Aller au contenu

Permissions et approbations

Connecter un assistant ne lui donne jamais un accès illimité à Stenz. Chaque appel passe plusieurs contrôles indépendants.

  1. Abonnement : le compte artiste doit inclure la fonctionnalité demandée.
  2. Permission OAuth : la connexion doit posséder le scope nécessaire.
  3. Policy de connexion : Stenz peut limiter les outils, formulaires, coordonnées client, médias, fréquences et horaires.
  4. Propriété : la ressource doit appartenir au studio connecté.
  5. Niveau de risque : une écriture peut demander un aperçu, une confirmation ou une approbation dans Stenz.

Accorde le plus petit ensemble de permissions utile. Ajoute les coordonnées client ou les écritures uniquement quand le workflow en a besoin.

Niveau Signification Comportement
R0 Lecture S’exécute directement si la policy l’autorise.
R1 Écriture privée ou réversible Stenz prépare un changement borné et peut demander confirmation.
R2 Écriture importante ou visible par le client Un aperçu précis et une confirmation explicite sont obligatoires.
R3 Action financière, légale ou destructive L’action reste en attente jusqu’à une approbation avec une session Stenz récente.

Une approbation dans ChatGPT ou Claude ne remplace jamais l’écran d’approbation Stenz.

Les coordonnées client et les médias utilisent des permissions séparées. Sans accès complet aux coordonnées, la connexion ne peut pas utiliser les résultats de recherche pour déduire un nom, email, téléphone ou identifiant social masqué.

  • Suspends depuis Stenz → Assistants IA pour arrêter les appels tout en gardant la configuration.
  • Révoque d’abord dans Stenz pour invalider la famille de tokens et changer la version de connexion.
  • Retire ensuite le connecteur dans ChatGPT ou Claude.

Retirer uniquement le connecteur côté fournisseur ne prouve pas que l’autorisation Stenz a été révoquée.