Balise

Édition du 6 août 2026

Sécurité — contrôle éditeur

Balise est un widget que l'éditeur intègre dans sa WebApp. L'usager n'installe rien. L'éditeur décide des domaines, des fonctions (pré-remplissage, profil local) et du mode d'hébergement (SaaS ou BYOC).

1. Périmètre des données

  • Contexte de page — labels et structure de formulaire envoyés au LLM pour le guidage. Pas d'historique de conversation persisté côté serveur.
  • Champs sensibles exclus — mot de passe, MFA, IBAN : jamais lus ni pré-remplis.
  • Profil local optionnel — si l'éditeur laisse data-profile=on, des données récurrentes restent dans le navigateur de l'usager. Coupure : data-profile=off.
  • Pré-remplissage optionnel — data-autofill=off interdit toute écriture dans le DOM.

2. Isolation multi-tenant

  • Chaque clé API est liée à une entreprise et à une allowlist de domaines. Une clé du tenant A ne peut pas interroger le tenant B.
  • Les journaux d'usage (tokens, coût estimé) sont scopés enterprise_id.

3. Authentification

  • Éditeur — compte entreprise, JWT signé côté API (pas Cognito). Jeton d'accès courte durée.
  • Widget usager — clé API + contrôle du domaine hôte. L'usager n'a pas de compte Balise.
  • Révocation immédiate d'une clé API depuis le dashboard.

4. Infrastructure SaaS

  • Région AWS Paris (eu-west-3).
  • Site et CDN : S3 + CloudFront + certificats ACM.
  • API : API Gateway HTTP + Lambda. Base : PostgreSQL RDS chiffré (KMS).
  • TLS sur les flux publics. Pas de WAF ni de NAT (choix de coût).
  • Journalisation CloudTrail (événements de management) et alarmes CloudWatch.

5. BYOC

L'éditeur héberge l'API et choisit son fournisseur LLM. Le même widget pointe vers data-api-url. Les coûts cloud, les clés LLM et le support usager (N2) sont à sa charge.

6. Conformité

  • RGPD — minimisation, pas de revente des contextes page. Exercice des droits : procédures internes Itechsource.
  • DPA — disponible sur demande pour un contrat SaaS.

7. Incidents

  • Alertes budget et sécurité (SNS) vers l'équipe éditeur Balise.
  • Notification RGPD sous 72 h en cas de violation de données personnelles.

Dernière mise à jour : août 2026