Données, mémoire et persistance¶
La plateforme manipule des sources publiques, des artefacts privés, des conversations et potentiellement des pièces couvertes par le secret professionnel. Elles ne doivent ni partager le même cycle de vie ni les mêmes permissions.
Quatre espaces¶
| Espace | Exemples | Autorité |
|---|---|---|
| Connaissance juridique | sources, documents, unités, versions, relations | yisin-ia puis manifeste |
| Index de recherche | embeddings, payloads, alias de collection | Qdrant, reconstruit depuis le manifeste |
| Données produit | utilisateurs, rôles, conversations, runs, quotas | PostgreSQL de yisin-api |
| Objets privés | pièces, exports, justificatifs | stockage objet chiffré et contrôlé |
Qdrant n'est pas la source d'autorité du droit : l'index peut être supprimé et reconstruit. Le stockage objet n'est pas un répertoire partagé entre tous les conteneurs : chaque objet possède un propriétaire, une politique et une durée de conservation.
Modèle applicatif progressif¶
Le premier schéma devra couvrir identités, conversations, messages, runs, événements, citations, droits et grand livre d'usage. Documents utilisateurs, exports et paiements seront ajoutés quand leur flux est prêt. Cette progression respecte le principe « modèle minimal, besoin avéré ».
La migration B1 crée outbox_events, base de la livraison fiable des futurs
jobs. La migration B2 ajoute accounts, external_identities, workspaces,
memberships et role_assignments. Le premier rattachement OIDC crée le compte
et son espace personnel dans une transaction unique ; aucun mot de passe n'est
stocké par Yisin.
Isolation¶
L'identité provient du jeton vérifié, jamais d'un user_id envoyé librement par le client. Les requêtes filtrent par propriétaire et PostgreSQL Row Level Security pourra ajouter une défense en profondeur sur les tables sensibles.
Conservation et suppression¶
Chaque famille de données doit obtenir une règle écrite : finalité, durée, sauvegardes, droit d'accès, suppression et exceptions légales. Tant que cette matrice n'est pas validée, la plateforme ne doit pas promettre « zéro rétention » ni un chiffrement spécifique non démontré.