives ; les journaux d'accès et de sécurité sont conservés au minimum six mois.
Source
2026-10-02
Certification indépendante (ISO 27001, SOC 2) non déterminé
Aucune attestation indépendante n'est consultable publiquement. Le centre de confiance affiche un badge « SOC 2 Type 2 » et la FAQ de la page Security & Trust affirme que « Bolt is SOC 2 Type 2 certified », mais le rapport est enfermé derrière un formulaire « Request access », tout comme les dix-neuf politiques internes et le rapport de test d'intrusion annuel. La rubrique Controls > Reports du même profil contredit ce badge en ne mentionnant que « Bolt.new has completed the SOC 2 Type 1 audit by an independent third-party auditor », et une note du 25 février 2026 annonçait le rapport SOC 2 Type II pour la fin du deuxième trimestre 2026. Aucune certification ISO 27001 ni ISO 42001 n'est mentionnée ; les mentions « GDPR » et « CCPA » sont des auto-déclarations de conformité et non des certifications.
Source
2026-10-02

« Non déterminé » signifie : nous n'avons pas trouvé l'information dans la documentation publique, et non que l'éditeur ne la respecte pas. Le contrôle est un état des lieux documenté des engagements publics de l'éditeur. Ce n'est ni une certification ni un conseil juridique – voir l'avertissement.

Plus d'outils dans Outils de développement IA

✓ Vérifié Nouveau Populaire

GitHub Copilot

Autocomplétion de code et chat dans l'éditeur, standard du marché.

Données locales sourcées

  • Prix sourcé
  • DPA trouvé
  • Entraînement selon l'offre
Outils de développement IA Payant 77/100
✓ Vérifié Nouveau Populaire

Hugging Face

Plateforme de modèles ouverts, de jeux de données et de démos ; référence centrale du développement en IA.

  • Prix sourcé
  • DPA trouvé
  • Entraînement selon l'offre
Outils de développement IA Freemium 73/100
✓ Vérifié Nouveau Populaire

Claude Code

Outil de développement agentique pour le terminal.

  • Prix sourcé
  • DPA trouvé
  • Entraînement selon l'offre
Outils de développement IA Payant 68/100
Documentation vérifiée Nouveau

Cursor

Éditeur conçu autour de l'édition assistée par IA.

  • Prix sourcé
  • DPA trouvé
  • Pas d'entraînement par défaut

Une donnée est inexacte ?

Signalez-nous l'erreur via le formulaire de correction. Les corrections sont gratuites pour les éditeurs, y compris sur les fiches non payantes. Pour supprimer une fiche : demandez-le ici.

Chaque semaine : ce qui a été vérifié

Un résumé court par semaine : outils tout juste vérifiés, tarifs modifiés, points de confidentialité notables. Sans discours commercial.

Vous recevrez d'abord un courriel de confirmation (double opt-in). Vous pouvez vous désinscrire à tout moment grâce au lien présent dans chaque envoi. Les détails figurent dans la politique de confidentialité.