Aller au contenu
Tag

#permissions

51 entrée(s) portent ce tag.

Pages

14

Documents : stockage, connecteurs, synchronisationDocuments · Où vivent les documents du cabinet (serveur, NAS, SMB, SharePoint, Drive, Nextcloud, import manuel), comment la Box les lit et surtout comment elle en lit les permissions.Identité : comptes, groupes, SSO, MFAIdentité · Comment les utilisateurs de la Box sont identifiés (SSO OIDC via Entra ID, Google Workspace, Authentik ou Keycloak), authentifiés (MFA, passkeys) et comment leurs groupes deviennent des rôles Box puis des ACL RAG.Alternatives : AnythingLLM, Onyx, RAGFlow, Dify, Kotaemon, Lobe Chat, Khoj, MstyInterface IA · Quand envisager chaque alternative à Open WebUI et LibreChat, et pourquoi aucune n'est retenue pour le POC : licences conditionnelles, permissions payantes, empreinte lourde ou périmètre inadapté.Interface IA : comparatif et choix initialInterface IA · Comparaison des interfaces de chat auto-hébergées (Open WebUI, LibreChat, AnythingLLM, Onyx, Lobe Chat, Dify, RAGFlow, Kotaemon, Khoj, Msty) sur la licence, le RAG, les permissions, le SSO et la maturité ; Open WebUI retenu pour le POC sous conditions.LibreChat : ficheInterface IA · Interface MIT avec ACL par ressource (Viewer/Editor/Owner), rôles custom, groupes Entra ID synchronisés via Graph, RAG API séparée sur pgvector ; plan B crédible à Open WebUI.Open WebUI : fiche détailléeInterface IA · Modèle de permissions (admin/user/pending, groupes, knowledge privées, permissions additives sans deny), variables d'environnement clés, défauts du RAG intégré, branchement d'un RAG externe, CVE 2026 et limites pour un cabinet.Préparer un Proof of ConceptPOC · Objectifs, périmètre, checklist complète, scénario de permissions, critères de succès mesurables, rôles, risques et questionnaire utilisateur pour le POC de la Box IA sur un jeu de documents fictif.Catalogue de fonctionnalitésProduit · Liste structurée des fonctionnalités de la Box avec statut (idée, prévu, prototype, validé), priorité et dépendances techniques ; aucune n'est validée à ce jour.Base vectorielle : pgvector, Qdrant et alternativesRAG · Comparaison des bases vectorielles auto-hébergeables pour la Box (filtrage ACL imposé par le moteur, hybride, multi-tenant, licence, exploitation) et recommandation provisoire liée à Q-004.Évaluer le RAGRAG · Mesurer la qualité (fidélité, pertinence, précision et rappel du contexte), l'étanchéité des permissions et la latence, sur un jeu de test par dossier fictif, et boucler sur l'amélioration.RAG : vue d'ensembleRAG · Pipeline documentaire de la Box, de l'ingestion des dossiers à la réponse citée, avec le filtre de permissions au cœur de la recherche.Permissions et confidentialité dans le RAGRAG · Comment garantir qu'un utilisateur ne récupère jamais un passage d'un dossier auquel il n'a pas accès : ACL par chunk, filtre côté serveur, double barrière application + moteur, audit et tests.Recherche, reranking et citationsRAG · Recherche vectorielle, BM25 et fusion RRF ; pré-filtrage par permissions et ses effets sur HNSW ; rerankers ; construction du contexte ; restitution des citations page par page ; garde-fous contre les hallucinations.Modèle de menaceSécurité · Actifs, acteurs, scénarios et frontières de confiance de la Box, avec les risques propres au RAG et au LLM (OWASP Top 10 LLM 2025).

