Projet de règles d’utilisation
Un compte nominatif, un usage autorisé.
Compte et double authentification
Le compte est personnel. Le partage d’identifiants et de codes TOTP est interdit. L’activation du second facteur est obligatoire avant l’accès aux fonctions automatisées.
Rôles et visibilité
Les professionnels et particuliers voient uniquement leurs propres dossiers, demandes, fichiers, résultats et rapports. Les validateurs agissent dans leur périmètre. Les fonctions d’administration complète sont réservées aux deux propriétaires fixes Mathieu et Sébastien.
Fichiers
Chaque fichier est identifié par ses empreintes, rattaché à un propriétaire, une provenance, un outil et un mode de lecture lorsque ces informations sont connues. L’original n’est jamais exécuté ni modifié.
Automatisation et IA
L’IA assiste l’analyse sans devenir l’unique source de vérité. Les limites, incertitudes et besoins de validation doivent rester visibles. Aucun binaire n’est transmis à un fournisseur IA par défaut.
Usages interdits
Sont interdits : accès non autorisé, contournement d’authentification, dépôt de contenu illicite, extraction dangereuse, tentative d’exécution, fraude et demande de neutralisation antipollution pour véhicule routier.
Suspension et audit
Un compte peut être suspendu ou désactivé en cas de risque. Les sessions sont alors révoquées et le changement d’état est conservé dans le journal d’audit.
