Aller au contenu principal

Liaison des comptes

Une Identité Horizon doit permettre à une même personne d'être reconnue sur Twitch, Discord et le Poste de commande Web sans confondre les comptes utilisés sur ces services. Cette continuité repose sur des liaisons vérifiées entre l'identité centrale et les comptes externes dont la personne contrôle réellement l'accès.

Le présent chapitre définit la création, la vérification, l'utilisation, le retrait et le remplacement de ces liaisons. Il décrit également les deux parcours permettant de réunir Twitch et Discord : le parcours principal depuis le Poste de commande et le parcours alternatif fondé sur des commandes et une vérification croisée.

Il constitue la source de référence pour les preuves de contrôle, les états d'une liaison, la confidentialité de la relation entre comptes, la déliaison et le remplacement. Les autres chapitres peuvent rappeler ces garanties, mais leurs procédures détaillées renvoient au présent chapitre.

La liaison établit que plusieurs comptes sont contrôlés par la même personne. Elle ne décide pas à elle seule du devenir des données lorsque chacun de ces comptes possède déjà sa propre Identité Horizon. Dans cette situation, la procédure est transmise au chapitre 12, qui définira les règles de fusion, de priorité et d'arbitrage.

Fonctionnement cible — Principes validés

Une Identité Horizon peut être liée à un maximum d'un compte Twitch et d'un compte Discord. Un compte externe ne peut appartenir simultanément qu'à une seule identité.

La liaison du second compte exige une preuve de contrôle sur les deux plateformes et une confirmation explicite. Elle peut être réalisée simplement depuis le Poste de commande ou au moyen d'une procédure alternative par commandes utilisant un code temporaire opaque. Les détails de la relation multiplateforme ne sont jamais présentés dans un message public.

Lorsqu'un compte est déjà associé à une autre Identité Horizon, même non revendiquée, Horizon ne le déplace jamais silencieusement. La vérification des comptes peut être poursuivie, mais leur réunion nécessite une confirmation de fusion distincte.

Les liaisons et leur visibilité sont privées par défaut. Le nom d'affichage et l'identifiant public Horizon restent publics, tandis que la personne peut publier séparément son compte Twitch ou son compte Discord depuis le Poste de commande. Cette publication n'autorise pas P.O.U.B.E.L.L.E. à divulguer spontanément la relation entre les plateformes.

Synthèse normative​

  • Une liaison doit reposer sur une preuve de contrĂ´le fournie par le service concernĂ© ou par une interaction authentifiĂ©e avec ce service.
  • Une ressemblance entre pseudonymes, avatars ou comportements ne constitue jamais une preuve suffisante.
  • Une IdentitĂ© Horizon peut possĂ©der au maximum une liaison Twitch et une liaison Discord actives.
  • Un compte externe ne peut ĂŞtre liĂ© simultanĂ©ment qu'Ă  une seule IdentitĂ© Horizon.
  • Une commande de revendication simple ne revendique que l'identitĂ© associĂ©e au compte depuis lequel elle est exĂ©cutĂ©e.
  • Une liaison multiplateforme par commandes exige une vĂ©rification croisĂ©e et un code temporaire opaque Ă  usage unique.
  • Une commande publique ne doit recevoir qu'une rĂ©ponse gĂ©nĂ©rique et ne doit rĂ©vĂ©ler ni l'autre compte, ni la preuve, ni l'Ă©tat dĂ©taillĂ© de la demande.
  • La prĂ©sentation des comptes et la confirmation doivent ĂŞtre rĂ©alisĂ©es dans une surface privĂ©e authentifiĂ©e ou au moyen d'un code temporaire opaque Ă  usage unique.
  • La liaison et la fusion constituent deux dĂ©cisions distinctes.
  • Un compte dĂ©jĂ  associĂ© Ă  une autre identitĂ© doit ĂŞtre orientĂ© vers la procĂ©dure de fusion, mĂŞme si cette identitĂ© n'est pas revendiquĂ©e.
  • Le dernier compte actif d'une identitĂ© revendiquĂ©e ne peut pas ĂŞtre retirĂ© par la procĂ©dure ordinaire.
  • Un compte de remplacement doit ĂŞtre vĂ©rifiĂ© avant que l'ancienne liaison soit retirĂ©e.
  • La rĂ©vocation d'une autorisation OAuth ne supprime pas automatiquement la liaison fonctionnelle.
  • Les liaisons sont privĂ©es par dĂ©faut et leur publication reste rĂ©glable sĂ©parĂ©ment.
  • Le nom d'affichage et l'identifiant public Horizon restent publics indĂ©pendamment de la visibilitĂ© des liaisons.
  • P.O.U.B.E.L.L.E. ne peut ni crĂ©er, ni remplacer, ni retirer une liaison appartenant Ă  une personne humaine.

Rôle de la liaison​

Une liaison de compte est la relation contrôlée par laquelle Horizon rattache un compte externe déterminé à une Identité Horizon. Elle permet au Noyau de reconnaître la personne concernée sans transférer à Twitch ou Discord la propriété de l'identité centrale.

Une liaison active permet notamment :

  • De retrouver l'IdentitĂ© Horizon lors d'une connexion ou d'une interaction.
  • De rattacher les Ă©vĂ©nements Ă©ligibles Ă  la progression commune de la personne.
  • De prĂ©senter les informations et fonctions autorisĂ©es dans le Poste de commande.
  • De dĂ©terminer sur quelles plateformes certaines consĂ©quences peuvent ĂŞtre exĂ©cutĂ©es.
  • D'employer le pseudonyme correspondant au contexte d'interaction.
  • D'Ă©viter la crĂ©ation d'une nouvelle identitĂ© lorsque la personne change d'interface.

