Vos dépenses exigent des accès minimaux et des preuves auditables.
Spend limite ce qu’il collecte, chiffre les credentials et sépare chaque workspace.
Moindre privilège
Chaque connecteur déclare ses capacités et permissions en lecture. Les actions destructives externes sont hors périmètre.
Credentials chiffrés
Les tokens sont chiffrés en AES-256-GCM, versionnés pour la rotation et ne sont jamais renvoyés au navigateur.
Contenu minimisé
Aucun code source, prompt IA, corps d’email ou document brut n’est conservé dans les logs. Les pièces temporaires sont purgées.
Isolation
L’organisation authentifiée détermine le workspace côté serveur ; chaque table métier porte directement cette frontière.
Reprise
Les migrations sont séparées du déploiement. Les procédures de sauvegarde et de reprise doivent être éprouvées avant l’ouverture commerciale.
Décision humaine
Une recommandation reste consultative. L’utilisateur confirme les rapprochements et garde la décision finale.