La règle d’or de Trust6 : un client, une voûte. Ce n’est pas une convention d’organisation, c’est la frontière de confidentialité du système.

Une voûte = une base chiffrée = une clé

Chaque voûte est une base de données chiffrée distincte, protégée par sa propre clé, dérivée d’une clé maîtresse qui vit dans le trousseau sécurisé de ton système. Concrètement :

  • Les conversations, fichiers, jetons et journaux d’un client n’existent que dans sa voûte.
  • Aucune opération de l’app ne peut lire deux voûtes à la fois.
  • Un jeton créé dans une voûte (PERSON_001 chez « Client Alpha ») n’existe littéralement pas dans une autre : la même personne mentionnée chez deux clients reçoit deux jetons indépendants, dans deux bases chiffrées différentes.

La preuve, à même l’app

Tu n’as pas à nous croire sur parole. Dans le Journal d’audit de chaque voûte, l’encart « Résoudre un jeton » te permet de coller un jeton et de voir sa résolution :

  • Dans la voûte d’origine : « Résolu dans cette voûte », avec la valeur réelle.
  • Dans n’importe quelle autre voûte : « Jeton inconnu dans cette voûte ».

C’est la démonstration directe que l’isolation n’est pas une politique d’affichage, mais une propriété des données elles-mêmes.

Ce que ça implique au quotidien

  • Crée une voûte dès qu’un nouveau client arrive, même pour une seule question.
  • Ne recycle jamais la voûte d’un client pour un autre.
  • Le dictionnaire est propre à chaque voûte : les termes de « Client Alpha » n’influencent jamais les analyses de « Client Beta ».
  • Ton brouillon ne te suit pas d’une voûte à l’autre, et c’est voulu : le transporter serait une fuite entre clients. Voir Changer de voûte.