La liaison ne rend pas les interfaces interchangeables. Une conséquence destinée à Discord nécessite une liaison Discord utilisable, une action Twitch suit la même règle pour Twitch. L'absence d'une liaison peut rendre une conséquence non applicable sans empêcher les autres traitements autorisés de se poursuivre.

Compte externe, liaison et autorisation​

Trois notions doivent rester distinguées :

NotionAutorité principaleFonction
Compte externeTwitch ou Discord.Représente la personne sur le service concerné avec son identifiant et ses caractéristiques natives.
Liaison HorizonHorizon.Établit la relation fonctionnelle entre le compte externe et l'Identité Horizon.
Autorisation externeAccord de la personne et service externe.Permet à Horizon d'utiliser certaines fonctions techniques selon les droits accordés.

L'authentification prouve que la personne contrôle le compte utilisé pour la session en cours. La liaison conserve la relation fonctionnelle après la fin de cette session. L'autorisation permet ensuite l'exécution des opérations admises par le service et par les règles d'Horizon.

Ces éléments peuvent évoluer séparément. Une autorisation OAuth peut expirer ou être révoquée alors que la liaison demeure établie. Horizon peut alors reconnaître le compte et conserver la relation connue, tout en exigeant une nouvelle autorisation avant d'utiliser les fonctions devenues indisponibles.

L'authentification, les sessions, les jetons, les autorisations et leur révocation seront détaillés au chapitre 31. Le présent chapitre fixe uniquement leurs conséquences sur la relation fonctionnelle entre le compte et l'identité.

Aucun compte Web distinct​

Le Poste de commande constitue une interface d'Horizon et non un troisième service d'identité. La personne s'y connecte par Twitch ou Discord, puis le Noyau retrouve l'Identité Horizon associée au compte authentifié.

Il n'existe donc pas :

  • De compte Web Horizon sĂ©parĂ© des comptes Twitch et Discord.
  • De pseudonyme technique supplĂ©mentaire imposĂ© pour se connecter.
  • De mot de passe communautaire propre Ă  Horizon.
  • De liaison Web placĂ©e au mĂŞme niveau que les liaisons Twitch et Discord.

Le nom d'affichage Horizon appartient au profil de l'identité. Il ne constitue ni un compte de connexion ni une preuve de contrôle.

Cardinalité et égalité des comptes liés​

Une Identité Horizon peut être liée :

  • Ă€ un compte Twitch uniquement.
  • Ă€ un compte Discord uniquement.
  • Ă€ un compte Twitch et Ă  un compte Discord.
  • Temporairement Ă  aucun compte utilisable dans le cadre d'une situation exceptionnelle ou d'une rĂ©cupĂ©ration.

Elle ne peut pas posséder plusieurs comptes Twitch ou plusieurs comptes Discord. Il n'existe aucun compte principal ou secondaire pour un même service. Lorsqu'un compte doit changer, le nouveau remplace l'ancien selon la procédure définie dans ce chapitre.

Twitch et Discord sont placés au même niveau dans l'identité. La plateforme ayant provoqué la création initiale de l'identité ne devient pas prioritaire sur l'autre. Les autorités applicables sont déterminées donnée par donnée au chapitre 14.

Un compte externe ne peut posséder simultanément qu'une seule liaison active avec une Identité Horizon. Cette contrainte s'applique aux identités revendiquées, non revendiquées et spéciales.

Une identité archivée peut conserver une référence historique vers une ancienne liaison lorsqu'elle est nécessaire à une correction ou à la compréhension d'une fusion. Cette référence ne constitue pas une liaison active, ne permet aucune authentification et n'accorde aucun accès au compte. Après une fusion, le compte actif appartient uniquement à l'identité conservée selon les règles du chapitre 12.

Association initiale après une interaction​

Lorsqu'une interaction éligible provoque la création d'une Identité Horizon, le compte externe à l'origine de l'événement lui est associé afin de permettre les reconnaissances suivantes.

Sur Twitch, Horizon s'appuie sur l'identifiant stable du compte ayant produit le follow, le message, la récompense ou l'événement pertinent. Sur Discord, il s'appuie sur l'identifiant du compte ayant produit l'interaction.

Cette association initiale ne signifie pas encore que l'identité est revendiquée. Elle indique seulement qu'Horizon dispose d'une relation suffisamment établie pour rattacher les événements de ce compte à la même représentation centrale.

Elle permet par exemple le parcours suivant :

  1. Une personne suit la chaîne Twitch.
  2. Horizon crée une identité non revendiquée au statut de Visiteur et l'associe à son identifiant Twitch.
  3. La personne envoie ensuite un message dans le chat.
  4. Horizon retrouve la même identité et lui attribue le statut de Membre d'équipage selon les règles du chapitre 10.
  5. La personne exécute la commande de revendication depuis ce compte Twitch.
  6. Horizon reconnaît l'auteur de la commande et marque l'identité comme revendiquée.

Le même principe s'applique à Discord. Le compte ayant produit une interaction éligible est associé à l'identité créée ou retrouvée, puis une commande émise par ce compte peut permettre sa revendication.

