L’application

Le coffre de secrets : des identifiants que les agents utilisent sans les lire

Rangez mots de passe et clés API dans le coffre d’une équipe ou d’un agent : les agents s’en servent, même dans un navigateur, sans jamais les lire.

Mis à jour le

Certains travaux exigent un mot de passe ou une clé API : se connecter au portail d’un fournisseur, appeler un service, configurer un fournisseur de connexion pour une application. Le coffre de secrets permet aux agents d’utiliser ces identifiants sans jamais les lire.

Comment ça fonctionne

Chaque équipe a son propre coffre, tout comme chaque agent qui travaille seul. Vous rangez un secret une fois, et l’agent y fait référence par son nom. Quand il l’utilise, Crewdle insère la valeur : l’agent ne la voit jamais.

Pour en ajouter un, ouvrez le menu d’options de l’équipe (ou celui de l’agent, pour un agent qui travaille seul), choisissez Secrets, puis Ajouter un secret. Choisissez Un identifiant de connexion ou Une clé API, donnez-lui un nom et indiquez le site web auquel il sert. Un secret ne fonctionne que sur ce site et ses pages : l’identifiant d’une boutique Shopify n’atteint jamais une autre boutique.

L’ajout d’un identifiant au coffre d’une équipe : un nom, un nom d’utilisateur, un mot de passe masqué et le site northwind-demo.myshopify.com, avec la mention qu’il est utilisable sur ce site et ses pages et enregistré chiffré

Une fois enregistrée, personne ne peut revoir la valeur, vous compris. Le coffre liste chaque secret avec son site et la dernière fois qu’un agent s’en est servi.

Le coffre de l’équipe Research Desk avec un identifiant enregistré pour northwind-demo.myshopify.com, pas encore utilisé, avec Retirer et Ajouter un secret

Des mots de passe dans une session de navigateur

Un agent qui travaille dans une session de navigateur peut saisir un mot de passe rangé dans un formulaire de connexion sans jamais le lire.

Les détails d’un fournisseur de connexion sur une carte sécurisée

Quand un agent bâtit une application qui a besoin d’un fournisseur de connexion, il demande les détails du fournisseur sur une carte sécurisée. Ce que vous y entrez va directement au coffre, pas dans le chat.

Bonnes pratiques

  • Utilisez autant que possible un compte ou une clé réservés à l’agent, avec seulement les accès nécessaires.
  • Mettez à jour un secret dans le coffre quand vous le changez à la source.
  • Pour les applications connectées comme Gmail ou QuickBooks, utilisez plutôt leur connexion : un administrateur active l’intégration et vous connectez votre compte. Voyez Intégrations et Sécurité.

Questions fréquentes

Un agent peut-il lire un secret du coffre ?

Non. Il fait référence au secret par son nom et Crewdle insère la valeur au moment de l’utiliser : l’agent ne la voit jamais.

Qui partage un coffre ?

Les membres d’une équipe partagent le coffre de l’équipe. Un agent qui travaille seul a le sien.

Crewdle Crewdle AI