Securite des Integrations
La securite est un pilier fondamental de CiteMe. Vos cles API donnent acces a des services factures (OpenAI, Anthropic, Google) et vos strategies GEO representent un avantage concurrentiel sensible. CiteMe a ete concu des l'origine avec une architecture de securite qui protege ces deux types de donnees critiques.
Systeme CiteMe Integrations
Plutot que de stocker les secrets dans des variables d'environnement ou en texte clair dans une base de donnees, CiteMe a developpe un systeme d'integration dedie avec plusieurs couches de protection.
Chiffrement au repos (AES-256-GCM)
Toutes les cles API sont chiffrees dans la base de donnees avec l'algorithme AES-256-GCM (Advanced Encryption Standard, 256 bits, Galois/Counter Mode). GCM fournit a la fois le chiffrement et l'authentification, ce qui signifie que meme avec un acces physique direct au serveur de base de donnees, vos cles restent illisibles et toute tentative de modification est detectee.
Les cles de chiffrement elles-memes sont stockees dans un KMS (Key Management Service) separe, isole de la base de donnees applicative. La compromission de la base de donnees seule ne suffit pas pour dechiffrer les secrets.
Dechiffrement Just-In-Time
Les cles API ne sont dechiffrees que pendant les quelques millisecondes necessaires a l'envoi d'une requete vers l'API du fournisseur IA. Le processus est le suivant :
- L'audit est declenche et le worker d'audit est alloue
- Le worker demande au KMS la cle de dechiffrement
- La cle API est dechiffree en memoire, utilisee pour l'appel API, puis immediatement supprimee de la memoire
- La cle dechiffree n'est jamais ecrite sur disque, jamais loguee, et jamais transmise au navigateur
Zero persistance navigateur
Le dashboard CiteMe ne recoit jamais vos cles dechiffrees. Quand vous consultez la page Integrations, vous voyez uniquement les 4 derniers caracteres de votre cle (format ****xxxx). Toutes les operations sensibles se produisent cote serveur.
Cette architecture elimine les risques lies aux vulnerabilites cote client (XSS, injection de scripts, extensions malveillantes) : meme si un attaquant compromet le navigateur d'un utilisateur, il ne peut pas acceder aux cles API.
Architecture de confiance
Isolation des environnements
L'infrastructure CiteMe est segmentee en plusieurs zones de securite :
- Zone publique — Dashboard web, API gateway. Aucun acces aux secrets.
- Zone de calcul — Workers d'audit executes dans des conteneurs isoles avec des connexions reseau restreintes. Chaque worker n'a acces qu'aux APIs LLM pre-autorisees (api.openai.com, api.anthropic.com, etc.) et ne peut pas se connecter a internet librement.
- Zone de donnees — Base de donnees et KMS. Accessible uniquement depuis la zone de calcul via des tunnels chiffres.
Journalisation des acces
Tout acces aux secrets est journalise avec horodatage, identifiant utilisateur, IP source et action effectuee. Ces logs sont immutables et conserves pendant 12 mois. En cas d'incident, ils permettent une tracabilite complete.
Protocole de securite collaboratif
Dans les environnements d'equipe, CiteMe applique le principe du moindre privilege : chaque role n'a acces qu'aux donnees strictement necessaires a ses fonctions.
| Role | Peut voir les cles | Peut modifier les cles | Peut lancer des audits (utilisant les cles) |
|---|---|---|---|
| Owner | 4 derniers caracteres uniquement | Oui | Oui |
| Admin | 4 derniers caracteres uniquement | Oui | Oui |
| Editeur | Non | Non | Oui (les cles sont utilisees en arriere-plan) |
| Lecteur | Non | Non | Non |
Un Editeur peut lancer un audit qui utilise les cles API configurees par l'Admin, mais il ne peut jamais voir, modifier ou exporter ces cles.
Revocation et rotation des cles
Vous pouvez revoquer une cle API a tout moment depuis Parametres > Integrations. La revocation est immediate : tout audit en cours qui utilise cette cle sera interrompu, et aucun futur audit ne pourra l'utiliser.
Nous recommandons de faire une rotation de vos cles tous les 90 jours comme bonne pratique de securite. Quand vous mettez a jour une cle, l'ancienne est immediatement supprimee de la base de donnees chiffree.
CiteMe scanne en continu les repositories publics GitHub pour detecter les cles API qui auraient ete accidentellement commitees. Si une cle au format cm_live_* est detectee dans un repository public, elle est automatiquement revoquee et le proprietaire est notifie par email.
Signalement de vulnerabilites
Si vous decouvrez une faille de securite potentielle dans CiteMe, contactez immediatement l'equipe securite a security@citeme.fr. CiteMe opere un programme Bug Bounty qui recompense les chercheurs en securite pour les signalements responsables.
Les signalements sont traites selon le protocole suivant :
- Accusé de reception sous 24h
- Evaluation de la severite sous 48h
- Patch de securite sous 7 jours pour les vulnerabilites critiques
- Recompense financiere proportionnelle a la severite