Aller au contenu

Données, mémoire et persistance

La plateforme manipule des sources publiques, des artefacts privés, des conversations et potentiellement des pièces couvertes par le secret professionnel. Elles ne doivent ni partager le même cycle de vie ni les mêmes permissions.

Quatre espaces

Espace Exemples Autorité
Connaissance juridique sources, documents, unités, versions, relations yisin-ia puis manifeste
Index de recherche embeddings, payloads, alias de collection Qdrant, reconstruit depuis le manifeste
Données produit utilisateurs, rôles, conversations, runs, quotas PostgreSQL de yisin-api
Objets privés pièces, exports, justificatifs stockage objet chiffré et contrôlé

Qdrant n'est pas la source d'autorité du droit : l'index peut être supprimé et reconstruit. Le stockage objet n'est pas un répertoire partagé entre tous les conteneurs : chaque objet possède un propriétaire, une politique et une durée de conservation.

Modèle applicatif progressif

Le premier schéma devra couvrir identités, conversations, messages, runs, événements, citations, droits et grand livre d'usage. Documents utilisateurs, exports et paiements seront ajoutés quand leur flux est prêt. Cette progression respecte le principe « modèle minimal, besoin avéré ».

La migration B1 crée outbox_events, base de la livraison fiable des futurs jobs. La migration B2 ajoute accounts, external_identities, workspaces, memberships et role_assignments. Le premier rattachement OIDC crée le compte et son espace personnel dans une transaction unique ; aucun mot de passe n'est stocké par Yisin.

Isolation

L'identité provient du jeton vérifié, jamais d'un user_id envoyé librement par le client. Les requêtes filtrent par propriétaire et PostgreSQL Row Level Security pourra ajouter une défense en profondeur sur les tables sensibles.

Conservation et suppression

Chaque famille de données doit obtenir une règle écrite : finalité, durée, sauvegardes, droit d'accès, suppression et exceptions légales. Tant que cette matrice n'est pas validée, la plateforme ne doit pas promettre « zéro rétention » ni un chiffrement spécifique non démontré.