Commande de revendication simple​

La commande de revendication simple agit uniquement sur le compte depuis lequel elle est exécutée. Le service externe atteste l'identifiant de l'auteur de la commande, puis Horizon recherche l'identité déjà associée à cet identifiant.

Cette commande doit notamment vérifier :

  • Que l'Ă©vĂ©nement provient de l'extension attendue.
  • Que l'identifiant externe de l'auteur est disponible et exploitable.
  • Qu'une seule IdentitĂ© Horizon correspond Ă  cet identifiant.
  • Que l'identitĂ© peut actuellement ĂŞtre revendiquĂ©e.
  • Qu'aucun conflit ou blocage de sĂ©curitĂ© n'interdit l'opĂ©ration.

Lorsque les contrôles réussissent, l'identité devient revendiquée. La commande ne démontre pas que la personne contrôle également un compte sur l'autre plateforme et ne crée donc aucune liaison multiplateforme à elle seule.

Si l'identité est déjà revendiquée par le même compte, la répétition de la commande ne produit ni nouvelle identité ni nouvel effet. Horizon peut simplement confirmer la situation actuelle.

La revendication ne vaut pas acceptation du règlement. Lorsqu'elle concerne un Membre d'équipage qui doit encore accepter la version applicable, Horizon poursuit le parcours après la revendication sur une surface privée adaptée : message privé Twitch demandant une réponse déterminée, message dans un salon privé Discord avec un bouton, ou présentation directe dans le Poste de commande. Tant que cette acceptation manque, les interactions ordinaires du membre restent indisponibles. Un Visiteur n'est pas soumis à cette obligation du seul fait de la revendication.

Deux parcours pour relier Twitch et Discord​

Une personne peut relier son compte Twitch et son compte Discord selon deux parcours fonctionnels.

Parcours principal depuis le Poste de commande​

Le Poste de commande constitue la méthode la plus simple et la plus lisible.

Le parcours général est le suivant :

  1. La personne se connecte avec son compte Twitch ou Discord déjà associé ou revendiqué.
  2. Horizon retrouve l'Identité Horizon correspondant à cette session.
  3. La personne ouvre sa page personnelle et demande la liaison de l'autre plateforme.
  4. Horizon lance l'authentification auprès du second service.
  5. Le service externe confirme le contrôle du compte présenté.
  6. Horizon recherche si ce compte est inconnu, déjà lié à la même identité ou associé à une autre identité.
  7. Horizon présente les deux comptes concernés et les conséquences principales de la liaison.
  8. La personne confirme ou annule l'opération.
  9. Horizon crée la liaison directement ou prépare une proposition de fusion selon la situation constatée.

Ce parcours permet de présenter clairement les comptes, les réglages de visibilité et les éventuelles données déjà associées avant toute décision irréversible.

Parcours alternatif par commandes​

La liaison peut également être réalisée sans passer initialement par le Poste de commande. Ce parcours repose sur une vérification croisée entre les deux plateformes.

Le parcours général est le suivant :

  1. La personne exécute une commande de liaison depuis un compte déjà revendiqué.
  2. Horizon crée une demande temporaire rattachée à cette identité et à la plateforme recherchée.
  3. Horizon prépare un code temporaire opaque, unique et limité dans le temps, puis le remet dans une surface privée adaptée à la plateforme ou à la personne authentifiée.
  4. La personne exécute la commande correspondante depuis son compte sur l'autre plateforme en utilisant ce code.
  5. Horizon vérifie l'origine de la seconde commande et le contrôle du second compte.
  6. Horizon retrouve ou crée l'identité associée à ce second compte.
  7. Horizon présente les deux comptes dans une surface privée authentifiée et demande une confirmation explicite de la liaison.
  8. Horizon crée la liaison directement ou transmet la situation au cycle de fusion.

Le code ne constitue pas à lui seul une preuve suffisante. La seconde commande doit être reçue depuis le compte externe qui souhaite participer à la liaison. La confirmation finale protège également contre une saisie accidentelle ou une tentative utilisant un compte inattendu.

Lorsqu'une commande est exécutée dans un espace public, la réponse visible se limite à indiquer que la demande a été reçue, qu'elle doit être poursuivie en privé ou qu'elle ne peut pas être traitée. Elle ne mentionne ni le pseudonyme de l'autre plateforme, ni l'existence d'une autre identité, ni les preuves recueillies, ni l'état détaillé de la procédure.

Le Poste de commande reste disponible comme alternative plus simple lorsque la personne peut s'y connecter. Les commandes apportent une voie complémentaire adaptée aux membres qui interagissent principalement depuis Twitch ou Discord.

Propriétés de la vérification croisée​

Une demande par code temporaire opaque doit être suffisamment liée à son contexte pour ne pas permettre le déplacement d'un compte par une personne qui connaît seulement son pseudonyme.

Sans fixer encore son format technique, le mécanisme doit garantir que le code est :

  • Unique pour la demande concernĂ©e.
  • AssociĂ© Ă  l'IdentitĂ© Horizon qui initie la procĂ©dure.
  • LimitĂ© Ă  la plateforme recherchĂ©e.
  • Utilisable une seule fois.
  • Valide pendant une durĂ©e limitĂ©e.
  • InvalidĂ© après rĂ©ussite, annulation ou expiration.
  • Insuffisant sans une commande reçue depuis le second compte.

Une tentative avec un code expiré, déjà utilisé ou rattaché à une autre demande doit être refusée sans produire de liaison. Les répétitions anormales peuvent faire l'objet de traces ou de mesures de sécurité adaptées.

