Aller au contenu

Sécurité et gouvernance

Un projet est l’unité de droits, de quotas et de coûts. Les droits se donnent à des utilisateurs, à des groupes fédérés depuis votre annuaire et à des comptes de service, par des affectations (voir rôles et permissions). Les rôles et les affectations sont vérifiés par des tests dédiés côté plateforme (RbacIT).

Le serveur MCP expose des outils de lecture (lister les projets, les jobs, le catalogue, les coûts…) et des outils d’écriture (déposer du code, créer, lancer et planifier un job). Aucun outil de suppression n’est activé par défaut. Chaque agent agit sous un compte de service aux droits limités, et chaque action est notifiée en direct dans la console (fil « Agents »).

Le LLM qui pilote les agents reste votre choix : les résultats des outils transitent par lui, c’est un paramètre à régler selon la sensibilité de vos données. MCP est un standard ouvert, gouverné par l’Agentic AI Foundation (Linux Foundation) depuis le 09/12/2025.

Les secrets d’un tenant (identifiants de ses buckets, secret du client d’une Application graal) sont chiffrés en base, en AES-256-GCM, avec une clé dérivée par tenant : HKDF-SHA256 (RFC 5869) appliqué à une clé racine d’installation, avec l’identifiant du tenant en contexte. La valeur stockée porte le préfixe enc:v1: ; le clair n’existe qu’en mémoire, le temps d’un appel, et n’est rendu qu’à un appelant qui a le droit de lecture sur le secret.

La clé racine est une variable d’environnement de la plateforme, fournie par votre gestionnaire de secrets. Elle se génère une fois, à l’installation, et se sauvegarde comme une clé de chiffrement de base de données : les secrets scellés avec elle ne s’ouvrent qu’avec elle (voir installation).

Le journal d’audit relie chaque action à son acteur, humain ou agent : qui, quoi, sur quelle ressource, quand. S’y ajoutent l’historique des connexions (Keycloak) et celui des runs. Un job créé par un agent porte en plus ses propres étiquettes d’origine (voir agents IA). La page Gouvernance du site présente l’ensemble.

SecNumCloud et HDS qualifient des offres cloud et des hébergeurs, pas un logiciel. graal est déployable chez un hébergeur qualifié SecNumCloud ou certifié HDS, ou dans votre propre datacenter. Le chiffrement des disques, la protection contre les dénis de service et la détection des menaces relèvent de votre infrastructure et de votre hébergeur.

Politique de divulgation responsable : voir /.well-known/security.txt (RFC 9116).