Liaison des comptes
Une Identité Horizon doit permettre à une même personne d'être reconnue sur Twitch, Discord et le Poste de commande Web sans confondre les comptes utilisés sur ces services. Cette continuité repose sur des liaisons vérifiées entre l'identité centrale et les comptes externes dont la personne contrôle réellement l'accès.
Le présent chapitre définit la création, la vérification, l'utilisation, le retrait et le remplacement de ces liaisons. Il décrit également les deux parcours permettant de réunir Twitch et Discord : le parcours principal depuis le Poste de commande et le parcours alternatif fondé sur des commandes et une vérification croisée.
Il constitue la source de référence pour les preuves de contrôle, les états d'une liaison, la confidentialité de la relation entre comptes, la déliaison et le remplacement. Les autres chapitres peuvent rappeler ces garanties, mais leurs procédures détaillées renvoient au présent chapitre.
La liaison établit que plusieurs comptes sont contrôlés par la même personne. Elle ne décide pas à elle seule du devenir des données lorsque chacun de ces comptes possède déjà sa propre Identité Horizon. Dans cette situation, la procédure est transmise au chapitre 12, qui définira les règles de fusion, de priorité et d'arbitrage.
Une Identité Horizon peut être liée à un maximum d'un compte Twitch et d'un compte Discord. Un compte externe ne peut appartenir simultanément qu'à une seule identité.
La liaison du second compte exige une preuve de contrôle sur les deux plateformes et une confirmation explicite. Elle peut être réalisée simplement depuis le Poste de commande ou au moyen d'une procédure alternative par commandes utilisant un code temporaire opaque. Les détails de la relation multiplateforme ne sont jamais présentés dans un message public.
Lorsqu'un compte est déjà associé à une autre Identité Horizon, même non revendiquée, Horizon ne le déplace jamais silencieusement. La vérification des comptes peut être poursuivie, mais leur réunion nécessite une confirmation de fusion distincte.
Les liaisons et leur visibilité sont privées par défaut. Le nom d'affichage et l'identifiant public Horizon restent publics, tandis que la personne peut publier séparément son compte Twitch ou son compte Discord depuis le Poste de commande. Cette publication n'autorise pas P.O.U.B.E.L.L.E. à divulguer spontanément la relation entre les plateformes.
Synthèse normative​
- Une liaison doit reposer sur une preuve de contrôle fournie par le service concerné ou par une interaction authentifiée avec ce service.
- Une ressemblance entre pseudonymes, avatars ou comportements ne constitue jamais une preuve suffisante.
- Une Identité Horizon peut posséder au maximum une liaison Twitch et une liaison Discord actives.
- Un compte externe ne peut être lié simultanément qu'à une seule Identité Horizon.
- Une commande de revendication simple ne revendique que l'identité associée au compte depuis lequel elle est exécutée.
- Une liaison multiplateforme par commandes exige une vérification croisée et un code temporaire opaque à usage unique.
- Une commande publique ne doit recevoir qu'une réponse générique et ne doit révéler ni l'autre compte, ni la preuve, ni l'état détaillé de la demande.
- La présentation des comptes et la confirmation doivent être réalisées dans une surface privée authentifiée ou au moyen d'un code temporaire opaque à usage unique.
- La liaison et la fusion constituent deux décisions distinctes.
- Un compte déjà associé à une autre identité doit être orienté vers la procédure de fusion, même si cette identité n'est pas revendiquée.
- Le dernier compte actif d'une identité revendiquée ne peut pas être retiré par la procédure ordinaire.
- Un compte de remplacement doit être vérifié avant que l'ancienne liaison soit retirée.
- La révocation d'une autorisation OAuth ne supprime pas automatiquement la liaison fonctionnelle.
- Les liaisons sont privées par défaut et leur publication reste réglable séparément.
- Le nom d'affichage et l'identifiant public Horizon restent publics indépendamment de la visibilité des liaisons.
