La règle d’or de Trust6 : un client, une voûte. Ce n’est pas une convention d’organisation, c’est la frontière de confidentialité du système.
Une voûte = une base chiffrée = une clé
Chaque voûte est une base de données chiffrée distincte, protégée par sa propre clé, dérivée d’une clé maîtresse qui vit dans le trousseau sécurisé de ton système. Concrètement :
- Les conversations, fichiers, jetons et journaux d’un client n’existent que dans sa voûte.
- Aucune opération de l’app ne peut lire deux voûtes à la fois.
- Un jeton créé dans une voûte (
PERSON_001chez « Client Alpha ») n’existe littéralement pas dans une autre : la même personne mentionnée chez deux clients reçoit deux jetons indépendants, dans deux bases chiffrées différentes.
La preuve, à même l’app
Tu n’as pas à nous croire sur parole. Dans le Journal d’audit de chaque voûte, l’encart « Résoudre un jeton » te permet de coller un jeton et de voir sa résolution :
- Dans la voûte d’origine : « Résolu dans cette voûte », avec la valeur réelle.
- Dans n’importe quelle autre voûte : « Jeton inconnu dans cette voûte ».
C’est la démonstration directe que l’isolation n’est pas une politique d’affichage, mais une propriété des données elles-mêmes.
Ce que ça implique au quotidien
- Crée une voûte dès qu’un nouveau client arrive, même pour une seule question.
- Ne recycle jamais la voûte d’un client pour un autre.
- Le dictionnaire est propre à chaque voûte : les termes de « Client Alpha » n’influencent jamais les analyses de « Client Beta ».
- Ton brouillon ne te suit pas d’une voûte à l’autre, et c’est voulu : le transporter serait une fuite entre clients. Voir Changer de voûte.