PERMISSIONS
Qui voit, modifie ou déclenche quoi.
Des rôles composés d'actions, attribués objet par objet, aux personnes comme aux agents.
Quatre actions sur vos données
Lire, créer, modifier, supprimer. On les attribue objet par objet, ou d'un coup avec une cible universelle. Trois préréglages couvrent la plupart des cas : accès complet, lecture seule, aucun accès.
L'accès complet ajoute une cinquième action, administrer, qui commande la destruction définitive d'une fiche déjà archivée. C'est la seule opération irréversible du lot, elle a donc son propre droit.
Deux périmètres : vos données, et la plateforme
Le premier porte sur vos objets métier. Le second sur les ressources de l'espace : les personnes, les réglages, les fichiers, les documents, les vues, les formulaires, les clés d'API, les connecteurs, les variables d'environnement, le journal d'audit.
Une personne peut cumuler plusieurs rôles, et les droits s'additionnent. On élargit donc un accès en ajoutant un rôle, sans réécrire celui qui existe.
Un agent est un acteur, avec son propre rôle
Un agent n'emprunte pas les droits de la personne qui le lance : il porte sa propre identité et son propre rôle, résolu à chaque lecture et à chaque écriture.
Le rôle livré par défaut lui donne les quatre actions sur les fiches, la lecture et l'écriture sur les documents et les fichiers, la lecture des variables d'environnement, et le suivi de ses propres sessions. Rien d'autre. Vous le remplacez par le vôtre dès que vous voulez le restreindre.
Un réflexe part de zéro
Un agent est lancé, regardé, et agit une fois. Un réflexe tourne seul et se répète : il démarre donc sans aucun accès, pas même en lecture.
Ses droits sont ensuite déduits de ce qu'une répétition a réellement fait, action par action et objet par objet. Rien n'est déduit d'un voisin, donc une modification ne devient jamais une suppression. Un élargissement se voit, et repasse par un humain.
Comment ça marche
Vous ouvrez votre espace à un cabinet d'audit externe, pour trois mois et sur les seuls dossiers clos.
Vous créez un rôle et vous lui attachez des permissions : un périmètre, une cible, des actions.
Vous l'assignez à une personne ou à un agent. Plusieurs rôles s'additionnent.
À chaque lecture et à chaque écriture, la plateforme résout les droits effectifs de l'acteur.
Un refus est explicite, jamais un résultat vide qui ressemblerait à une absence de données.
Toute assignation ou révocation de rôle part au journal d'audit.