Le KYB depuis votre parcours d'onboarding, ou depuis un agent IA
Les clés API d'organisation et un serveur MCP donnent à vos systèmes accès aux mêmes dossiers, exécutions et rapports que vos analystes, avec les mêmes contrôles.
Clés API
- Les clés appartiennent à une organisation et se présentent sous la forme
otk_<prefix>_<secret>. Nous ne conservons qu'une empreinte à clé ; la clé n'est affichée qu'une fois. - Périmètres :
read,estimate,start. Une clé expire après 1 à 365 jours (90 par défaut) et peut être révoquée à tout moment ; l'appel suivant en tient compte. - Chaque appel, y compris refusé, est inscrit dans le journal d'audit de votre organisation.
Outils MCP
Le serveur MCP expose cinq outils via stdio, authentifiés avec une clé par processus serveur. Chaque appel s'exécute dans l'organisation de la clé ; un dossier d'une autre organisation n'est jamais trouvé.
| Outil | Périmètre | Arguments | Fonction |
|---|---|---|---|
| list_cases | read | aucun | Les dossiers de votre organisation, leur état d'autorisation et leur nombre de sujets. |
| estimate | estimate | case, subject | Coût et durée en minutes d'une exécution, à partir du plan réel. Lecture seule. |
| start_investigation | start | case, subject, attested | Met une exécution en file d'attente. Refusé sauf si attested vaut true et que la vérification d'autorisation du dossier est enregistrée. |
| job_status | read | job_id | Statut d'une tâche. |
| get_report | read | case, subject, version | Version la plus récente ou indiquée d'un rapport : empreintes, validation et synthèse client. |
Les mêmes règles que l'application
Une exécution lancée via l'API passe le même contrôle d'ouverture de dossier qu'une exécution lancée par un analyste : une finalité et une base légale enregistrées, et une attestation explicite. Un rapport est renvoyé avec ses empreintes, son état de validation et la synthèse client, jamais le fichier de travail interne contenant les notes de l'analyste. L'usage reste soumis à la Politique d'utilisation acceptable.