L'utilisation valide du code prouve le contrôle du second compte. Elle peut également revendiquer l'identité déjà associée à ce compte lorsque les conditions sont réunies. Elle ne confirme toutefois pas automatiquement la fusion des données de deux identités distinctes.

Vérification de la propriété​

Une liaison ne peut être créée qu'après une preuve provenant du compte concerné ou du service qui en atteste le contrôle.

Les preuves fonctionnelles admises comprennent :

  • Une authentification Twitch rĂ©ussie.
  • Une authentification Discord rĂ©ussie.
  • Une commande reçue directement depuis le compte Ă  revendiquer.
  • Une vĂ©rification croisĂ©e conforme au parcours par commandes.
  • Une procĂ©dure administrative exceptionnelle fondĂ©e sur des preuves suffisantes.

Les éléments suivants ne constituent pas des preuves :

  • La ressemblance de deux pseudonymes.
  • L'utilisation du mĂŞme nom d'affichage.
  • La prĂ©sence du mĂŞme avatar.
  • Une dĂ©claration non vĂ©rifiĂ©e dans le chat ou dans un message.
  • Une dĂ©duction produite par le LLM.
  • Une supposition de P.O.U.B.E.L.L.E.
  • L'existence d'anciens souvenirs ou d'une proximitĂ© comportementale.

P.O.U.B.E.L.L.E. peut expliquer la procédure et transmettre une demande au Noyau, mais elle ne peut ni certifier la propriété d'un compte ni contourner les vérifications prévues.

Confirmation explicite​

La preuve de contrôle établit que la personne peut utiliser les comptes présentés. Elle ne remplace pas son consentement à les réunir dans Horizon.

La présentation et la confirmation ont lieu dans une surface privée authentifiée du Poste de commande ou au moyen d'un mécanisme privé rattaché à un code temporaire opaque à usage unique. Une commande publique peut initier ou poursuivre la vérification, mais elle ne doit jamais afficher la relation multiplateforme ni recueillir une confirmation détaillée dans un espace visible de tous.

Avant d'activer la liaison, Horizon doit présenter de manière compréhensible :

  • L'IdentitĂ© Horizon actuellement utilisĂ©e.
  • Le compte Twitch concernĂ©, lorsqu'il existe.
  • Le compte Discord concernĂ©, lorsqu'il existe.
  • Le fait que les donnĂ©es communes seront rattachĂ©es Ă  une mĂŞme identitĂ©.
  • Les rĂ©glages de visibilitĂ© initiaux.
  • L'existence Ă©ventuelle d'une seconde IdentitĂ© Horizon.
  • La nĂ©cessitĂ© d'une fusion sĂ©parĂ©e lorsque deux identitĂ©s possèdent dĂ©jĂ  des donnĂ©es.

La personne peut alors confirmer ou annuler la liaison. Cette confirmation est rattachée aux comptes effectivement vérifiés et ne peut pas être réutilisée pour une autre paire de comptes.

Lorsque deux identités existent, une seconde confirmation doit être demandée avant leur fusion. La première confirme la relation entre les comptes, la seconde confirme le regroupement des identités et des données selon les règles du chapitre 12.

Résultat de la recherche du compte​

Après la vérification, Horizon recherche la situation actuelle du compte présenté.

Situation constatéeConséquence fonctionnelle
Compte inconnu d'HorizonLe compte peut être associé à l'identité actuelle après confirmation.
Compte déjà associé à la même identitéLa demande est traitée sans changement et sans doublon.
Compte associé à une identité non revendiquéeLa propriété peut être vérifiée, mais la liaison définitive exige une fusion distincte.
Compte associé à une autre identité revendiquéeLa liaison directe est bloquée et une fusion distincte doit être confirmée.
Compte associé à une identité en conflitLa demande est suspendue jusqu'à la résolution du conflit.
Compte associé à P.O.U.B.E.L.L.E. ou à une identité spécialeLa liaison humaine est interdite et une intervention dédiée est nécessaire.
Compte externe impossible à vérifierLa demande reste en attente, expire ou est refusée selon la cause établie.

Une identité non revendiquée peut déjà contenir une progression, un statut, un historique ou des données produites par ses interactions. Elle ne doit donc jamais être écrasée ou absorbée silencieusement sous prétexte qu'aucune personne ne l'a encore revendiquée.

Liaison et fusion​

La liaison et la fusion répondent à deux questions différentes :

  • La liaison rĂ©pond Ă  la question « Ces comptes sont-ils contrĂ´lĂ©s par la mĂŞme personne ? ».
  • La fusion rĂ©pond Ă  la question « Comment rĂ©unir les IdentitĂ©s Horizon et leurs donnĂ©es sans perte ni conflit ? ».

Lorsque seul le premier compte possède déjà une identité, le second compte peut lui être directement lié après vérification et confirmation.

Lorsque les deux comptes possèdent chacun une identité, le chapitre 11 établit la preuve croisée et produit une proposition de liaison. La relation définitive reste en attente jusqu'à la conclusion de la fusion présentée dans le chapitre 12.

Une fusion refusée, annulée ou expirée laisse les identités séparées. La preuve de contrôle obtenue pendant la procédure peut permettre de revendiquer l'identité du second compte, mais elle ne transfère aucune donnée et ne déplace aucune liaison sans la décision correspondante.

