Aller au contenu
Étape 04 · Évaluer · la plateforme développeurs

votre exploitation.adressable.

Chaque dossier de sécurité, de qualité et de conformité accessible par une API REST documentée, un assistant IA et des webhooks signés. Isolée entre clients, à débit limité et journalisée à chaque appel.

L’interface machine
EN DIRECTREST API v1
46points de terminaison
11outils du connecteur
3.1contrat OpenAPI
API REST, version 1

Lisez et écrivez vos dossiers.

Une API REST documentée et versionnée sur votre exploitation en direct. Lecture et écriture des dossiers, exportation en continu, importations par étapes, le tout généré à partir du système en exécution pour que le contrat ne puisse pas dériver. Chaque dossier est adressé de la même façon, comme SMS-OCC-2026-0042, si bien que la référence affichée est la référence de l’appel.

v1
API REST, en production
46
Points de terminaison
11
Outils du connecteur
GET /api/v1/records200 OK
GET /api/v1/records?type=occurrence
Authorization: Bearer $EAVIORA_API_KEY
{
  "data": [
    {
      "referenceNumber": "SMS-OCC-2026-0042",
      "type": "occurrence",
      "status": "investigation",
      "title": "Unusual vibration on approach, ILS RWY 25L"
    }
  ],
  "pagination": {
    "limit": 50,
    "offset": 0,
    "total": 1
  }
}
Isolée entre clients · débit limité · journalisée
Outils de lecture · 6
list_modulessearch_recordsget_recordget_record_linksget_import_joblist_export_jobs
Outils d’écriture · 5
create_recordupdate_recordlink_recordsstart_csv_importrequest_export
POINT DE TERMINAISON/api/mcp/mcpdiffusable · bearer · journalisé
Accessible à un copilote

Connectez un assistant IA.

eAviora est un connecteur : un copilote peut lire votre exploitation en direct et agir sur elle en langage courant. Onze outils passent par la même chaîne d’autorisation que l’application, isolés entre clients et journalisés à chaque appel, sans jamais sortir de votre rôle.

Aucune clé à coller. Ajoutez eAviora comme connecteur dans Claude. Votre équipe donne son consentement dans l’application et agit selon son rôle exact.

Jetons de courte durée, renouvelés. Un accès d’une heure avec un jeton de rafraîchissement renouvelé sur trente jours, de sorte qu’un jeton divulgué expire vite.

Consentement délimité. L’utilisateur accorde la lecture, ou la lecture et l’écriture, et voit exactement ce qu’il confie.

Encadré par conception

L’automatisation ne peut pas contourner l’approbation.

C’est ce qui permet à un exploitant réglementé d’ouvrir son API. De la rapidité en lecture et en écriture, sans jamais perdre la maîtrise du dossier.

L’état reste verrouillé. L’état du flux de travail et de la gouvernance ne peut pas être modifié par l’API ni par le connecteur. Seule une personne nommée fait avancer un dossier.

Une personne accepte chaque écriture. Les outils automatisés proposent. Rien n’atteint le dossier avant qu’une personne le valide, et c’est imposé par le code, pas par une politique.

Journalisé dans la même transaction. Chaque appel est journalisé sous l’identité de la clé, dans la même transaction que la modification qu’il a apportée.

NORTHGALE AIR · EXPLOITATION FICTIVE
SMS-OCC-2026-0042CLASSÉ · VERROUILLÉ
Titre
Vibration inhabituelle en approche, ILS RWY 25L
Module et étapeSYS
sms · investigation
Classification OACIAI · 94%
Perte de contrôle en vol (LOC-I)
État du flux de travail
Avancé par une personne nommée, jamais par un appel machine.
Webhooks sortants

Signés, relancés, rejouables.

Abonnez-vous aux événements des dossiers et vérifiez-les avec la trousse SDK officielle, sans dépendance. Elle fonctionne sur Node, Deno, Bun, Cloudflare Workers et dans le navigateur.

Signés avec HMAC-SHA256. Chaque livraison est signée sur l’horodatage et le corps, puis vérifiée en temps constant.

Vérifiés avant l’enregistrement. Chaque adresse de webhook est validée contre une liste de blocage SSRF à l’écriture.

Relancés en cas d’échec. Dix livraisons avec temporisation exponentielle, pour qu’une coupure passagère ne fasse jamais perdre un événement.

Changez le secret à tout moment. Le secret de signature est affiché une seule fois à la création, et vous pouvez le renouveler quand vous le voulez.

Prêt pour l’entreprise

Branchez votre fournisseur d’identité.

Les réponses qu’exige un questionnaire de sécurité, intégrées. Authentification unique, provisionnement automatisé, un contrat de limites de débit et une isolation imposée dans la base de données.

SSO

Branchez votre fournisseur d’identité. SAML 2.0 avec Okta, Microsoft Entra et Google, authentification unique imposée, avec provisionnement juste à temps.

SCIM

Provisionnement automatique. Provisionnement et déprovisionnement automatiques SCIM 2.0 : une personne qui part perd l’accès sans étape manuelle.

MFA

Clés d’accès et authentification multifacteur. Une connexion moderne avec clés d’accès et authentification multifacteur pour chaque utilisateur, et le SSO imposé par politique pour votre domaine.

LIMITS

Les limites de débit comme contrat. Des plafonds par forfait appliqués par la plateforme, pour planifier les importations par lots et l’interrogation périodique selon des limites documentées.

ISO

Isolé dans la base de données. Isolation entre clients imposée par un rôle sans contournement possible. Une requête qui ne cible pas votre exploitation ne renvoie aucune ligne.

DATA

Sous-traitants ultérieurs nommés. Chiffré au repos, avec un registre nommé des sous-traitants ultérieurs et la région de stockage indiquée dans l’avenant sur le traitement des données.

Développez dessus

Accessible, et toujours encadré.

Isolation entre clients dans la base de données.Sécurité au niveau des lignes, pas un filtrage dans le code applicatif. Un client ne peut jamais lire les données d’un autre.
Écritures encadrées.L’état du flux de travail et de la gouvernance n’est jamais modifiable par une machine. Une personne fait avancer le dossier.
Nous n’entraînons jamais l’IA sur vos données.Les données d’un client ne servent jamais à améliorer notre IA pour qui que ce soit d’autre.
  1. 01 POURQUOI
  2. 02 LE VIRAGE
  3. 03 PLATEFORME
  4. 04 ÉVALUER
  5. 05 ADOPTER
Étape suivante
05 · L'adopter

L’interface machine passe l’examen. L’étape suivante est l’expérience : de la démo à la production.