Sécurité et protocole
Ce qu’un responsable sécurité ou un DPO lit en premier.
Chaque ligne décrit ce qui est en place aujourd’hui, et distingue ce qui est prévu de ce qui est certifié. Dernière mise à jour : 7 septembre 2026.
- Hébergement des documents
- Chez un prestataire français, en France (Scaleway, région Paris). Les fichiers sont chiffrés avant d’être stockés ; le stockage ne voit jamais de contenu en clair.
- Hébergement de l’historique et des métadonnées
- Dans l’Union européenne.
- Chiffrement
- Une clé par salle (AES-256-GCM), créée à l’ouverture de la salle et conservée dans un coffre. Les noms, questions et métadonnées sont chiffrés avec la même clé.
- Clôture
- À la clôture, la clé de la salle est mise hors service, puis détruite après trente jours. L’archive de clôture est chiffrée avec une clé propre à l’export.
- Conservation de l’archive
- Quatre-vingt-dix jours pour un litige de facture, un an pour une cession. L’archive n’est jamais supprimée avant que chaque partie habilitée l’ait récupérée ; chaque récupération est elle-même enregistrée.
- Historique
- Une chaîne par salle, en ajout seul : chaque entrée est liée à la précédente par empreinte. Toute modification se voit à la vérification, y compris de la part de nos administrateurs.
- Vérification
- Export de l’historique et vérification sur votre propre ordinateur avec l’outil public du protocole VAL (val-protocol.org, licence Apache-2.0), sans compte chez nous. La vérification porte sur l’historique, pas sur le fond du dossier.
- Assistants IA
- Un assistant agit dans le périmètre technique qui lui est délégué par une personne, jamais au-delà. Il ne peut ni signer, ni consentir, ni engager juridiquement la partie. Ses actions sont enregistrées comme des actions logicielles.
- Accès aux systèmes des parties
- Aucun. Chaque organisation raccorde ses propres outils avec ses propres identifiants ; RIGA ne détient aucun accès vers le système d’information d’une partie.
- Contrôle des accès
- Des rôles et des droits par partie, vérifiés à chaque action. Authentification à deux facteurs disponible pour chaque compte ; une organisation peut l’imposer à ses membres. Chaque consultation et chaque action sont enregistrées dans l’historique de la salle.
- Sous-traitants
- Documents : Scaleway (France). Base de données, historique et clés : Supabase (région Union européenne, opérateur américain). Réseau et accès : Cloudflare. Facturation : Stripe. Modèle de l’agent de coordination : exécuté sur nos serveurs ou via l’API d’Anthropic. La liste contractuelle figure dans l’accord de traitement des données.
- Accord de traitement des données
- Fourni sur demande à [email protected], avec la liste des sous-traitants et les mesures techniques décrites ici.
- Certifications
- Aucune certification ISO 27001 ou SOC 2 n’est détenue à ce jour. Les mécanismes décrits sur cette page sont en place et vérifiables ; la certification est un chantier distinct, annoncé ici quand il aboutira.
- Prévu, non activé
- L’horodatage qualifié de l’historique (RFC 3161) est livré dans le produit et vérifié par le même outil ; il n’est pas activé en production. Tant qu’il ne l’est pas, aucune page ne parle d’horodatage.
Documentation technique complète : page développeurs. Questions de sécurité : [email protected].
Référence produit
Ce que garantit l'espace de travail partagé, en détail.
Délégation technique, actes réservés aux personnes, niveaux de signature, vérification hors ligne, clôture, hébergement : la page produit dit ce que c'est, cette page dit comment.
L'espace neutre
Administrer la salle ne donne aucun pouvoir sur l'historique.
Qu'il soit ouvert par une partie, par les deux, ou par nous : l'historique est unique, le même pour tous ; personne ne peut le réécrire sans que cela se voie, et chaque partie peut le vérifier sans faire confiance aux autres — ni à nous. À l'intérieur, le travail et l'automatisation continuent : des personnes, et les assistants qui agissent pour elles, sous une autorité déléguée, révocable, qu'un assistant ne peut jamais dépasser — et qui n'inclut jamais la signature ni le consentement.
Ce qui fait qu'un espace est neutre
Personne n'arbitre. Nous ne sommes partie à rien : nous enregistrons qui a fait quoi, sous quelle autorité. Ouvrir l'espace ne donne aucun contrôle sur l'historique — le payer non plus.
Chacun peut vérifier. L'historique se recalcule sur votre machine, sans compte et sans connexion, avec un vérificateur open source publié sous un nom indépendant de nous. Il survit au dossier, au logiciel, et à nous.
L'autorité est bornée et tracée. Chaque action remonte à une personne qui l'a autorisée. Un assistant délégué ne dépasse jamais son mandant ; restreindre le mandant restreint l'assistant dès l'action suivante ; et il ne signe ni ne consent — jamais.