États fonctionnels d'une liaison​

Une liaison possède son propre état, indépendamment de l'existence de l'Identité Horizon, de son statut communautaire et de l'autorisation OAuth.

ÉtatSignification fonctionnelleComportement général
En attente de vérificationLa procédure a commencé, mais le contrôle du compte n'est pas encore suffisamment établi.Aucune liaison active n'est utilisée pour les fonctions protégées.
ActiveLa relation entre le compte et l'identité est vérifiée et applicable.Le compte peut permettre la reconnaissance et les fonctions autorisées.
IndisponibleLa relation reste connue, mais le compte ou certaines fonctions ne peuvent actuellement pas être utilisés.Horizon conserve la liaison et demande une nouvelle vérification ou autorisation lorsque nécessaire.
En conflitUne incohérence empêche de déterminer ou d'appliquer la relation attendue.Les modifications et conséquences sensibles sont suspendues jusqu'à la résolution.
En attente de retraitUne demande de déliaison a été confirmée, mais son exécution n'est pas encore finalisée.La valeur actuelle et le retrait attendu restent distingués.
RetiréeLa liaison ne fait plus partie de l'état actuel.Son existence passée peut rester conservée dans l'historique autorisé.

L'état d'autorisation externe reste séparé et peut notamment être valide, expiré ou révoqué. Une liaison active dont l'autorisation est expirée continue d'identifier le compte, mais ne permet pas d'utiliser les fonctions exigeant cette autorisation.

Ces états constituent un vocabulaire fonctionnel. Leur représentation technique et les éventuels sous-états seront établis lors de la conception du modèle de données et des intégrations.

Répétitions et demandes concurrentes​

Les services externes, les utilisateurs ou les extensions peuvent transmettre plusieurs fois la même demande. Horizon doit empêcher qu'une répétition produise plusieurs liaisons, plusieurs confirmations ou plusieurs fusions.

Une demande répétée peut notamment :

  • Retrouver la procĂ©dure dĂ©jĂ  en attente.
  • Confirmer qu'une liaison est dĂ©jĂ  active.
  • Signaler qu'un code a dĂ©jĂ  Ă©tĂ© utilisĂ© ou a expirĂ©.
  • Refuser une nouvelle procĂ©dure incompatible avec une opĂ©ration en cours.
  • Produire une trace de sĂ©curitĂ© en cas de rĂ©pĂ©tition anormale.

Deux demandes réellement distinctes ne doivent pas être regroupées uniquement parce qu'elles concernent les mêmes plateformes. Le Noyau conserve l'origine, l'auteur, les comptes concernés et l'identifiant de chaque traitement afin d'appliquer les règles du cycle de traitement des événements.

Confidentialité et visibilité​

La relation entre les comptes Twitch et Discord constitue une donnée privée par défaut. Le fait qu'Horizon utilise cette relation pour reconnaître une personne ne l'autorise pas à la divulguer publiquement.

Depuis le Poste de commande, la personne peut régler séparément la visibilité de :

  • Son compte Twitch.
  • Son compte Discord. Le nom d'affichage et l'identifiant public Horizon constituent les Ă©lĂ©ments publics natifs du profil et ne disposent pas d'un rĂ©glage permettant de les rendre privĂ©s. Les comptes Twitch et Discord restent privĂ©s tant que la personne ne les a pas rendus publics. Elle peut donc publier son compte Twitch tout en conservant son compte Discord privĂ©, ou appliquer l'autre combinaison autorisĂ©e.

La publication permet la consultation depuis les espaces prévus du profil. Elle ne modifie pas les identifiants faisant autorité, la sécurité des liaisons ni les permissions nécessaires pour consulter les données qui restent privées.

Lorsque la personne rend de nouveau une information privée, les vues publiques actuelles doivent cesser de l'afficher. Les règles de conservation des anciennes traces, publications ou événements restent déterminées par leur finalité et ne doivent pas être confondues avec la visibilité présente du profil.

Comportement de P.O.U.B.E.L.L.E.​

P.O.U.B.E.L.L.E. utilise le pseudonyme visible sur la plateforme où se déroule l'interaction, conformément au chapitre 10.

Elle emploie donc :

  • Le pseudonyme Twitch sur Twitch.
  • Le nom visible sur Discord dans un contexte Discord.
  • Le nom d'affichage Horizon dans le Poste de commande lorsque son utilisation est autorisĂ©e.

La publication volontaire des deux comptes sur le profil ne lui accorde pas une autorisation générale de révéler spontanément leur relation dans un échange public. La plateforme, la visibilité du message, la finalité de l'interaction et les permissions restent vérifiées.

P.O.U.B.E.L.L.E. peut guider une personne dans la procédure, expliquer une erreur et transmettre une demande au Noyau. Elle ne peut pas :

  • Valider la propriĂ©tĂ© d'un compte.
  • Fournir la confirmation humaine de la liaison ou de la fusion.
  • CrĂ©er une liaison au nom d'une personne.
  • DĂ©placer un compte entre deux identitĂ©s.
  • Modifier les rĂ©glages de visibilitĂ© sans demande autorisĂ©e.
  • Contourner un conflit ou une vĂ©rification de sĂ©curitĂ©.

Déliaison d'un compte​

La déliaison retire la relation active entre une Identité Horizon et un compte externe. Elle doit être distinguée d'une révocation OAuth, d'un départ de l'équipage, d'une demande de suppression et d'une fusion.

