SécuritéSécurité & confiance

Sécurité & confiance

Les règles minimales pour un Cerveau qui mélange contexte personnel et professionnel.

Principe

Si Orbit contient la vie personnelle et professionnelle d’un utilisateur, la sécurité n’est pas une fonctionnalité secondaire : c’est le produit.

Invariants

  • clients MCP/API scopés ;
  • lecture seule par défaut ;
  • permissions explicites pour toute écriture ;
  • séparation stricte des Espaces ;
  • provenance sur chaque mémoire ;
  • écritures auditables ;
  • révocation des connecteurs ;
  • isolation des credentials ;
  • chiffrement au repos et en transit en production ;
  • aucune autorisation admin côté client ;
  • aucune récupération Personnel → Travail / Marque sans politique explicite ;
  • vérification des permissions avant toute sortie de contexte.

Le paramètre ?admin=1 du prototype est strictement un outil de développement. Il ne constitue jamais une stratégie d’autorisation de production.