Protection des données

La classification décrit comment une valeur doit être protégée dans les surfaces Ormuz. Elle accompagne la donnée à travers les bindings et transformations ; elle ne doit pas être remplacée par une convention propre à chaque extension.

Classification des données

Le contrat transverse utilise un axe ordonné unique :

normal → sensitive → secret, du niveau de protection le moins restrictif au plus restrictif.

ClasseUsageExemples
normalDonnée métier visible dans les surfaces d’observabilité normales des opérateurs autorisés.Montants, statuts, identités opérationnelles, références métier.
sensitiveDonnée persistable mais dont la valeur brute demande une action explicite de révélation.Motif de suspension, certaines réponses provider opaques ou données de conformité fortement restreintes.
secretDonnée dont la valeur brute ne doit pas être persistée dans les surfaces génériques d’état, d’audit ou de logs.API key, password, OTP, bearer token, token SDK temporaire.

La classification Ormuz n’est pas une traduction mécanique de catégories réglementaires externes. Une donnée financière nécessaire à l’exploitation ne devient pas sensitive uniquement parce qu’elle est financière.

Propagation

Une donnée dérivée sans déclaration plus précise hérite de la classification la plus restrictive de ses sources. Omettre security.class ne signifie donc pas « forcer normal ».

Lorsque l’extension connaît nativement la sensibilité d’un champ, déclarez-la au niveau du path concerné plutôt que de classer tout l’objet. Une classification trop large rend l’observabilité inutilisable ; une classification trop faible crée une fuite.

Secrets

  • ne retournez pas un secret comme output ordinaire uniquement pour le rendre visible au processus ;
  • ne placez jamais un secret dans un warning, une erreur, une trace ou une description de configuration ;
  • un token temporaire reste secret même si sa durée de vie est courte ;
  • une URL porteuse d’une capability d’accès doit être protégée comme le credential qu’elle représente.

Divulgation aux Agents

La classification interne et la politique de divulgation aux Agents sont orthogonales. Un champ normal peut malgré tout être restreint à un Agent, et un Tool low peut lire des données qui demandent une politique de disclosure spécifique.

Classification ≠ disclosure Ne déduisez jamais agent_access du seul security.class ou du risk_level d’un Tool : ces dimensions répondent à des questions différentes.

Responsabilité de l’extension

Ormuz protège ses surfaces de persistance et d’observabilité. Une extension à laquelle un auteur de processus a volontairement transmis une donnée reste responsable de l’usage qu’elle en fait vers le service externe.

Le bon contrat doit rendre cet egress compréhensible par le design du node ou du Tool ; la classification ne remplace pas l’intention métier explicite.