Avant la confirmation, Horizon doit présenter :

  • Le compte qui sera retirĂ©.
  • Les fonctions et connexions qui ne seront plus disponibles.
  • Les consĂ©quences Ă©ventuelles sur le statut communautaire.
  • Les rĂ©glages publics qui cesseront de s'appliquer Ă  ce compte.
  • Les autres moyens de connexion encore disponibles.

Une déliaison ordinaire ne doit pas :

  • Supprimer l'IdentitĂ© Horizon.
  • Supprimer la progression commune.
  • Effacer silencieusement l'historique.
  • TransfĂ©rer le compte vers une autre identitĂ©.
  • Retirer automatiquement les donnĂ©es dont la conservation reste justifiĂ©e.
  • RĂ©voquer indistinctement toutes les autorisations sans examiner leur portĂ©e.

Après le retrait, Horizon réévalue le statut communautaire selon les règles du chapitre 10. La présence d'une autre liaison ou d'une appartenance encore valide peut permettre de conserver le statut de Membre d'équipage.

Protection du dernier compte actif​

Une personne ne peut pas retirer son dernier compte actif au moyen de la procédure ordinaire. Cette protection évite de rendre une identité revendiquée inaccessible sans solution préparée.

Pour retirer ce dernier compte, la personne doit auparavant :

  • Lier un compte de remplacement.
  • Utiliser une procĂ©dure de rĂ©cupĂ©ration adaptĂ©e.
  • Demander l'anonymisation ou la suppression de son identitĂ© selon le chapitre 35.
  • Solliciter une intervention exceptionnelle lorsque la situation le justifie.

Cette protection ne prive pas la personne de ses droits de suppression ou de retrait. Elle sépare simplement la déliaison courante d'une opération qui affecte l'accès général à l'identité et nécessite des conséquences supplémentaires.

Remplacement d'un compte​

Lorsqu'une personne change de compte Twitch ou Discord, le nouveau compte remplace l'ancien sans créer une nouvelle Identité Horizon.

Le parcours général est le suivant :

  1. La personne se connecte avec l'autre compte lié ou utilise une session encore suffisamment vérifiée.
  2. Elle demande le remplacement du compte Twitch ou Discord concerné.
  3. Horizon vérifie le contrôle du nouveau compte.
  4. Horizon recherche si ce compte est déjà associé à une autre identité.
  5. Horizon présente les conséquences du remplacement.
  6. La personne confirme l'opération.
  7. Horizon active la nouvelle liaison.
  8. Horizon retire l'ancienne liaison de l'état actuel.
  9. Horizon conserve les traces nécessaires et envoie les notifications prévues.

Le nouveau compte doit être vérifié avant le retrait de l'ancien. L'opération doit éviter une période pendant laquelle aucun des deux comptes n'est correctement rattaché ou pendant laquelle les deux comptes seraient simultanément actifs pour le même service.

La progression, le profil et les données communes restent attachés à l'Identité Horizon. Le remplacement modifie la porte d'accès externe, et non la personne représentée.

Si le nouveau compte appartient déjà à une autre identité, le remplacement direct est impossible. La personne doit suivre le parcours de fusion ou la procédure de récupération adaptée.

Perte d'accès et récupération​

La perte d'accès à un compte n'a pas les mêmes conséquences selon les autres moyens de reconnaissance encore disponibles.

SituationParcours général
L'autre plateforme liée reste accessibleLa personne se connecte par cette plateforme, vérifie un nouveau compte et demande le remplacement.
Une session récente et suffisamment vérifiée reste disponibleHorizon peut permettre le lancement de la procédure selon le niveau de risque applicable.
Aucun compte lié n'est encore accessibleUne procédure de récupération avec intervention humaine est nécessaire.
L'autorisation OAuth a seulement expiréUne nouvelle autorisation est demandée sans supprimer la liaison.
Le compte externe est suspendu ou suppriméLa liaison devient indisponible ou incertaine jusqu'à l'établissement de la situation et de la solution applicable.
Le compte est soupçonné d'être compromisLes opérations sensibles sont suspendues et une procédure de sécurité renforcée est ouverte.

Une procédure de récupération ne doit pas se fonder uniquement sur la connaissance d'anciennes informations publiques. Les preuves attendues, les autorités habilitées et les confirmations renforcées seront définies dans les chapitres consacrés à l'authentification, aux actions critiques et à la sécurité.

Changements observés sur les services externes​

Les liaisons doivent s'appuyer sur les identifiants stables fournis par Twitch et Discord, et non sur les pseudonymes visibles.

Un changement de pseudonyme :

  • Ne crĂ©e pas une nouvelle liaison.
  • Ne crĂ©e pas une nouvelle IdentitĂ© Horizon.
  • Actualise la reprĂ©sentation externe connue.
  • Ne modifie pas le nom d'affichage Horizon.
  • Ne permet pas Ă  l'ancien pseudonyme d'identifier seul le compte actuel.

Un ban de la chaîne Twitch, un départ du serveur Discord ou une exclusion propre à l'un de ces services ne supprime pas automatiquement la liaison. Ces événements peuvent modifier le statut communautaire ou rendre certaines fonctions indisponibles, tandis que la relation entre le compte et l'Identité Horizon demeure nécessaire à la reconnaissance, à l'historique ou à une future connexion.

Une suppression de compte, une impossibilité durable de vérification ou une information contradictoire doit faire évoluer l'état de la liaison sans inventer silencieusement une nouvelle valeur. Horizon conserve la provenance et la fraîcheur de l'observation selon les principes de l'état global Horizon.

