Lier un AI Server au-delà du loopback nécessite une licence Pro et au moins une clé API, sinon le démon refuse de démarrer <a href="#ref-1">[1]</a>. Une machine mal configurée ne peut pas servir ouvertement par accident. Ce défaut fail-closed est la première ligne d'une posture dont les éléments méritent d'être énoncés clairement, car le travail d'un audit de sécurité ici est de comprendre le comportement, non de le configurer.

Les clés sont hachées et tournent sans redémarrage

Le serveur stocke chaque clé API hachée avec PBKDF2-SHA256 et un sel propre à chaque clé ; il peut vérifier une clé mais jamais la révéler, et la clé brute est affichée une seule fois lors de sa délivrance <a href="#ref-2">[2]</a>. La rotation consiste à émettre une nouvelle clé, mettre à jour les clients, révoquer l'ancienne, sans redémarrage. Les clients tiers génériques sont limités sur le palier gratuit, donc un port ouvert n'est jamais un libre-service, tandis que le trafic propriétaire et authentifié est illimité.

Deux niveaux d'identifiants dans une ferme

Dans une ferme de passerelles, les clients détiennent une clé de passerelle et la passerelle détient une clé distincte par travailleur <a href="#ref-3">[3]</a>. Une clé client n'atteint jamais un travailleur, donc compromettre un identifiant client expose la surface de la passerelle plutôt que les machines de la ferme. L'identité de l'appelant est pseudonyme et transmise : les applications déclarent des identifiants d'application, d'installation et de machine, jamais de noms d'utilisateur ou d'emails, et la passerelle les transmet pour que la comptabilité par appelant fonctionne à l'échelle de la flotte. Toutes les données de surveillance et d'audit sont sans contenu ; les invites et sorties ne sont jamais conservées côté serveur.

Rien n'usurpe le point de terminaison

Les applications ancrent l'empreinte digitale d'un serveur à la première connexion et avertissent si elle change, ainsi un point de terminaison remplacé ne peut pas usurper silencieusement le vrai <a href="#ref-1">[1]</a>La surface anonyme est délibérément minimale et inerte : sondes de santé, version, descripteur de politique, et une coque de tableau de bord statique qui ne contient aucune donnée. Toute information nécessite la clé.

TLS privé pour les workers

Les liens des workers peuvent fonctionner via HTTPS avec une autorité de certification interne ou des certificats auto-signés, de sorte que le trafic interne de la ferme est chiffré sans qu'une autorité de certification publique soit impliquée <a href="#ref-2">[2]</a>Chaque recette qui sert au-delà du loopback hérite de ce modèle, c’est pourquoi c’est la recette que l’équipe de sécurité lit avant les autres.