Tag
#permissions
51 entrée(s) portent ce tag.
Pages
14
Documents : stockage, connecteurs, synchronisationDocuments · Où vivent les documents du cabinet (serveur, NAS, SMB, SharePoint, Drive, Nextcloud, import manuel), comment la Box les lit et surtout comment elle en lit les permissions.16 sept. 2026Identité : comptes, groupes, SSO, MFAIdentité · Comment les utilisateurs de la Box sont identifiés (SSO OIDC via Entra ID, Google Workspace, Authentik ou Keycloak), authentifiés (MFA, passkeys) et comment leurs groupes deviennent des rôles Box puis des ACL RAG.16 sept. 2026Alternatives : AnythingLLM, Onyx, RAGFlow, Dify, Kotaemon, Lobe Chat, Khoj, MstyInterface IA · Quand envisager chaque alternative à Open WebUI et LibreChat, et pourquoi aucune n'est retenue pour le POC : licences conditionnelles, permissions payantes, empreinte lourde ou périmètre inadapté.16 sept. 2026Interface IA : comparatif et choix initialInterface IA · Comparaison des interfaces de chat auto-hébergées (Open WebUI, LibreChat, AnythingLLM, Onyx, Lobe Chat, Dify, RAGFlow, Kotaemon, Khoj, Msty) sur la licence, le RAG, les permissions, le SSO et la maturité ; Open WebUI retenu pour le POC sous conditions.16 sept. 2026LibreChat : ficheInterface IA · Interface MIT avec ACL par ressource (Viewer/Editor/Owner), rôles custom, groupes Entra ID synchronisés via Graph, RAG API séparée sur pgvector ; plan B crédible à Open WebUI.16 sept. 2026Open WebUI : fiche détailléeInterface IA · Modèle de permissions (admin/user/pending, groupes, knowledge privées, permissions additives sans deny), variables d'environnement clés, défauts du RAG intégré, branchement d'un RAG externe, CVE 2026 et limites pour un cabinet.16 sept. 2026Préparer un Proof of ConceptPOC · Objectifs, périmètre, checklist complète, scénario de permissions, critères de succès mesurables, rôles, risques et questionnaire utilisateur pour le POC de la Box IA sur un jeu de documents fictif.16 sept. 2026Catalogue de fonctionnalitésProduit · Liste structurée des fonctionnalités de la Box avec statut (idée, prévu, prototype, validé), priorité et dépendances techniques ; aucune n'est validée à ce jour.16 sept. 2026Base vectorielle : pgvector, Qdrant et alternativesRAG · Comparaison des bases vectorielles auto-hébergeables pour la Box (filtrage ACL imposé par le moteur, hybride, multi-tenant, licence, exploitation) et recommandation provisoire liée à Q-004.16 sept. 2026Évaluer le RAGRAG · Mesurer la qualité (fidélité, pertinence, précision et rappel du contexte), l'étanchéité des permissions et la latence, sur un jeu de test par dossier fictif, et boucler sur l'amélioration.16 sept. 2026RAG : vue d'ensembleRAG · Pipeline documentaire de la Box, de l'ingestion des dossiers à la réponse citée, avec le filtre de permissions au cœur de la recherche.16 sept. 2026Permissions et confidentialité dans le RAGRAG · Comment garantir qu'un utilisateur ne récupère jamais un passage d'un dossier auquel il n'a pas accès : ACL par chunk, filtre côté serveur, double barrière application + moteur, audit et tests.16 sept. 2026Recherche, reranking et citationsRAG · Recherche vectorielle, BM25 et fusion RRF ; pré-filtrage par permissions et ses effets sur HNSW ; rerankers ; construction du contexte ; restitution des citations page par page ; garde-fous contre les hallucinations.16 sept. 2026Modèle de menaceSécurité · Actifs, acteurs, scénarios et frontières de confiance de la Box, avec les risques propres au RAG et au LLM (OWASP Top 10 LLM 2025).16 sept. 2026
Cas d'usage
2