Intervention administrative​

Les Super administrateurs et le Capitaine peuvent créer, corriger, remplacer ou retirer manuellement une liaison lorsque la procédure ordinaire ne permet pas de résoudre une situation légitime.

Cette capacité est réservée notamment aux cas suivants :

  • Perte d'accès Ă  l'unique compte liĂ©.
  • Compte compromis.
  • Erreur de liaison Ă©tablie.
  • Conflit entre plusieurs identitĂ©s.
  • Compte externe supprimĂ© ou durablement inaccessible.
  • Correction liĂ©e Ă  une migration.
  • Configuration de l'identitĂ© particulière de P.O.U.B.E.L.L.E.

Une intervention administrative exige :

  • Un motif explicite.
  • Des preuves suffisantes pour le niveau de risque concernĂ©.
  • Une confirmation de l'opĂ©ration.
  • La conservation des valeurs avant et après.
  • L'identification de la personne responsable.
  • Une notification privĂ©e adressĂ©e Ă  la personne concernĂ©e lorsque cela est possible et appropriĂ©.
  • Une trace consultable par les responsables autorisĂ©s.

Une intervention humaine ne transforme pas une supposition en preuve. Lorsqu'une incertitude importante demeure, la liaison doit rester en conflit ou indisponible jusqu'Ă  l'obtention d'informations suffisantes.

P.O.U.B.E.L.L.E. ne dispose jamais de cette capacité administrative, même lorsqu'elle a elle-même signalé l'anomalie ou accompagné la personne dans sa demande.

Cas particulier de P.O.U.B.E.L.L.E.​

Les présences officielles de P.O.U.B.E.L.L.E. sur Twitch, Discord et le Poste de commande peuvent être rattachées à son Identité Horizon spéciale. Ces liaisons sont créées et configurées manuellement par les responsables autorisés.

Elles ne suivent pas les procédures communautaires ordinaires :

  • P.O.U.B.E.L.L.E. ne revendique pas son identitĂ© au moyen d'une commande.
  • Ses comptes ne sont pas liĂ©s par une procĂ©dure destinĂ©e aux membres humains.
  • Leur crĂ©ation ou remplacement exige une intervention administrative traçable.
  • Ils ne peuvent pas ĂŞtre fusionnĂ©s avec une identitĂ© humaine.
  • Ils ne permettent pas aux bots techniques ordinaires d'obtenir une IdentitĂ© Horizon.

Leur paramétrage détaillé sera défini dans le modèle complet des identités, le catalogue des données et les chapitres consacrés à la place de P.O.U.B.E.L.L.E. dans Horizon.

Notifications et historique personnel​

Une création, une déliaison ou un remplacement de compte constitue une modification importante de l'identité. Horizon doit informer la personne et conserver les traces adaptées.

Lorsqu'une opération est établie, Horizon produit :

  • Une confirmation visible dans le Poste de commande lorsque celui-ci est utilisĂ©.
  • Une entrĂ©e dans l'historique personnel accessible selon les permissions applicables.
  • Une notification privĂ©e sur chaque compte liĂ© encore disponible lorsque le service permet une transmission appropriĂ©e.
  • Une alerte renforcĂ©e en cas d'intervention administrative ou de remplacement inhabituel.

L'impossibilité de transmettre une notification sur une plateforme ne doit pas annuler une opération déjà correctement autorisée et établie. Elle doit être signalée dans le résultat et compensée par les autres canaux privés encore disponibles.

Une notification ne doit jamais divulguer publiquement l'existence de l'autre compte. Les messages Twitch publics, les salons Discord ouverts et les autres espaces visibles ne conviennent pas Ă  la transmission de ces informations sensibles.

Événements et traçabilité​

Les principales étapes du cycle de liaison produisent des événements Horizon identifiables. Ils permettent de comprendre la demande, les preuves utilisées, les décisions prises et le résultat établi.

Les événements représentatifs comprennent :

  • Une demande de revendication.
  • Une demande de liaison.
  • Une vĂ©rification rĂ©ussie ou Ă©chouĂ©e.
  • Un code temporaire créé, utilisĂ©, annulĂ© ou expirĂ©.
  • Une confirmation ou une annulation de la personne.
  • Une liaison activĂ©e.
  • Une liaison devenue indisponible ou en conflit.
  • Une demande de dĂ©liaison.
  • Une liaison retirĂ©e.
  • Un remplacement de compte.
  • Une proposition de fusion.
  • Une intervention administrative.
  • Une notification envoyĂ©e ou impossible Ă  transmettre.

Une consultation sans conséquence peut produire une trace d'accès sans devenir un événement fonctionnel complet. À l'inverse, toute modification de l'état d'une liaison, de sa visibilité ou de son rattachement doit rester identifiable et causalement reliée à la demande ou à l'observation qui l'a provoquée.

Vue fonctionnelle du cycle de liaison​

La figure suivante présentera les deux parcours de liaison, leur convergence vers la vérification des comptes et les résultats possibles après la recherche d'une liaison existante.

Elle distinguera notamment :

  • Le parcours principal depuis le Poste de commande.
  • Le parcours alternatif par commandes et code temporaire.
  • La vĂ©rification du contrĂ´le des deux comptes.
  • La confirmation explicite de la liaison.
  • La crĂ©ation directe d'une liaison lorsqu'une seule identitĂ© existe.
  • La transmission vers une fusion lorsqu'une seconde identitĂ© est dĂ©jĂ  associĂ©e au compte.
  • Le conflit, le refus ou l'expiration lorsque les conditions ne sont pas rĂ©unies.

