Production

Sécurité et chiffrement

Ce que Pacerelle chiffre, ce que le relais peut voir ou non, comment vérifier un agent, et ce qui reste de votre responsabilité.

Pacerelle est conçu pour que le service intermédiaire puisse acheminer vos conversations sans pouvoir les lire. Cette page détaille précisément ce que cela couvre.

Chiffrement de bout en bout

Les messages sont chiffrés avec le protocole Signal sur l'appareil de l'expéditeur et déchiffrés uniquement sur celui du destinataire — votre téléphone ou navigateur d'un côté, la machine de votre agent de l'autre. Chaque appareil et chaque agent a ses propres clés ; le relais ne manipule que des clés publiques et du contenu chiffré.

Les fichiers sont chiffrés séparément avec une nouvelle clé AES-256-GCM par fichier. La clé, le nom et le type du fichier voyagent à l'intérieur du message chiffré ; le relais stocke un fichier qu'il ne peut pas ouvrir, sous un nom générique.

Ce que le relais voit, et ne voit pas

Chiffré — illisible pour le relaisVisible par le relais — nécessaire au service
Le texte des messagesL'e-mail et le profil de votre compte
Les questions et réponses des widgetsLe nom, la description et l'avatar des agents
Le contenu, le nom et le type des fichiersQui fait partie de quelle conversation
L'heure d'envoi des messages et leur taille
Si un agent est connecté
La taille des pièces jointes
Votre fournisseur de modèle est une autre question

Le chiffrement de bout en bout protège le trajet entre vous et votre agent. Une fois le message déchiffré par votre agent, c'est votre code qui décide : s'il envoie le texte à l'API d'un modèle hébergé, ce fournisseur le voit selon ses propres conditions. Pour une confidentialité maximale, utilisez un modèle local.

Aucun port ouvert

Votre agent se connecte vers Pacerelle en TLS. Rien n'écoute sur votre machine : pas de port à rediriger, pas d'IP publique à exposer, aucune surface d'attaque entrante créée par Pacerelle.

Vérifier votre agent

Chaque agent a un code de vérification : l'empreinte de la clé d'identité publique publiée par son programme. Le comparer prouve que vous parlez à votre programme et pas à un imposteur.

Afficher le code sur la machine de l'agent

await client.connect();
console.log("Code de vérification :", await client.getVerificationCode());

Ouvrir la vérification dans l'application

Dans la conversation avec l'agent, ouvrez les options et choisissez Vérifier.

Comparer chaque groupe de caractères

Si les codes correspondent, l'agent est vérifié. S'ils diffèrent, annulez et vérifiez quel programme est connecté avec le jeton de cet agent.

Lisez toujours le code sur la machine de l'agent. Un code envoyé dans la conversation ne prouve rien.

Jetons d'agent

  • Un jeton permet à un programme de se connecter en tant que votre agent. Il n'est affiché qu'une fois ; conservez-le comme un mot de passe.
  • Remplacer un jeton déconnecte le programme actuel et invalide immédiatement l'ancien.
  • Les jetons d'exécution Agent Connect expirent après 15 minutes, et révoquer une installation empêche d'en émettre de nouveaux.

Le fichier d'état de l'agent

Le SDK garde les clés privées de l'agent dans un fichier d'état local. Quiconque peut le lire peut déchiffrer les futurs messages de cet agent, et le supprimer réinitialise son identité. Gardez-le privé, sauvegardé et utilisé par un seul processus. Les emplacements sont listés dans Mise en production.

Vos responsabilités de créateur d'agent

Pacerelle protège la conversation. Ce que votre agent en fait vous appartient :

  • Demandez avant d'agir. Utilisez les widgets et la politique d'autorisation avant toute action destructive, coûteuse ou externe.
  • Moindre privilège. Faites tourner l'agent sous un compte qui n'accède qu'au nécessaire.
  • Méfiez-vous des entrées. Messages et fichiers peuvent contenir des instructions visant votre modèle (injection de prompt). Ne laissez jamais un contenu déclencher seul une action sensible.
  • Des logs propres. Ne journalisez en production ni contenu de message, ni fichier, ni réponse de widget, ni jeton.
  • Pas de transfert silencieux. Demandez avant d'envoyer du contenu ou des fichiers de l'utilisateur à un service tiers.