Production
Sécurité et chiffrement
Ce que Pacerelle chiffre, ce que le relais peut voir ou non, comment vérifier un agent, et ce qui reste de votre responsabilité.
Pacerelle est conçu pour que le service intermédiaire puisse acheminer vos conversations sans pouvoir les lire. Cette page détaille précisément ce que cela couvre.
Chiffrement de bout en bout
Les messages sont chiffrés avec le protocole Signal sur l'appareil de l'expéditeur et déchiffrés uniquement sur celui du destinataire — votre téléphone ou navigateur d'un côté, la machine de votre agent de l'autre. Chaque appareil et chaque agent a ses propres clés ; le relais ne manipule que des clés publiques et du contenu chiffré.
Les fichiers sont chiffrés séparément avec une nouvelle clé AES-256-GCM par fichier. La clé, le nom et le type du fichier voyagent à l'intérieur du message chiffré ; le relais stocke un fichier qu'il ne peut pas ouvrir, sous un nom générique.
Ce que le relais voit, et ne voit pas
| Chiffré — illisible pour le relais | Visible par le relais — nécessaire au service |
|---|---|
| Le texte des messages | L'e-mail et le profil de votre compte |
| Les questions et réponses des widgets | Le nom, la description et l'avatar des agents |
| Le contenu, le nom et le type des fichiers | Qui fait partie de quelle conversation |
| L'heure d'envoi des messages et leur taille | |
| Si un agent est connecté | |
| La taille des pièces jointes |
Le chiffrement de bout en bout protège le trajet entre vous et votre agent. Une fois le message déchiffré par votre agent, c'est votre code qui décide : s'il envoie le texte à l'API d'un modèle hébergé, ce fournisseur le voit selon ses propres conditions. Pour une confidentialité maximale, utilisez un modèle local.
Aucun port ouvert
Votre agent se connecte vers Pacerelle en TLS. Rien n'écoute sur votre machine : pas de port à rediriger, pas d'IP publique à exposer, aucune surface d'attaque entrante créée par Pacerelle.
Vérifier votre agent
Chaque agent a un code de vérification : l'empreinte de la clé d'identité publique publiée par son programme. Le comparer prouve que vous parlez à votre programme et pas à un imposteur.
Afficher le code sur la machine de l'agent
await client.connect();
console.log("Code de vérification :", await client.getVerificationCode());Ouvrir la vérification dans l'application
Dans la conversation avec l'agent, ouvrez les options et choisissez Vérifier.
Comparer chaque groupe de caractères
Si les codes correspondent, l'agent est vérifié. S'ils diffèrent, annulez et vérifiez quel programme est connecté avec le jeton de cet agent.
Lisez toujours le code sur la machine de l'agent. Un code envoyé dans la conversation ne prouve rien.
Jetons d'agent
- Un jeton permet à un programme de se connecter en tant que votre agent. Il n'est affiché qu'une fois ; conservez-le comme un mot de passe.
- Remplacer un jeton déconnecte le programme actuel et invalide immédiatement l'ancien.
- Les jetons d'exécution Agent Connect expirent après 15 minutes, et révoquer une installation empêche d'en émettre de nouveaux.
Le fichier d'état de l'agent
Le SDK garde les clés privées de l'agent dans un fichier d'état local. Quiconque peut le lire peut déchiffrer les futurs messages de cet agent, et le supprimer réinitialise son identité. Gardez-le privé, sauvegardé et utilisé par un seul processus. Les emplacements sont listés dans Mise en production.
Vos responsabilités de créateur d'agent
Pacerelle protège la conversation. Ce que votre agent en fait vous appartient :
- Demandez avant d'agir. Utilisez les widgets et la politique d'autorisation avant toute action destructive, coûteuse ou externe.
- Moindre privilège. Faites tourner l'agent sous un compte qui n'accède qu'au nécessaire.
- Méfiez-vous des entrées. Messages et fichiers peuvent contenir des instructions visant votre modèle (injection de prompt). Ne laissez jamais un contenu déclencher seul une action sensible.
- Des logs propres. Ne journalisez en production ni contenu de message, ni fichier, ni réponse de widget, ni jeton.
- Pas de transfert silencieux. Demandez avant d'envoyer du contenu ou des fichiers de l'utilisateur à un service tiers.