Les mêmes pièces, des deux côtés. Ce qui est échangé n'a pas de version privée : chaque partie voit ce qui lui a été transmis, demandé, répondu — et peut répondre.
Une fin qui vous appartient. À la clôture, chaque signataire de l'accord repart avec le même dossier — les termes, les consentements, l'historique complet, un rapport qui se vérifie seul — scellé de sorte que chaque copie prouve son authenticité. Nous en hébergeons une copie chiffrée, pour une durée limitée, et nous ne la supprimons jamais avant que chaque destinataire ait la sienne. Votre copie est le dossier.
Utilisable tel quel, avec un assistant IA, ou depuis vos outils. Utilisez l'espace tel quel ; branchez-y votre assistant ; ou intégrez-le entièrement à vos flux par API et MCP. Trois profondeurs, un même espace — un maillon de votre chaîne, pas un portail de plus.
Délégation
Chaque partie délègue son propre agent, sous mandat signé.
Amenez votre agent depuis Claude, Cowork ou tout client compatible MCP, et déléguez-le en un clic. Un agent n'excède jamais les droits de la personne qui l'a délégué : son périmètre d'action est recalculé à chaque acte, d'après les droits réels de son mandant à cet instant.
Un excès de délégation reste sans effet. Restreindre l'accès du mandant restreint l'agent dès son action suivante ; l'étendre exige une nouvelle délégation signée. Chacun peut révoquer son propre agent, à tout moment.
Mandat — Agent de Claire T.
Délégation signée
par Claire Tricat · partie Tricatel
Le mandat compose :
Recalculé à chaque acte · isolé à sa partie
RévoquerSurface agent — tools/list (extrait)
La frontière humaine
Certains actes restent humains, par construction.
- —Consentir, signer jamais délégable, à aucun niveau de mandat ;
- —Ratifier ou rétracter un acte — réservé au mandant ;
- —Détruire ou disposer uniquement sur mandat exprès, distinct ;
- —Clôturer la salle se scelle après le consentement de toutes les parties.
Aucun mandat, à aucun niveau, ne compose ces actes pour une machine.
Profils A / B / C
Chaque instrument porte son niveau de preuve — exact, jamais arrondi.
Chaque instrument — une délégation autant qu'un consentement — porte son propre profil de conformité, appliqué au moment où l'instrument naît : un mandat inférieur au plancher de l'organisation est refusé, avec une erreur typée.
La chaîne affiche le niveau le plus faible présent et déclare la nature de la clé : liée à l'appareil, synchronisable, ou non attestée.
Réponse — plancher de conformité
{ "error": {
"type": "invalid_request_error",
"code": "grant_profile_below_floor",
"message": "Grant conformance profile A is below
this organization's minimum profile floor (B)."
} }Le plancher s'applique à la naissance de l'instrument, avant tout acte.
Vérification indépendante
La chaîne complète se vérifie hors ligne, par quiconque.
Exportez la chaîne en un fichier et vérifiez-la avec l'outillage public du protocole VAL — ouvert (Apache-2.0), exécutable sans le moindre appel à nos serveurs. Si nous mentions sur un seul acte, la vérification échouerait sur votre machine.
L'ancrage temporel (RFC 3161) est validé par le même vérificateur, jusqu'à la signature CMS — éprouvé contre de vrais jetons TSA, y compris falsifiés. Une chaîne non ancrée se vérifie entièrement ; un ancrage se vérifie ou est déclaré absent, jamais supposé. L'émission d'ancres est livrée dans le substrat, derrière une porte d'activation.
$npx @val-protocol/demoClôture
Et il se termine.
À la clôture, chaque signataire de l'accord repart avec le même dossier — les termes, les consentements, l'historique complet, un rapport qui se vérifie seul — scellé de sorte que chaque copie prouve son authenticité. Nous en hébergeons une copie chiffrée, pour une durée limitée, et nous ne la supprimons jamais avant que chaque destinataire ait la sienne. Votre copie est le dossier.
Si vous perdez votre copie, celle de n'importe quel signataire — y compris l'autre partie — restitue le dossier : l'authenticité ne dépend pas de qui le détient, chaque copie se re-hache à l'identique contre le scellé.
Plateforme
Une infrastructure d'autorité et de preuve. Hébergement : France + Union européenne.
Chiffrement
Une clé par salle, retirée à la clôture
AES-256-GCM par salle. À la clôture, la clé est mise hors service, puis détruite après 30 jours de rétention — effacement cryptographique.
Résidence
Documents en France, chaîne dans l'UE
Les documents chiffrés sont hébergés en France ; la chaîne et les métadonnées dans l'Union européenne.
Portabilité de la preuve
L'historique se vérifie en dehors de notre infrastructure
La chaîne exportée se vérifie hors de toute infrastructure, avec l'outillage public du protocole.