- P.O.U.B.E.L.L.E. ne peut ni créer, ni remplacer, ni retirer une liaison appartenant à une personne humaine.
Rôle de la liaison​
Une liaison de compte est la relation contrôlée par laquelle Horizon rattache un compte externe déterminé à une Identité Horizon. Elle permet au Noyau de reconnaître la personne concernée sans transférer à Twitch ou Discord la propriété de l'identité centrale.
Une liaison active permet notamment :
- De retrouver l'Identité Horizon lors d'une connexion ou d'une interaction.
- De rattacher les événements éligibles à la progression commune de la personne.
- De présenter les informations et fonctions autorisées dans le Poste de commande.
- De déterminer sur quelles plateformes certaines conséquences peuvent être exécutées.
- D'employer le pseudonyme correspondant au contexte d'interaction.
- D'éviter la création d'une nouvelle identité lorsque la personne change d'interface.
La liaison ne rend pas les interfaces interchangeables. Une conséquence destinée à Discord nécessite une liaison Discord utilisable, une action Twitch suit la même règle pour Twitch. L'absence d'une liaison peut rendre une conséquence non applicable sans empêcher les autres traitements autorisés de se poursuivre.
Compte externe, liaison et autorisation​
Trois notions doivent rester distinguées :
| Notion | Autorité principale | Fonction |
|---|---|---|
| Compte externe | Twitch ou Discord. | Représente la personne sur le service concerné avec son identifiant et ses caractéristiques natives. |
| Liaison Horizon | Horizon. | Établit la relation fonctionnelle entre le compte externe et l'Identité Horizon. |
| Autorisation externe | Accord de la personne et service externe. | Permet à Horizon d'utiliser certaines fonctions techniques selon les droits accordés. |
L'authentification prouve que la personne contrôle le compte utilisé pour la session en cours. La liaison conserve la relation fonctionnelle après la fin de cette session. L'autorisation permet ensuite l'exécution des opérations admises par le service et par les règles d'Horizon.
Ces éléments peuvent évoluer séparément. Une autorisation OAuth peut expirer ou être révoquée alors que la liaison demeure établie. Horizon peut alors reconnaître le compte et conserver la relation connue, tout en exigeant une nouvelle autorisation avant d'utiliser les fonctions devenues indisponibles.
L'authentification, les sessions, les jetons, les autorisations et leur révocation seront détaillés au chapitre 31. Le présent chapitre fixe uniquement leurs conséquences sur la relation fonctionnelle entre le compte et l'identité.
Aucun compte Web distinct​
Le Poste de commande constitue une interface d'Horizon et non un troisième service d'identité. La personne s'y connecte par Twitch ou Discord, puis le Noyau retrouve l'Identité Horizon associée au compte authentifié.
Il n'existe donc pas :
- De compte Web Horizon séparé des comptes Twitch et Discord.
- De pseudonyme technique supplémentaire imposé pour se connecter.
- De mot de passe communautaire propre Ă Horizon.
- De liaison Web placée au même niveau que les liaisons Twitch et Discord.
Le nom d'affichage Horizon appartient au profil de l'identité. Il ne constitue ni un compte de connexion ni une preuve de contrôle.
Cardinalité et égalité des comptes liés​
Une Identité Horizon peut être liée :
- À un compte Twitch uniquement.
- À un compte Discord uniquement.
- À un compte Twitch et à un compte Discord.
- Temporairement à aucun compte utilisable dans le cadre d'une situation exceptionnelle ou d'une récupération.
Elle ne peut pas posséder plusieurs comptes Twitch ou plusieurs comptes Discord. Il n'existe aucun compte principal ou secondaire pour un même service. Lorsqu'un compte doit changer, le nouveau remplace l'ancien selon la procédure définie dans ce chapitre.
Twitch et Discord sont placés au même niveau dans l'identité. La plateforme ayant provoqué la création initiale de l'identité ne devient pas prioritaire sur l'autre. Les autorités applicables sont déterminées donnée par donnée au chapitre 14.
