GitHub Copilot
Autocomplétion de code et chat dans l'éditeur, standard du marché.
Données locales sourcées
- Prix sourcé
- DPA trouvé
- Entraînement selon l'offre
Logo : marque officielle, servie depuis notre propre serveur
Agent de Cognition qui traite des tâches de façon autonome.
Fiche non payante. Le lien porte la mention rel="nofollow".
Ces dates servent aussi aux robots : elles indiquent quand une information a réellement changé, pas seulement quand la page a été reconstruite.
Données issues de la documentation officielle, et non d'un test d'usage. « Non confirmé » ne signifie pas que la fonction n'existe pas. Comparer les outils
La documentation ne documente qu'un choix de langue pour les commentaires de Devin Review (Settings > Preferences), dont la liste inclut le français : il s'agit de la langue des réponses produites, pas de celle de l'interface. Aucune liste de langues d'interface n'est publiée ; le réglage « display language » du compte est mentionné sans que ses options soient documentées.
Source officielle · 2026-10-01Non documenté à ce jour : contenu en français, assistance humaine en français, aide écrite en français, pays documentés, société contractante, factures, utilisation pour l'entraînement.
Qualité du français : tests pratiques encore à venir. Nous n'avons évalué ni la justesse, ni les accents, ni la cohérence régionale.
Nous avons lu la documentation publiée par cet éditeur – contrat de sous-traitance (DPA), politique de confidentialité, liste des sous-traitants ultérieurs, mentions légales et page de tarifs – et nous avons consigné plus bas ce qui y figure. Chaque réponse indique la source où nous l'avons trouvée.
Revue documentaire : Rédaction Boîte à IA.
Ce que ce n'est pas : personne n'a utilisé l'outil pour cela. C'est pourquoi il n'y a pas d'évaluation ici : la facilité d'utilisation et le support ne se lisent pas dans un document, il faut les éprouver. C'est l'objet de la vérification complète.
| Catégorie | Outils de développement IA |
|---|---|
| Domaine | devin.ai ouvrir ↗ |
| Modèle de prix | Payant · consulté sur la page de tarifs de l'éditeur le 2026-10-02 |
| Localisation des serveurs | Mondial |
| Interface en français | non |
| Éditeur | Cognition AI, Inc. |
| Autres dans cette catégorie | 59 outils |
| Dans l'annuaire depuis | 2026-09-19 |
| Documentation vérifiée le | 2026-10-02 |
Encore à documenter : évaluation selon six critères. Ces données ne s'obtiennent que par une vérification manuelle – nous ne les notons pas à partir de suppositions. Comment nous vérifions
Pas encore évalué. Une évaluation ne s'obtient que par une vérification manuelle et ne s'estime jamais.
| Question | Réponse | Pièce justificative |
|---|---|---|
| Contrat de sous-traitance (DPA) disponible | oui Un « Data Processing Addendum » (DPA), daté du 23 juillet 2026, est publié par Cognition AI, Inc. (désignée « Licensor »), qui agit comme sous-traitant du client responsable de traitement (section 2.a). Aucune signature n'est requise : les Platform Terms of Service (section 4.2) et le Master Services Agreement entreprise (section 4.3) l'incorporent automatiquement par référence, le DPA prévalant en cas de conflit. L'entité contractante pour un client de l'EEE ou de Suisse est Cognition AI, Inc., 550 Third Street, San Francisco, CA 94107 ; aucune entité européenne n'est prévue. Les Platform Terms précisent toutefois que pour les anciens utilisateurs de « Devin Desktop (fka Windsurf) » le cocontractant reste Exafunction, Inc. | Source 2026-10-02 |
