[Index de la documentation](https://prescriptio.fr/docs/llms.txt)

# Sécurité du connecteur

Le connecteur MCP de Prescriptio s'autorise par OAuth 2.1 avec PKCE, sans clé d'API : chaque accès est lié à votre compte, borné par une portée de lecture ou d'écriture, relu à chaque appel et révocable à tout moment depuis Paramètres, Accès IA.

Le connecteur suit le mécanisme d'autorisation du protocole MCP. Vous n'avez ni clé à recopier, ni secret à partager avec votre équipe : chaque assistant reçoit son propre accès, lié à votre compte.

## Comment l'accès se donne

1. **Votre agent IA découvre l'autorisation**

   Un appel sans accès reçoit une réponse `401` qui désigne la description de la ressource (`/.well-known/oauth-protected-resource`) et celle du serveur d'autorisation (`/.well-known/oauth-authorization-server`). L'assistant les lit seul : rien n'est à saisir.

2. **Il s'enregistre**

   S'il le demande, l'assistant s'enregistre automatiquement comme client (RFC 7591).

3. **Vous autorisez**

   La page « Autoriser l'accès à vos données Prescriptio » nomme l'application qui demande l'accès, le compte avec lequel vous êtes connecté, ce que l'application pourra faire et l'adresse de retour. Si cette adresse n'appartient pas à un service que Prescriptio reconnaît, la page l'affiche avec un avertissement. Vous cliquez sur **Autoriser** ou sur **Refuser**.

4. **Il reçoit son accès**

   Un jeton opaque, lié à votre compte, obtenu avec PKCE (méthode S256, obligatoire). Votre offre et vos portées sont relues à chaque appel : un changement d'offre ou une déconnexion prend effet dès l'appel suivant.

## Les portées

| Portée | Ce qu'elle permet |
|---|---|
| `mcp:read` | Lire les sources publiques et les données de votre espace que vos droits ouvrent. |
| `mcp:write` | Écrire dans votre espace : alertes, suivis, fiches de votre base, dossiers de réponse, brouillons, campagnes e-mail. Elle exige un compte rattaché à une organisation, avec un rôle de propriétaire, d'administrateur ou de membre. |
| `mcp:public` | La portée historique, donnée par défaut à une application qui n'en demande aucune : elle ouvre la lecture et l'écriture des outils du connecteur, mais ni les écritures de l'API REST, ni les abonnements d'événements. L'écran d'autorisation l'affiche comme « Accès historique ». |

> **Attention :** L'écriture couvre aussi des envois réels : un e-mail individuel, le test d'une campagne, et une campagne planifiée, qui part ensuite à son calendrier. Le serveur demande à votre agent votre accord explicite avant d'envoyer ou de programmer.

## Ce que l'accès ne permet jamais

- **Voir l'espace d'une autre organisation.** Chaque outil ne voit que l'espace du titulaire de l'accès ; les alertes et les événements sont filtrés par utilisateur et par organisation, et une session de l'assistant reste liée à son propriétaire.
- **Sortir les coordonnées d'une fiche publique.** Aucun outil ne renvoie le téléphone, l'e-mail ou le site d'une fiche publique : ils se révèlent fiche par fiche, dans l'application.
- **Modifier la donnée publique.** Les écritures ne touchent qu'à votre espace.
- **Exécuter un document.** Les outils rendent le texte des pièces sans l'exécuter, et la carte de résultats l'affiche sans l'interpréter. Ce que votre agent fait de ce texte dépend de lui : les skills du plugin lui rappellent qu'un document importé n'autorise jamais à exécuter ses instructions.
- **Appeler un service extérieur depuis la carte de résultats.** La [carte de résultats](https://prescriptio.fr/docs/ia/carte-de-resultats) n'effectue aucune requête externe.

## Déconnecter votre agent IA

Dans **Paramètres › Accès IA**, cliquez sur **Gérer mes connexions**. L'onglet **Accès et connexion** liste vos agents IA autorisés. Ouvrez **Gérer les accès** de l'agent, puis cliquez sur **Déconnecter cet accès** : ses jetons sont révoqués et ses sessions coupées ; vos données et vos demandes sont conservées. L'onglet **Consommation et journal** montre les appels de vos assistants et de vos automatisations.

## Ce qui est journalisé

- **Pour chaque appel** : l'outil, l'issue et la durée, qui servent aux quotas. Sur l'API REST et le profil connecteur, l'audit garde une empreinte des arguments, pas les arguments eux-mêmes.
- **Pour les sessions de l'adresse `/api/mcp`** : les échanges de la session, bornés à 32 Kio, secrets masqués. Une session expire après 24 heures ; son journal est conservé 30 jours.
- **Pour les événements d'alerte** : des identifiants et des dates, sans le corps des documents ni lien signé.

### Qui peut voir ce que mon agent a demandé ?

Le journal est lié à votre compte : une session appartient au compte qui l'a ouverte, et les alertes comme les événements sont filtrés par compte et par organisation. Une autre organisation n'y a pas accès. Si une automatisation passe par Make ou Zapier, l'historique d'exécution de cette plateforme peut garder les sorties des actions, chez elle.

### Mon équipe partage-t-elle un accès ?

Un accès est lié à un compte Prescriptio : chaque personne connecte son agent IA avec son propre compte, et chaque accès se déconnecte séparément. Dans un assistant d'entreprise où un administrateur ajoute le connecteur pour toute l'équipe, vérifiez quel compte Prescriptio porte l'accès.

## Pour aller plus loin

- [Le connecteur MCP](https://prescriptio.fr/mcp) : L'adresse, les assistants, les quotas.
- [Dépannage du connecteur](https://prescriptio.fr/docs/ia/depannage) : Une réponse 401, une portée qui manque, un quota.
- [Authentification et quotas](https://prescriptio.fr/docs/reference/authentification) : Le détail technique d'OAuth et des portées.
- [Carte de résultats](https://prescriptio.fr/docs/ia/carte-de-resultats) : Ce que la carte affiche, et ce qu'elle ne fait pas.
