VERSION DE LANCEMENT · 18 SEPTEMBRE 2026
Architecture de sécurité
La sécurité de LA CLÉ repose sur des limites vérifiables, des secrets non récupérables et une révocation immédiate.
Authentification
L’espace personnel utilise l’identité transmise après connexion ChatGPT. Les décisions d’accès sont vérifiées côté serveur.
Secrets
Les jetons comportent 256 bits aléatoires et sont hachés avant stockage. Les codes publics utilisent une valeur séparée et ne donnent aucun droit d’action.
Connexion Google
LA CLÉ utilise OAuth 2.0 avec un état à usage unique contre les détournements de connexion. Les jetons Google sont chiffrés par AES-GCM au repos et le droit Gmail demandé est limité à l’envoi.
Plafonds
Une dépense autorisée est déduite au moyen d’une mise à jour conditionnelle atomique. Deux requêtes concurrentes ne peuvent pas dépasser le budget restant.
Requêtes
Chaque opération utilise un identifiant idempotent pour éviter une double déduction. Les actions interdites et les périmètres de données sont vérifiés côté serveur, et l’API applique une limitation de débit par jeton.
Confirmation humaine
Un mandat peut exiger une décision explicite du titulaire. La demande reste alors en attente et l’agent ne reçoit une autorisation qu’après validation.
Agent IA intégré
Le modèle IA prépare uniquement une proposition structurée. Il n’accède jamais aux jetons secrets et ne peut pas contourner les contrôles déterministes du serveur, le mandat actif ou la confirmation humaine.
Intégrité des actions
Une action approuvée conserve son compte, ses destinataires, son contenu, ses horaires et ses invités. Toute modification importante doit créer une nouvelle demande d’autorisation.
Envoi unique Gmail
Une mise à jour atomique réserve l’action avant l’appel à Gmail afin d’empêcher deux envois concurrents. Après une erreur réseau ambiguë, LA CLÉ bloque toute relance automatique et demande une vérification dans les messages envoyés.
Révocation
La révocation change immédiatement l’état du mandat. Toute nouvelle demande portant le même jeton est alors refusée.
Périmètre du pilote
Le service n’a pas encore fait l’objet d’une certification bancaire, d’un audit de sécurité indépendant ou d’une qualification eIDAS. Ces étapes sont nécessaires avant tout usage réglementé.
Signaler un incident
Toute vulnérabilité ou activité suspecte peut être signalée à contact@la-cle.app avec les étapes de reproduction, sans joindre de secret, de mot de passe ni de jeton complet.
Une question ? Consultez l’assistance LA CLÉ.