| Localisation des serveurs déclarée | non Les lieux de traitement sont documentés, mais aucune option de stockage dans l'UE n'est proposée pour aucun plan : l'Appendix C du DPA situe tous les sous-traitants aux « United States », à la seule exception d'Agumbe (Cognition India), en Inde, pour le « Support Workflow ». La Privacy Policy (section 7) indique que les données peuvent être transférées, stockées et traitées « throughout the world, including the EU, UK and the US », sans garantie de région. Seuls les clients Enterprise peuvent déplacer le traitement : le Security Exhibit (sections 1.1 et 1.2) décrit un « Customer Data Plane » déployé dans le compte cloud du client, auquel Cognition n'a pas accès, et la page tarifaire réserve le déploiement en VPC au plan Enterprise. Le « Licensor Control Plane » reste en revanche chez Cognition dans tous les cas. | Source 2026-10-02 |
| Sous-traitants ultérieurs publiés | oui L'Appendix C du DPA (version du 23 juillet 2026) liste les sous-traitants avec entité, finalité et localisation : Microsoft Azure, AWS, Google Cloud, Auth0, Hex, Sentry, Datadog, Zendesk, Pylon, Decagon (États-Unis) et Agumbe / Cognition India (Inde), puis une seconde liste de fournisseurs de modèles (OpenAI, Anthropic, Microsoft/Azure, Google/Vertex, et Databricks, xAI, Snowflake « only if enabled in Devin Desktop »). La section 5 prévoit une notification par courriel au contact désigné du client au moins quinze (15) jours avant l'entrée en fonction d'un nouveau sous-traitant. Le client dispose de quinze (15) jours pour objecter par écrit ; à défaut d'objection il est réputé avoir accepté la liste mise à jour. En cas d'objection, Cognition fournit des « commercially reasonable efforts » pour éviter le sous-traitant concerné, et si elle ne peut y répondre le client peut seulement cesser d'utiliser le service affecté. | Source 2026-10-02 |
| Données clients exclues de l'entraînement | Selon l'offre
Le code client n'est pas exclu par défaut de l'entraînement sur les offres en libre-service : les Platform Terms of Service (section 3.3.1, version du 30 juin 2026) énoncent que « Cognition may use Customer Data for model training purposes and to improve and enhance the Services », et réservent l'opt-out aux abonnés d'un « paid Service Tier » — le plan gratuit n'en bénéficie donc pas. Après opt-out, la rétention zéro (Zero Data Retention, définie en 1.8) est activée chez les fournisseurs de modèles ; pour le palier Teams, seul un administrateur peut l'exercer. La section 3.3.3 maintient trois exceptions : données signalées par les classificateurs automatiques de sûreté et d'abus, revue de sécurité et de conformité à l'AUP, et contrainte légale. À l'inverse, le Master Services Agreement entreprise (section 3.3) exclut l'entraînement par défaut (« will not use […] any Customer Data to train any artificial intelligence model without Customer's express prior written consent ») ; attention, la FAQ de la documentation affirme de façon plus large que « By default, Cognition does not train its models on customer data or code », ce qui contredit la section 3.3.1 contraignante. Sur l'accès aux dépôts, la documentation précise que lors de la configuration de l'intégration GitHub « users can select which repositories Devin can access » et que les permissions sont modifiables à tout moment dans les réglages de l'application GitHub. | Source 2026-10-02 |
| Représentant dans l'UE désigné (art. 27 RGPD) | non Aucun représentant au sens de l'article 27 du RGPD n'est nommé. La Privacy Policy (version du 9 mars 2026) ne désigne que Cognition AI, Inc. comme responsable et renvoie les demandes à privacy@cognition.ai ; le DPA ne mentionne comme contact que Sampriti Panda, Head of Security, à l'adresse de San Francisco. Les documents consultés ne font état d'aucun établissement, filiale ou mandataire dans l'EEE qui dispenserait d'une telle désignation ; l'absence est donc constatée, et non justifiée par les documents. | Source 2026-10-02 |
