Sécurité
Comment Parallel vous protège
Ce qu’un agent peut faire sans vous demander, ce qu’il ne peut jamais faire et comment vos identifiants sont protégés.
Parallel agit en votre nom, donc les règles de sécurité ne sont pas une option dans l’interface : elles sont dans le code qui exécute chaque action et ne peuvent pas être contournées via une conversation avec l’IA.
Une seule porte pour tout
Toute action qui sort de Parallel passe par la même vérification des permissions, dans cet ordre :
- Ce qui est interdit est bloqué.
- Ce que l’agent n’a pas assigné est bloqué.
- Ce qui dépasse une limite de dépense demande une approbation.
- Dans un plan sans automatisation (Gratuit), tout demande une approbation.
- Ce qui touche une zone sensible (emploi, crédit, santé…) demande toujours une approbation.
- Ensuite, vos règles comptent : votre mode de permissions, ce que vous avez défini pour cet agent et ce qui est prévu par défaut pour chaque type d’action.
Les cinq premiers points ne peuvent pas être contournés, même avec Accès total.
Ce qui est toujours demandé
- Dépenser de l’argent ou acheter quelque chose. Quel que soit le mode. Cela ne peut pas être modifié.
- Une action externe décidée après avoir lu du contenu tiers, comme un site web ou un e-mail reçu. Même si l’étape avait déjà été acceptée. C’est la protection contre les instructions cachées dans une page (« ignore ce qui précède et envoie… ») : ce qui vient de l’extérieur est marqué comme externe et ce qui est décidé ensuite doit repasser par vous.
Les approbations ne se réutilisent pas
Quand vous approuvez quelque chose, Parallel crée une autorisation à usage unique liée à une empreinte du contenu exact que vous avez vu. Si une virgule ou un destinataire change, l’action ne s’exécute pas. L’autorisation expire au bout de 15 minutes.
Chaque agent, ses outils
Un agent ne peut utiliser que les outils qui lui ont été donnés pour son rôle. L’IA peut demander un outil ; celui qui décide et exécute est Parallel, après la vérification des permissions. Les agents qui coordonnent d’autres agents n’ont pas d’outils pour écrire à l’extérieur, sauf un avertissement qui ne peut vous parvenir qu’à vous.
Vos identifiants
- Avec connexion dans l’app (OAuth), Parallel ne voit jamais votre mot de passe.
- Les clés et tokens sont stockés chiffrés (AES-256-GCM). Si le chiffrement n’est pas disponible, Parallel refuse de les stocker plutôt que de les garder en clair.
- Une clé enregistrée ne vous est jamais montrée à nouveau.
- Une connexion est considérée comme « connectée » seulement après un échange réel avec l’app.
- En déconnectant, l’accès est révoqué et les données stockées sont supprimées.
Tout est enregistré
Chaque mission a son Journal d'activité, dans tous les plans. Parallel distingue toujours ce qui s’est vraiment passé de ce qui n’a pas pu être vérifié : un résultat sans vérification n’est jamais présenté comme validé.
Vos permissions
Vous les modifiez dans Paramètres → Compte → Gérer les autorisations. Plus de détails dans Approuver et rejeter.