La boîte noire : vos bases dans vos logiciels, sans que Filarr les lise

Comment une base Filarr chiffrée de bout en bout peut servir une API à vos logiciels, grâce à une boîte noire qui tourne chez vous.

Sur cette page
Sections de la documentation

Filarr chiffre vos bases de bout en bout : ses serveurs gardent des blocs qu'ils ne savent pas lire. Pour qu'un logiciel (un ERP, un tableau de bord, un site, un assistant IA) lise une base, quelque chose doit la déchiffrer. Ce quelque chose, c'est la boîte noire (son nom technique : Filarr Gate) : un petit programme que vous faites tourner vous-même, à qui vous ouvrez une ou plusieurs bases, et qui sert vos logiciels depuis sa copie.

Ouvrir une base à une API est offert à tous les paliers. Le palier fixe le nombre d'accès, le nombre de bases par accès, l'écriture (à partir de Solo), les changements en direct (à partir de Solo) et les adresses autorisées (à partir de Pro) : voir les paliers.

Comment ça marche

  1. Dans Filarr, vous ouvrez une base à une API (Ouvrir une base à une API). Filarr vous montre un jeton, une seule fois.
  2. Vous donnez ce jeton à la boîte noire, installée là où vous voulez : sur votre ordinateur, sur un serveur de l'entreprise (Docker), sur votre propre compte Cloudflare, ou directement dans votre code.
  3. La boîte noire télécharge les blocs chiffrés de ces bases, les déchiffre avec des clés tirées du jeton, et garde la copie en mémoire. Elle sert vos logiciels à des adresses stables (/v1/clients, /v1/clients/clients-actifs), rejoue vos vues avec le moteur de Filarr, accepte le SQL en lecture, envoie des webhooks signés et, si vous l'autorisez, écrit dans la base.
  4. Quand vous changez une ligne dans Filarr, la boîte noire le voit en une seconde environ (au rythme de relève de votre palier en Free).

Vos logiciels n'ont jamais le jeton : chacun reçoit de la boîte noire sa propre clé d'application, limitée à ce qu'il lui faut.

Qui voit quoi

quivoitne voit jamais
les serveurs de Filarrdes blocs chiffrés, des clés scellées qu'ils ne savent pas ouvrir, des compteurs, l'adresse IP et la version de la boîte noirele jeton, une clé de base, une ligne
la boîte noire, et qui la fait tournertoutes les lignes et toutes les colonnes des bases ouvertesvos autres bases, vos notes, vos fichiers, vos coffres
vos logicielsce que leur clé d'application permetle jeton Filarr

Les lectures servies par la boîte noire ne passent jamais par Filarr : elles ne sont ni comptées ni bridées par votre palier.

Ce que la boîte noire n'est pas

  • Une vue n'est pas une frontière. La boîte noire lit la base entière qu'on lui ouvre, pas seulement ce que montrent vos vues. Pour partager moins, ouvrez une base qui contient moins.
  • Une boîte noire hors ligne garde sa copie. Si vous révoquez un accès, une boîte noire qui ne joint plus Filarr garde ce qu'elle a déjà copié jusqu'à ce qu'elle se reconnecte ou qu'on l'efface sur sa machine.
  • Qui fait tourner la boîte noire lit les bases. Protégez la machine comme vous protégeriez les données.

Installer la boîte noire

La documentation de la boîte noire, avec ses tutoriels pas à pas et des exemples complets en curl, JavaScript et Python, vit dans son dépôt public : github.com/filarr-work/filarr-gate. Elle est publiée sur npm (filarr-gate, @filarr/gate) et en image Docker (ghcr.io/filarr-work/gate:0.2) ; la variante Cloudflare se déploie depuis une copie du dépôt.

Pour aller plus loin