Un compte externe ne peut posséder simultanément qu'une seule liaison active avec une Identité Horizon. Cette contrainte s'applique aux identités revendiquées, non revendiquées et spéciales.
Une identité archivée peut conserver une référence historique vers une ancienne liaison lorsqu'elle est nécessaire à une correction ou à la compréhension d'une fusion. Cette référence ne constitue pas une liaison active, ne permet aucune authentification et n'accorde aucun accès au compte. Après une fusion, le compte actif appartient uniquement à l'identité conservée selon les règles du chapitre 12.
Association initiale après une interaction​
Lorsqu'une interaction éligible provoque la création d'une Identité Horizon, le compte externe à l'origine de l'événement lui est associé afin de permettre les reconnaissances suivantes.
Sur Twitch, Horizon s'appuie sur l'identifiant stable du compte ayant produit le follow, le message, la récompense ou l'événement pertinent. Sur Discord, il s'appuie sur l'identifiant du compte ayant produit l'interaction.
Cette association initiale ne signifie pas encore que l'identité est revendiquée. Elle indique seulement qu'Horizon dispose d'une relation suffisamment établie pour rattacher les événements de ce compte à la même représentation centrale.
Elle permet par exemple le parcours suivant :
- Une personne suit la chaîne Twitch.
- Horizon crée une identité non revendiquée au statut de Visiteur et l'associe à son identifiant Twitch.
- La personne envoie ensuite un message dans le chat.
- Horizon retrouve la même identité et lui attribue le statut de Membre d'équipage selon les règles du chapitre 10.
- La personne exécute la commande de revendication depuis ce compte Twitch.
- Horizon reconnaît l'auteur de la commande et marque l'identité comme revendiquée.
Le même principe s'applique à Discord. Le compte ayant produit une interaction éligible est associé à l'identité créée ou retrouvée, puis une commande émise par ce compte peut permettre sa revendication.
Commande de revendication simple​
La commande de revendication simple agit uniquement sur le compte depuis lequel elle est exécutée. Le service externe atteste l'identifiant de l'auteur de la commande, puis Horizon recherche l'identité déjà associée à cet identifiant.
Cette commande doit notamment vérifier :
- Que l'événement provient de l'extension attendue.
- Que l'identifiant externe de l'auteur est disponible et exploitable.
- Qu'une seule Identité Horizon correspond à cet identifiant.
- Que l'identité peut actuellement être revendiquée.
- Qu'aucun conflit ou blocage de sécurité n'interdit l'opération.
Lorsque les contrôles réussissent, l'identité devient revendiquée. La commande ne démontre pas que la personne contrôle également un compte sur l'autre plateforme et ne crée donc aucune liaison multiplateforme à elle seule.
Si l'identité est déjà revendiquée par le même compte, la répétition de la commande ne produit ni nouvelle identité ni nouvel effet. Horizon peut simplement confirmer la situation actuelle.
La revendication ne vaut pas acceptation du règlement. Lorsqu'elle concerne un Membre d'équipage qui doit encore accepter la version applicable, Horizon poursuit le parcours après la revendication sur une surface privée adaptée : message privé Twitch demandant une réponse déterminée, message dans un salon privé Discord avec un bouton, ou présentation directe dans le Poste de commande. Tant que cette acceptation manque, les interactions ordinaires du membre restent indisponibles. Un Visiteur n'est pas soumis à cette obligation du seul fait de la revendication.
Deux parcours pour relier Twitch et Discord​
Une personne peut relier son compte Twitch et son compte Discord selon deux parcours fonctionnels.
Parcours principal depuis le Poste de commande​
Le Poste de commande constitue la méthode la plus simple et la plus lisible.
Le parcours général est le suivant :
- La personne se connecte avec son compte Twitch ou Discord déjà associé ou revendiqué.
- Horizon retrouve l'Identité Horizon correspondant à cette session.
- La personne ouvre sa page personnelle et demande la liaison de l'autre plateforme.
- Horizon lance l'authentification auprès du second service.