Cabinet d'avocats de 5 à 10 personnesCas d'usage · Cas d'usage de référence : un assistant IA local qui recherche, résume et rédige sur les dossiers du cabinet, dans le respect strict du secret professionnel et du cloisonnement par dossier.16 sept. 2026Cabinet d'expertise comptableCas d'usage · Assistant local pour retrouver, résumer et préparer des réponses à partir des dossiers clients d'un cabinet comptable, sous secret professionnel.16 sept. 2026
Expérimentations
3
Brancher le RAG de la Box sur Open WebUI (pipeline, endpoint, outil)Expérimentation · Comparer trois façons de remplacer le RAG intégré d'Open WebUI par le service RAG de la Box, en vérifiant la transmission fiable de l'identité SSO et l'affichage des citations.16 sept. 2026pgvector vs Qdrant : rappel et latence de la recherche filtrée par ACLExpérimentation · Mesurer la perte de rappel et la latence d'une recherche vectorielle filtrée par dossier_id (10 %, 30 %, 100 % de portée) avec pgvector HNSW (sans et avec iterative_scan, RLS) et Qdrant (payload is_tenant, JWT payload).16 sept. 2026Test de fuite de permissions du RAG (« l'avocat B ne voit jamais A »)Expérimentation · Corpus fictif à canaris, batterie de questions par utilisateur, vérification des chunks récupérés, des réponses et du journal, avec et sans barrière applicative.16 sept. 2026
Décisions
2
Appliquer les permissions documentaires avant ou pendant la recherche RAG, jamais aprèsDécision · Le filtre d'autorisation est calculé côté serveur à partir de l'identité SSO et imposé au moteur de recherche ; un prompt système n'est jamais une protection.16 sept. 2026Utiliser Open WebUI comme interface du prototype, avec un RAG externe pour les permissionsDécision · Open WebUI pour le chat, l'authentification et les groupes ; le RAG par dossier est délégué à un service externe qui applique les ACL.16 sept. 2026
Sources
18
AnythingLLM — multi-utilisateur et accès (docs + README)Source · Isolation par workspace, simple et lisible, mais sans SSO en édition libre.16 sept. 2026AWS — contrôle d'accès RAG par filtrage de métadonnées et Verified PermissionsSource · Même schéma que Microsoft : métadonnées ACL + filtre calculé côté serveur + double couche.16 sept. 2026Elasticsearch — Document Level Security et hybrideSource · Fonctionnellement idéal, mais la DLS payante et la licence Elastic (non vérifiée ici) écartent Elasticsearch pour la Box.16 sept. 2026Glean — principes de sécurité (permissions miroir)Source · Un acteur commercial de la recherche d'entreprise applique le même modèle : crawl des ACL, évaluation à la requête, avant tout résultat.16 sept. 2026Google Drive API v3 — ressource permissionsSource · Modèle proche de Graph ; le type `anyone` (lien public) doit être traité comme un signal d'alerte pour un cabinet.16 sept. 2026LibreChat — Access Control (ACL par ressource, groupes Entra)Source · Modèle d'ACL plus fin qu'Open WebUI, avec un lien direct aux groupes Entra.16 sept. 2026Azure AI Search — Document-Level Access ControlSource · Filtrer dans le moteur, porter l'ACL sur chaque chunk, accepter un délai de propagation et le mesurer.16 sept. 2026Microsoft Graph — driveItem permissions (SharePoint / OneDrive)Source · L'API expose les ACL nécessaires à la propagation, mais il faut un compte applicatif (Files.Read.All) pour les lire toutes.16 sept. 2026Nextcloud — App Context Chat (Admin Manual 34)Source · RAG intégré pratique, mais les permissions ne couvrent pas les règles d'accès avancées ; à traiter comme un composant à auditer, pas comme une garantie.16 sept. 2026Onyx — Access Controls et Enterprise EditionSource · La fonction qui nous intéresse le plus (mirroring des ACL) est payante ; tarif non trouvé.16 sept. 2026Open WebUI — advisories 2026 (CVE-2026-44560, 54016, 45402, 70488)Source · Quatre contournements du