Sources

18

AnythingLLM — multi-utilisateur et accès (docs + README)Source · Isolation par workspace, simple et lisible, mais sans SSO en édition libre.AWS — contrôle d'accès RAG par filtrage de métadonnées et Verified PermissionsSource · Même schéma que Microsoft : métadonnées ACL + filtre calculé côté serveur + double couche.Elasticsearch — Document Level Security et hybrideSource · Fonctionnellement idéal, mais la DLS payante et la licence Elastic (non vérifiée ici) écartent Elasticsearch pour la Box.Glean — principes de sécurité (permissions miroir)Source · Un acteur commercial de la recherche d'entreprise applique le même modèle : crawl des ACL, évaluation à la requête, avant tout résultat.Google Drive API v3 — ressource permissionsSource · Modèle proche de Graph ; le type `anyone` (lien public) doit être traité comme un signal d'alerte pour un cabinet.LibreChat — Access Control (ACL par ressource, groupes Entra)Source · Modèle d'ACL plus fin qu'Open WebUI, avec un lien direct aux groupes Entra.Azure AI Search — Document-Level Access ControlSource · Filtrer dans le moteur, porter l'ACL sur chaque chunk, accepter un délai de propagation et le mesurer.Microsoft Graph — driveItem permissions (SharePoint / OneDrive)Source · L'API expose les ACL nécessaires à la propagation, mais il faut un compte applicatif (Files.Read.All) pour les lire toutes.Nextcloud — App Context Chat (Admin Manual 34)Source · RAG intégré pratique, mais les permissions ne couvrent pas les règles d'accès avancées ; à traiter comme un composant à auditer, pas comme une garantie.Onyx — Access Controls et Enterprise EditionSource · La fonction qui nous intéresse le plus (mirroring des ACL) est payante ; tarif non trouvé.Open WebUI — advisories 2026 (CVE-2026-44560, 54016, 45402, 70488)Source · Quatre contournements du contrôle d'accès documentaire en six mois. Le contrôle applicatif seul ne suffit pas pour un cabinet d'avocats.Open WebUI — permissions et groupes (RBAC)Source · Permissions additives sans « deny » ; bonne pratique documentée = tout désactiver par défaut puis accorder par groupe. La discussion communautaire #15100 (ouverte le 18/06/2025, toujours ouverte) signale que tout…OpenSearch — recherche hybride et sécuritéSource · Seule solution de la liste combinant DLS gratuite, hybride natif et pré-filtre ; coût JVM et RAM élevé.OWASP Top 10 for LLM Applications 2025 — LLM08 Vector and Embedding WeaknessesSource · Référence à citer dans le threat model et l'AIPD ; les embeddings sont des données personnelles potentielles (inversion).Pinecone — Implement multitenancy (namespace par tenant)Source · L'unité d'isolation doit être le dossier, pas l'utilisateur ; filtrer sur une liste de dossiers autorisés reste court pour un cabinet.PostgreSQL — Row Security Policies (RLS)Source · RLS est une barrière moteur solide mais pas magique : rôle applicatif non superuser, fonctions non leakproof à surveiller, sauvegardes avec `row_security = off`.Qdrant — Multitenancy (payload partitioning, is_tenant)Source · Une collection unique avec `dossier_id` en payload indexé `is_tenant` est le schéma cible pour un cabinet.Qdrant — Security (API key, TLS, JWT avec claim payload)Source · C'est la seconde barrière recherchée : même si l'application est buguée, le moteur ne renvoie que les points autorisés par le JWT.

Glossaire

7

ACL (liste de contrôle d'accès)Terme · Liste attachée à une ressource (dossier, fichier, base de connaissances) qui indique quels utilisateurs ou groupes peuvent la lire, la modifier ou l'administrer.BOLA (Broken Object Level Authorization)Terme · Vulnérabilité dans laquelle une application vérifie que l'utilisateur est authentifié mais pas qu'il a le droit d'accéder à l'objet précis demandé (document, conversation), permettant d'y accéder en modifiant un identifiant.Multi-tenantTerme · Organisation d'un système où plusieurs groupes d'utilisateurs (tenants) partagent la même infrastructure tout en étant strictement cloisonnés dans leurs données.RBAC (contrôle d'accès par rôles)Terme · Modèle de contrôle d'accès dans lequel les droits sont attachés à des rôles (administrateur, utilisateur, lecteur) et les utilisateurs reçoivent des rôles plutôt que des droits individuels.Row-level security (RLS)Terme · Mécanisme de PostgreSQL qui applique automatiquement une politique de filtrage à chaque requête, de sorte qu'un utilisateur ou un rôle ne voit que les lignes qu'il est autorisé à lire.SharePoint / OneDriveTerme · Services de stockage et de collaboration documentaire de Microsoft 365, accessibles par l'API Microsoft Graph qui expose fichiers, métadonnées et permissions.SMB / CIFSTerme · Protocole de partage de fichiers en réseau utilisé par Windows et implémenté sous Linux par Samba, qui transporte les fichiers et leurs permissions (ACL).