- Le service externe confirme le contrôle du compte présenté.
- Horizon recherche si ce compte est inconnu, déjà lié à la même identité ou associé à une autre identité.
- Horizon présente les deux comptes concernés et les conséquences principales de la liaison.
- La personne confirme ou annule l'opération.
- Horizon crée la liaison directement ou prépare une proposition de fusion selon la situation constatée.
Ce parcours permet de présenter clairement les comptes, les réglages de visibilité et les éventuelles données déjà associées avant toute décision irréversible.
Parcours alternatif par commandes​
La liaison peut également être réalisée sans passer initialement par le Poste de commande. Ce parcours repose sur une vérification croisée entre les deux plateformes.
Le parcours général est le suivant :
- La personne exécute une commande de liaison depuis un compte déjà revendiqué.
- Horizon crée une demande temporaire rattachée à cette identité et à la plateforme recherchée.
- Horizon prépare un code temporaire opaque, unique et limité dans le temps, puis le remet dans une surface privée adaptée à la plateforme ou à la personne authentifiée.
- La personne exécute la commande correspondante depuis son compte sur l'autre plateforme en utilisant ce code.
- Horizon vérifie l'origine de la seconde commande et le contrôle du second compte.
- Horizon retrouve ou crée l'identité associée à ce second compte.
- Horizon présente les deux comptes dans une surface privée authentifiée et demande une confirmation explicite de la liaison.
- Horizon crée la liaison directement ou transmet la situation au cycle de fusion.
Le code ne constitue pas à lui seul une preuve suffisante. La seconde commande doit être reçue depuis le compte externe qui souhaite participer à la liaison. La confirmation finale protège également contre une saisie accidentelle ou une tentative utilisant un compte inattendu.
Lorsqu'une commande est exécutée dans un espace public, la réponse visible se limite à indiquer que la demande a été reçue, qu'elle doit être poursuivie en privé ou qu'elle ne peut pas être traitée. Elle ne mentionne ni le pseudonyme de l'autre plateforme, ni l'existence d'une autre identité, ni les preuves recueillies, ni l'état détaillé de la procédure.
Le Poste de commande reste disponible comme alternative plus simple lorsque la personne peut s'y connecter. Les commandes apportent une voie complémentaire adaptée aux membres qui interagissent principalement depuis Twitch ou Discord.
Propriétés de la vérification croisée​
Une demande par code temporaire opaque doit être suffisamment liée à son contexte pour ne pas permettre le déplacement d'un compte par une personne qui connaît seulement son pseudonyme.
Sans fixer encore son format technique, le mécanisme doit garantir que le code est :
- Unique pour la demande concernée.
- Associé à l'Identité Horizon qui initie la procédure.
- Limité à la plateforme recherchée.
- Utilisable une seule fois.
- Valide pendant une durée limitée.
- Invalidé après réussite, annulation ou expiration.
- Insuffisant sans une commande reçue depuis le second compte.
Une tentative avec un code expiré, déjà utilisé ou rattaché à une autre demande doit être refusée sans produire de liaison. Les répétitions anormales peuvent faire l'objet de traces ou de mesures de sécurité adaptées.
L'utilisation valide du code prouve le contrôle du second compte. Elle peut également revendiquer l'identité déjà associée à ce compte lorsque les conditions sont réunies. Elle ne confirme toutefois pas automatiquement la fusion des données de deux identités distinctes.
Vérification de la propriété​
Une liaison ne peut être créée qu'après une preuve provenant du compte concerné ou du service qui en atteste le contrôle.
Les preuves fonctionnelles admises comprennent :
- Une authentification Twitch réussie.
- Une authentification Discord réussie.
- Une commande reçue directement depuis le compte à revendiquer.
- Une vérification croisée conforme au parcours par commandes.
- Une procédure administrative exceptionnelle fondée sur des preuves suffisantes.
Les éléments suivants ne constituent pas des preuves :
- La ressemblance de deux pseudonymes.
