VERSION DE LANCEMENT · 18 SEPTEMBRE 2026

Architecture de sécurité

La sécurité de LA CLÉ repose sur des limites vérifiables, des secrets non récupérables et une révocation immédiate.

Authentification

L’espace personnel utilise l’identité transmise après connexion ChatGPT. Les décisions d’accès sont vérifiées côté serveur.

Secrets

Les jetons comportent 256 bits aléatoires et sont hachés avant stockage. Les codes publics utilisent une valeur séparée et ne donnent aucun droit d’action.

Connexion Google

LA CLÉ utilise OAuth 2.0 avec un état à usage unique contre les détournements de connexion. Les jetons Google sont chiffrés par AES-GCM au repos et le droit Gmail demandé est limité à l’envoi.

Plafonds

Une dépense autorisée est déduite au moyen d’une mise à jour conditionnelle atomique. Deux requêtes concurrentes ne peuvent pas dépasser le budget restant.

Requêtes

Chaque opération utilise un identifiant idempotent pour éviter une double déduction. Les actions interdites et les périmètres de données sont vérifiés côté serveur, et l’API applique une limitation de débit par jeton.

Confirmation humaine

Un mandat peut exiger une décision explicite du titulaire. La demande reste alors en attente et l’agent ne reçoit une autorisation qu’après validation.

Agent IA intégré

Le modèle IA prépare uniquement une proposition structurée. Il n’accède jamais aux jetons secrets et ne peut pas contourner les contrôles déterministes du serveur, le mandat actif ou la confirmation humaine.

Intégrité des actions

Une action approuvée conserve son compte, ses destinataires, son contenu, ses horaires et ses invités. Toute modification importante doit créer une nouvelle demande d’autorisation.

Envoi unique Gmail

Une mise à jour atomique réserve l’action avant l’appel à Gmail afin d’empêcher deux envois concurrents. Après une erreur réseau ambiguë, LA CLÉ bloque toute relance automatique et demande une vérification dans les messages envoyés.

Révocation

La révocation change immédiatement l’état du mandat. Toute nouvelle demande portant le même jeton est alors refusée.

Périmètre du pilote

Le service n’a pas encore fait l’objet d’une certification bancaire, d’un audit de sécurité indépendant ou d’une qualification eIDAS. Ces étapes sont nécessaires avant tout usage réglementé.

Signaler un incident

Toute vulnérabilité ou activité suspecte peut être signalée à contact@la-cle.app avec les étapes de reproduction, sans joindre de secret, de mot de passe ni de jeton complet.

Une question ? Consultez l’assistance LA CLÉ.