| Clauses contractuelles types pour les transferts hors UE | oui La section 10 « International Transfers » du DPA incorpore par référence les clauses contractuelles types adoptées par la Commission européenne le 4 juin 2021 pour les transferts depuis l'EEE vers un pays sans décision d'adéquation, avec le Module 2 (responsable vers sous-traitant) et le Module 3 (sous-traitant vers sous-traitant). Les options sont précisées : clause 7 (docking) écartée, clause 9(a) option 2 avec un préavis minimal de quinze jours, langage optionnel de la clause 11 écarté, clause 17 option 1 et clause 18 renvoyant aux tribunaux de l'État membre de l'exportateur. Pour la Suisse, les CCT s'appliquent avec le Préposé fédéral à la protection des données et à la transparence comme autorité compétente et la possibilité d'agir au lieu de résidence habituelle ; pour le Royaume-Uni l'Addendum B.1.0 de l'ICO, et pour le Brésil les clauses de la Résolution CD/ANPD n° 19/2024. Les annexes I et II des CCT figurent aux Appendices A et B du DPA. | Source 2026-10-02 |
| Délais de suppression documentés | oui Un délai de suppression est documenté, mais les deux documents se contredisent et la contradiction est confirmée : le Security Exhibit (section 9.1, version du 11 juin 2026) indique que les données client sous le contrôle de Cognition sont « permanently deleted within ninety (90) days » sur demande du client ou après la fin du contrat, alors que le DPA (section 11) impose à Cognition d'ordonner à chaque sous-traitant la suppression « within thirty (30) days of the termination » et que l'Appendix A fixe la durée de conservation à « thirty (30) days following termination ». Les exceptions sont les obligations légales ou réglementaires de conservation, les données concernées étant alors isolées et protégées jusqu'à satisfaction de l'obligation. S'y ajoutent les journaux d'audit, conservés « for at least one year » (Security, section 5.1.5.2), et les sauvegardes du Control Plane, maintenues à des fins de reprise d'urgence et non accessibles au client (section 8.2). Les Platform Terms (section 7) sont plus vagues encore : après résiliation Cognition « may at our option delete any Customer Data ». | Source 2026-10-02 |
| Certification indépendante (ISO 27001, SOC 2) | non déterminé Des certifications sont revendiquées mais aucun rapport n'est consultable sans démarche. Le Trust Center affiche CCPA, SOC 2 Type 2 et ISO/IEC 27001:2022, et la documentation indique que Cognition a obtenu la certification SOC 2 Type II en septembre 2024 ; l'Appendix B du DPA affirme « Licensor maintains a SOC 2 Type II certification ». L'accès aux documents (rapport SOC 2, lettre de pont, rapport de test d'intrusion, certificat ISO/IEC 27001:2022) passe toutefois par un bouton « Get access » : une invitation est envoyée par courriel puis un accord de confidentialité doit être signé dans le portail. Le Security Exhibit confirme cette réserve en formulant ses engagements par « frameworks such as the SOC 2 Type II and ISO 27001 » et en subordonnant la remise des rapports d'audit à une « written request » (section 7.1). | Source 2026-10-02 |
« Non déterminé » signifie : nous n'avons pas trouvé l'information dans la documentation publique, et non que l'éditeur ne la respecte pas. Le contrôle est un état des lieux documenté des engagements publics de l'éditeur. Ce n'est ni une certification ni un conseil juridique – voir l'avertissement.
Autocomplétion de code et chat dans l'éditeur, standard du marché.
Données locales sourcées
Plateforme de modèles ouverts, de jeux de données et de démos ; référence centrale du développement en IA.
Outil de développement agentique pour le terminal.
Éditeur conçu autour de l'édition assistée par IA.
Signalez-nous l'erreur via le formulaire de correction. Les corrections sont gratuites pour les éditeurs, y compris sur les fiches non payantes. Pour supprimer une fiche : demandez-le ici.
Un résumé court par semaine : outils tout juste vérifiés, tarifs modifiés, points de confidentialité notables. Sans discours commercial.
Vous recevrez d'abord un courriel de confirmation (double opt-in). Vous pouvez vous désinscrire à tout moment grâce au lien présent dans chaque envoi. Les détails figurent dans la politique de confidentialité.