contrôle d'accès documentaire en six mois. Le contrôle applicatif seul ne suffit pas pour un cabinet d'avocats.16 sept. 2026Open WebUI — permissions et groupes (RBAC)Source · Permissions additives sans « deny » ; bonne pratique documentée = tout désactiver par défaut puis accorder par groupe. La discussion communautaire #15100 (ouverte le 18/06/2025, toujours ouverte) signale que tout…16 sept. 2026OpenSearch — recherche hybride et sécuritéSource · Seule solution de la liste combinant DLS gratuite, hybride natif et pré-filtre ; coût JVM et RAM élevé.16 sept. 2026OWASP Top 10 for LLM Applications 2025 — LLM08 Vector and Embedding WeaknessesSource · Référence à citer dans le threat model et l'AIPD ; les embeddings sont des données personnelles potentielles (inversion).16 sept. 2026Pinecone — Implement multitenancy (namespace par tenant)Source · L'unité d'isolation doit être le dossier, pas l'utilisateur ; filtrer sur une liste de dossiers autorisés reste court pour un cabinet.16 sept. 2026PostgreSQL — Row Security Policies (RLS)Source · RLS est une barrière moteur solide mais pas magique : rôle applicatif non superuser, fonctions non leakproof à surveiller, sauvegardes avec `row_security = off`.16 sept. 2026Qdrant — Multitenancy (payload partitioning, is_tenant)Source · Une collection unique avec `dossier_id` en payload indexé `is_tenant` est le schéma cible pour un cabinet.16 sept. 2026Qdrant — Security (API key, TLS, JWT avec claim payload)Source · C'est la seconde barrière recherchée : même si l'application est buguée, le moteur ne renvoie que les points autorisés par le JWT.16 sept. 2026
Glossaire
7
ACL (liste de contrôle d'accès)Terme · Liste attachée à une ressource (dossier, fichier, base de connaissances) qui indique quels utilisateurs ou groupes peuvent la lire, la modifier ou l'administrer.16 sept. 2026BOLA (Broken Object Level Authorization)Terme · Vulnérabilité dans laquelle une application vérifie que l'utilisateur est authentifié mais pas qu'il a le droit d'accéder à l'objet précis demandé (document, conversation), permettant d'y accéder en modifiant un identifiant.16 sept. 2026Multi-tenantTerme · Organisation d'un système où plusieurs groupes d'utilisateurs (tenants) partagent la même infrastructure tout en étant strictement cloisonnés dans leurs données.16 sept. 2026RBAC (contrôle d'accès par rôles)Terme · Modèle de contrôle d'accès dans lequel les droits sont attachés à des rôles (administrateur, utilisateur, lecteur) et les utilisateurs reçoivent des rôles plutôt que des droits individuels.16 sept. 2026Row-level security (RLS)Terme · Mécanisme de PostgreSQL qui applique automatiquement une politique de filtrage à chaque requête, de sorte qu'un utilisateur ou un rôle ne voit que les lignes qu'il est autorisé à lire.16 sept. 2026SharePoint / OneDriveTerme · Services de stockage et de collaboration documentaire de Microsoft 365, accessibles par l'API Microsoft Graph qui expose fichiers, métadonnées et permissions.16 sept. 2026SMB / CIFSTerme · Protocole de partage de fichiers en réseau utilisé par Windows et implémenté sous Linux par Samba, qui transporte les fichiers et leurs permissions (ACL).16 sept. 2026
Personas
2
Le collaborateur junior ou le stagiairePersona · Utilisateur enthousiaste et déjà habitué à l'IA : il veut apprendre vite les usages de la structure et produire un premier jet correct, dans un cadre qui le protège de ses erreurs.16 sept. 2026La secrétaire ou l'assistante juridiquePersona · Pivot administratif du cabinet : elle veut traiter plus vite courriers, pièces et e-mails, avec un accès limité aux seuls documents administratifs et une interface sans surprise.16 sept. 2026