VERSION DE LANCEMENT · 19 SEPTEMBRE 2026
Architecture de sécurité
La sécurité de KYVLT repose sur des limites vérifiables, des secrets non récupérables et une révocation immédiate.
Authentification
L’espace personnel utilise l’identité transmise après connexion ChatGPT. Les décisions d’accès sont vérifiées côté serveur.
Secrets
Les jetons comportent 256 bits aléatoires et sont hachés avant stockage. Les codes publics utilisent une valeur séparée et ne donnent aucun droit d’action.
Connexion Google
KYVLT utilise OAuth 2.0 avec un état à usage unique contre les détournements de connexion. Les jetons Google sont chiffrés par AES-GCM au repos et le droit Gmail demandé est limité à l’envoi.
Plafonds
Une dépense autorisée est déduite au moyen d’une mise à jour conditionnelle atomique. Deux requêtes concurrentes ne peuvent pas dépasser le budget restant.
Requêtes
Chaque opération utilise un identifiant idempotent pour éviter une double déduction. Les actions interdites et les périmètres de données sont vérifiés côté serveur, et l’API applique une limitation de débit par jeton.
Passeports et délégation
Un passeport KYVLT est une identité technique auto-déclarée ; il n’accorde aucun droit à lui seul et ne constitue pas une identité légale. Lorsqu’une chaîne d’agents est fournie, le serveur contrôle les passeports enregistrés, l’agent racine et la profondeur autorisée.
Reçus d’intégrité
Chaque décision finale de l’API d’autorisation peut produire un reçu reliant l’empreinte de l’action, celle de la politique appliquée et la chaîne d’agents déclarée. Le reçu prouve la cohérence des données enregistrées, pas la véracité d’une identité externe ni l’exécution réelle d’un service tiers.
Confirmation humaine
Un mandat peut exiger une décision explicite du titulaire. La demande reste alors en attente et l’agent ne reçoit une autorisation qu’après validation.
Agent IA intégré
Le modèle IA prépare uniquement une proposition structurée. Il n’accède jamais aux jetons secrets et ne peut pas contourner les contrôles déterministes du serveur, le mandat actif ou la confirmation humaine.
Coffre Mes Droits
Les justificatifs sont stockés séparément des données structurées. Chaque lecture et suppression vérifie l’identité du titulaire côté serveur. Les formats et la taille sont limités, le cache est désactivé et les fichiers ne sont jamais rendus publics ni transmis au modèle IA.
Intégrité des actions
Une action approuvée conserve son compte, ses destinataires, son contenu, ses horaires et ses invités. Toute modification importante doit créer une nouvelle demande d’autorisation.
Envoi unique Gmail
Une mise à jour atomique réserve l’action avant l’appel à Gmail afin d’empêcher deux envois concurrents. Après une erreur réseau ambiguë, KYVLT bloque toute relance automatique et demande une vérification dans les messages envoyés.
Révocation
La révocation change immédiatement l’état du mandat. Toute nouvelle demande portant le même jeton est alors refusée.
Périmètre du pilote
Le service n’a pas encore fait l’objet d’une certification bancaire, d’un audit de sécurité indépendant ou d’une qualification eIDAS. Ces étapes sont nécessaires avant tout usage réglementé.
Signaler un incident
Toute vulnérabilité ou activité suspecte peut être signalée à contact@la-cle.app avec les étapes de reproduction, sans joindre de secret, de mot de passe ni de jeton complet.
Une question ? Consultez l’assistance KYVLT.