Séparation des surfaces

Kohentra distingue explicitement le site public, l'application métier, l'API, l'administration de la plateforme et le runtime des agents. Chaque surface a son propre périmètre et ne dépend pas des autres pour fonctionner.

Le site public que vous consultez ne dépend ni de la base de données métier, ni de la disponibilité du runtime applicatif, ni d'aucune clé d'accès à votre instance de gestion.

Validation humaine systématique

Aucune capacité spécialisée n'écrit automatiquement dans votre outil de gestion. Chaque proposition est soumise à une décision humaine explicite avant toute action.

Portée fonctionnelle, jamais infrastructurelle

Les informations publiques sur les agents et les capacités de Kohentra restent volontairement fonctionnelles et métier. Aucune information d'infrastructure ou d'implémentation susceptible d'augmenter une surface d'attaque n'est exposée.

Isolation par tenant

Chaque organisation utilisant Kohentra dispose de données et d'un contexte isolés des autres organisations.