votre exploitation.adressable.
Chaque dossier de sécurité, de qualité et de conformité accessible par une API REST documentée, un assistant IA et des webhooks signés. Isolée entre clients, à débit limité et journalisée à chaque appel.
Lisez et écrivez vos dossiers.
Une API REST documentée et versionnée sur votre exploitation en direct. Lecture et écriture des dossiers, exportation en continu, importations par étapes, le tout généré à partir du système en exécution pour que le contrat ne puisse pas dériver. Chaque dossier est adressé de la même façon, comme SMS-OCC-2026-0042, si bien que la référence affichée est la référence de l’appel.
/api/mcp/mcpdiffusable · bearer · journaliséConnectez un assistant IA.
eAviora est un connecteur : un copilote peut lire votre exploitation en direct et agir sur elle en langage courant. Onze outils passent par la même chaîne d’autorisation que l’application, isolés entre clients et journalisés à chaque appel, sans jamais sortir de votre rôle.
Aucune clé à coller. Ajoutez eAviora comme connecteur dans Claude. Votre équipe donne son consentement dans l’application et agit selon son rôle exact.
Jetons de courte durée, renouvelés. Un accès d’une heure avec un jeton de rafraîchissement renouvelé sur trente jours, de sorte qu’un jeton divulgué expire vite.
Consentement délimité. L’utilisateur accorde la lecture, ou la lecture et l’écriture, et voit exactement ce qu’il confie.
L’automatisation ne peut pas contourner l’approbation.
C’est ce qui permet à un exploitant réglementé d’ouvrir son API. De la rapidité en lecture et en écriture, sans jamais perdre la maîtrise du dossier.
L’état reste verrouillé. L’état du flux de travail et de la gouvernance ne peut pas être modifié par l’API ni par le connecteur. Seule une personne nommée fait avancer un dossier.
Une personne accepte chaque écriture. Les outils automatisés proposent. Rien n’atteint le dossier avant qu’une personne le valide, et c’est imposé par le code, pas par une politique.
Journalisé dans la même transaction. Chaque appel est journalisé sous l’identité de la clé, dans la même transaction que la modification qu’il a apportée.
Signés, relancés, rejouables.
Abonnez-vous aux événements des dossiers et vérifiez-les avec la trousse SDK officielle, sans dépendance. Elle fonctionne sur Node, Deno, Bun, Cloudflare Workers et dans le navigateur.
Signés avec HMAC-SHA256. Chaque livraison est signée sur l’horodatage et le corps, puis vérifiée en temps constant.
Vérifiés avant l’enregistrement. Chaque adresse de webhook est validée contre une liste de blocage SSRF à l’écriture.
Relancés en cas d’échec. Dix livraisons avec temporisation exponentielle, pour qu’une coupure passagère ne fasse jamais perdre un événement.
Changez le secret à tout moment. Le secret de signature est affiché une seule fois à la création, et vous pouvez le renouveler quand vous le voulez.
Branchez votre fournisseur d’identité.
Les réponses qu’exige un questionnaire de sécurité, intégrées. Authentification unique, provisionnement automatisé, un contrat de limites de débit et une isolation imposée dans la base de données.
Branchez votre fournisseur d’identité. SAML 2.0 avec Okta, Microsoft Entra et Google, authentification unique imposée, avec provisionnement juste à temps.
Provisionnement automatique. Provisionnement et déprovisionnement automatiques SCIM 2.0 : une personne qui part perd l’accès sans étape manuelle.
Clés d’accès et authentification multifacteur. Une connexion moderne avec clés d’accès et authentification multifacteur pour chaque utilisateur, et le SSO imposé par politique pour votre domaine.
Les limites de débit comme contrat. Des plafonds par forfait appliqués par la plateforme, pour planifier les importations par lots et l’interrogation périodique selon des limites documentées.
Isolé dans la base de données. Isolation entre clients imposée par un rôle sans contournement possible. Une requête qui ne cible pas votre exploitation ne renvoie aucune ligne.
Sous-traitants ultérieurs nommés. Chiffré au repos, avec un registre nommé des sous-traitants ultérieurs et la région de stockage indiquée dans l’avenant sur le traitement des données.
Accessible, et toujours encadré.
- 01 POURQUOI
- 02 LE VIRAGE
- 03 PLATEFORME
- 04 ÉVALUER
- 05 ADOPTER
L’interface machine passe l’examen. L’étape suivante est l’expérience : de la démo à la production.