Sécurité et confidentialité

Ces règles s'appliquent à tout usage de Claude Code sur votre vault, qu'il s'agisse de votre propre configuration ou d'un de nos systèmes.

Ce que ce site ne fait jamais

Votre vault reste sur votre ordinateur. Le site ne lit pas vos notes et ne les téléverse pas. Il ne stocke jamais : Clés API, Notes personnelles, Contenu de vault, Données confidentielles, Tokens Claude, Données privées de clients.

Bonnes pratiques générales

  • Ne jamais intégrer une clé API dans le site ou dans un fichier partagé
  • Toujours vérifier les modifications proposées avant de les accepter
  • Utiliser Git ou une sauvegarde avant les changements importants
  • Commencer en mode lecture ou planification
  • Ne jamais autoriser automatiquement une suppression massive
  • Ne jamais modifier le dossier .obsidian sans sauvegarde

Règles à écrire dans .claude/rules/

Créez un fichier .claude/rules/safety.md dans votre vault et imposez-y explicitement les règles suivantes à Claude Code (nos systèmes le fournissent déjà rédigé) :

  • Ne jamais supprimer plusieurs fichiers sans confirmation
  • Ne jamais modifier .obsidian automatiquement
  • Ne jamais écraser une note existante sans avertissement
  • Conserver le contenu original avant une transformation importante
  • Créer une copie ou une version avant une modification importante
  • Toujours afficher les fichiers concernés par une opération
  • Toujours résumer les modifications effectuées
  • Toujours demander confirmation avant une opération irréversible

Données clients et confidentialité professionnelle

Si votre vault contient des informations confidentielles sur vos clients, gardez à l'esprit que Claude Code lit les fichiers du dossier ouvert dans VS Code. N'ouvrez que les dossiers que vous êtes autorisé à traiter avec un assistant IA, et vérifiez vos obligations contractuelles de confidentialité avant toute utilisation sur des données sensibles.