Le schéma restera fonctionnel. Il ne représentera ni les jetons OAuth, ni les routes API, ni le détail des écrans, ni les règles de fusion des données.

Parcours fonctionnels de liaison entre un compte Twitch et un compte Discord, depuis le Poste de commande ou par commandes avec code temporaire, jusqu'à la vérification, la confirmation et la création d'une liaison ou d'une proposition de fusion

FIG. 09 Figure fonctionnelle — Revendication, vérification croisée et liaison des comptes Twitch et Discord autour d'une Identité Horizon.

Garanties fonctionnelles​

Le cycle de liaison doit garantir les principes suivants :

  • Aucun compte ne doit ĂŞtre liĂ© sans preuve de contrĂ´le suffisante.
  • Aucun compte ne doit ĂŞtre dĂ©placĂ© silencieusement entre deux identitĂ©s.
  • Une liaison rĂ©pĂ©tĂ©e ne doit pas crĂ©er de doublon ni reproduire une fusion.
  • Une autorisation OAuth expirĂ©e ne doit pas effacer automatiquement la liaison.
  • Un changement de pseudonyme ne doit pas ĂŞtre traitĂ© comme un changement de compte.
  • Une dĂ©liaison ne doit pas supprimer les donnĂ©es communes de l'identitĂ©.
  • Le dernier compte actif ne doit pas ĂŞtre retirĂ© par la procĂ©dure ordinaire.
  • Un compte de remplacement ne doit pas rendre l'identitĂ© inaccessible pendant la transition.
  • Une fusion ne doit pas ĂŞtre exĂ©cutĂ©e comme une simple liaison.
  • Une identitĂ© non revendiquĂ©e ne doit pas ĂŞtre Ă©crasĂ©e parce qu'elle n'a pas encore Ă©tĂ© rĂ©clamĂ©e.
  • Les rĂ©glages de visibilitĂ© doivent rester privĂ©s par dĂ©faut et modifiables sĂ©parĂ©ment.
  • Une publication volontaire ne doit pas autoriser une divulgation hors du contexte prĂ©vu.
  • P.O.U.B.E.L.L.E. ne doit pas pouvoir confirmer ou administrer une liaison humaine.
  • Toute modification importante doit rester traçable et produire les notifications adaptĂ©es.

Limites du présent chapitre​

Le présent chapitre définit le fonctionnement général des liaisons. Les domaines suivants relèvent de leurs chapitres ou référentiels maîtres :

  • La nature, les Ă©tats et les statuts de l'IdentitĂ© Horizon relèvent du chapitre 10.
  • Les règles de fusion, de prioritĂ© et de traitement des donnĂ©es concurrentes relèvent du chapitre 12.
  • Le catalogue fonctionnel des donnĂ©es de liaison relève du chapitre 13.
  • Les autoritĂ©s, prioritĂ©s et règles de cohĂ©rence relèvent du chapitre 14.
  • La conservation des anciennes liaisons relève du chapitre 15.
  • Les mĂ©canismes OAuth, les sessions et les autorisations externes relèvent du chapitre 31.
  • Les permissions humaines et administratives relèvent du chapitre 32.
  • La classification et la visibilitĂ© des donnĂ©es relèvent du chapitre 33.
  • Les confirmations renforcĂ©es et opĂ©rations sensibles relèvent du chapitre 34.
  • La conservation, l'export, l'anonymisation et la suppression relèvent du chapitre 35.
  • L'organisation de la page personnelle et des rĂ©glages de visibilitĂ© relève du chapitre 37.
  • Le modèle complet des identitĂ©s, comptes et relations relève de l'Annexe E.
  • Le catalogue exhaustif des donnĂ©es relève de l'Annexe F.
  • Les formats techniques, intĂ©grations et contraintes de stockage relèvent de l'architecture technique.

Synthèse​

La liaison permet à Horizon de reconnaître qu'un compte Twitch et un compte Discord appartiennent à une même personne sans confondre les services ni rendre leur relation publique par défaut. Elle repose sur une preuve fournie par chaque compte, une confirmation explicite et une relation durable avec l'Identité Horizon centrale.

Le Poste de commande constitue le parcours principal et le plus simple. La procédure par commandes fournit une alternative grâce à un code temporaire et à une vérification croisée entre les plateformes. Dans les deux cas, Horizon recherche la situation du second compte avant toute modification.

Lorsqu'une seule identité existe, le compte vérifié peut lui être directement lié. Lorsque Twitch et Discord possèdent déjà chacun leur propre identité, le chapitre 11 établit le contrôle des deux comptes puis transmet la situation au cycle de fusion. Aucune donnée n'est regroupée avant une seconde confirmation dédiée.

Les liaisons restent privées par défaut, peuvent être publiées séparément et ne modifient pas la règle de présentation appliquée par P.O.U.B.E.L.L.E. Leur retrait ou leur remplacement conserve la continuité de l'identité, protège le dernier moyen d'accès et reste intégralement traçable.

Le chapitre suivant définira comment deux Identités Horizon vérifiées comme appartenant à une même personne peuvent être réunies sans perdre leur progression, leur historique, leurs responsabilités ni les informations nécessaires à l'explication de la fusion.