VERSION DE LANCEMENT · 19 SEPTEMBRE 2026

Architecture de sécurité

La sécurité de KYVLT repose sur des limites vérifiables, des secrets non récupérables et une révocation immédiate.

Authentification

L’espace personnel utilise l’identité transmise après connexion ChatGPT. Les décisions d’accès sont vérifiées côté serveur.

Secrets

Les jetons comportent 256 bits aléatoires et sont hachés avant stockage. Les codes publics utilisent une valeur séparée et ne donnent aucun droit d’action.

Connexion Google

KYVLT utilise OAuth 2.0 avec un état à usage unique contre les détournements de connexion. Les jetons Google sont chiffrés par AES-GCM au repos et le droit Gmail demandé est limité à l’envoi.

Plafonds

Une dépense autorisée est déduite au moyen d’une mise à jour conditionnelle atomique. Deux requêtes concurrentes ne peuvent pas dépasser le budget restant.

Requêtes

Chaque opération utilise un identifiant idempotent pour éviter une double déduction. Les actions interdites et les périmètres de données sont vérifiés côté serveur, et l’API applique une limitation de débit par jeton.

Passeports et délégation

Un passeport KYVLT est une identité technique auto-déclarée ; il n’accorde aucun droit à lui seul et ne constitue pas une identité légale. Lorsqu’une chaîne d’agents est fournie, le serveur contrôle les passeports enregistrés, l’agent racine et la profondeur autorisée.

Reçus d’intégrité

Chaque décision finale de l’API d’autorisation peut produire un reçu reliant l’empreinte de l’action, celle de la politique appliquée et la chaîne d’agents déclarée. Le reçu prouve la cohérence des données enregistrées, pas la véracité d’une identité externe ni l’exécution réelle d’un service tiers.

Confirmation humaine

Un mandat peut exiger une décision explicite du titulaire. La demande reste alors en attente et l’agent ne reçoit une autorisation qu’après validation.

Agent IA intégré

Le modèle IA prépare uniquement une proposition structurée. Il n’accède jamais aux jetons secrets et ne peut pas contourner les contrôles déterministes du serveur, le mandat actif ou la confirmation humaine.

Coffre Mes Droits

Les justificatifs sont stockés séparément des données structurées. Chaque lecture et suppression vérifie l’identité du titulaire côté serveur. Les formats et la taille sont limités, le cache est désactivé et les fichiers ne sont jamais rendus publics ni transmis au modèle IA.

Intégrité des actions

Une action approuvée conserve son compte, ses destinataires, son contenu, ses horaires et ses invités. Toute modification importante doit créer une nouvelle demande d’autorisation.

Envoi unique Gmail

Une mise à jour atomique réserve l’action avant l’appel à Gmail afin d’empêcher deux envois concurrents. Après une erreur réseau ambiguë, KYVLT bloque toute relance automatique et demande une vérification dans les messages envoyés.

Révocation

La révocation change immédiatement l’état du mandat. Toute nouvelle demande portant le même jeton est alors refusée.

Périmètre du pilote

Le service n’a pas encore fait l’objet d’une certification bancaire, d’un audit de sécurité indépendant ou d’une qualification eIDAS. Ces étapes sont nécessaires avant tout usage réglementé.

Signaler un incident

Toute vulnérabilité ou activité suspecte peut être signalée à contact@la-cle.app avec les étapes de reproduction, sans joindre de secret, de mot de passe ni de jeton complet.

Une question ? Consultez l’assistance KYVLT.