- L'utilisation du mĂŞme nom d'affichage.
- La présence du même avatar.
- Une déclaration non vérifiée dans le chat ou dans un message.
- Une déduction produite par le LLM.
- Une supposition de P.O.U.B.E.L.L.E.
- L'existence d'anciens souvenirs ou d'une proximité comportementale.
P.O.U.B.E.L.L.E. peut expliquer la procédure et transmettre une demande au Noyau, mais elle ne peut ni certifier la propriété d'un compte ni contourner les vérifications prévues.
Confirmation explicite​
La preuve de contrôle établit que la personne peut utiliser les comptes présentés. Elle ne remplace pas son consentement à les réunir dans Horizon.
La présentation et la confirmation ont lieu dans une surface privée authentifiée du Poste de commande ou au moyen d'un mécanisme privé rattaché à un code temporaire opaque à usage unique. Une commande publique peut initier ou poursuivre la vérification, mais elle ne doit jamais afficher la relation multiplateforme ni recueillir une confirmation détaillée dans un espace visible de tous.
Avant d'activer la liaison, Horizon doit présenter de manière compréhensible :
- L'Identité Horizon actuellement utilisée.
- Le compte Twitch concerné, lorsqu'il existe.
- Le compte Discord concerné, lorsqu'il existe.
- Le fait que les données communes seront rattachées à une même identité.
- Les réglages de visibilité initiaux.
- L'existence éventuelle d'une seconde Identité Horizon.
- La nécessité d'une fusion séparée lorsque deux identités possèdent déjà des données.
La personne peut alors confirmer ou annuler la liaison. Cette confirmation est rattachée aux comptes effectivement vérifiés et ne peut pas être réutilisée pour une autre paire de comptes.
Lorsque deux identités existent, une seconde confirmation doit être demandée avant leur fusion. La première confirme la relation entre les comptes, la seconde confirme le regroupement des identités et des données selon les règles du chapitre 12.
Résultat de la recherche du compte​
Après la vérification, Horizon recherche la situation actuelle du compte présenté.
| Situation constatée | Conséquence fonctionnelle |
|---|---|
| Compte inconnu d'Horizon | Le compte peut être associé à l'identité actuelle après confirmation. |
| Compte déjà associé à la même identité | La demande est traitée sans changement et sans doublon. |
| Compte associé à une identité non revendiquée | La propriété peut être vérifiée, mais la liaison définitive exige une fusion distincte. |
| Compte associé à une autre identité revendiquée | La liaison directe est bloquée et une fusion distincte doit être confirmée. |
| Compte associé à une identité en conflit | La demande est suspendue jusqu'à la résolution du conflit. |
| Compte associé à P.O.U.B.E.L.L.E. ou à une identité spéciale | La liaison humaine est interdite et une intervention dédiée est nécessaire. |
| Compte externe impossible à vérifier | La demande reste en attente, expire ou est refusée selon la cause établie. |
Une identité non revendiquée peut déjà contenir une progression, un statut, un historique ou des données produites par ses interactions. Elle ne doit donc jamais être écrasée ou absorbée silencieusement sous prétexte qu'aucune personne ne l'a encore revendiquée.
Liaison et fusion​
La liaison et la fusion répondent à deux questions différentes :
- La liaison répond à la question « Ces comptes sont-ils contrôlés par la même personne ? ».
- La fusion répond à la question « Comment réunir les Identités Horizon et leurs données sans perte ni conflit ? ».
Lorsque seul le premier compte possède déjà une identité, le second compte peut lui être directement lié après vérification et confirmation.
Lorsque les deux comptes possèdent chacun une identité, le chapitre 11 établit la preuve croisée et produit une proposition de liaison. La relation définitive reste en attente jusqu'à la conclusion de la fusion présentée dans le chapitre 12.
Une fusion refusée, annulée ou expirée laisse les identités séparées. La preuve de contrôle obtenue pendant la procédure peut permettre de revendiquer l'identité du second compte, mais elle ne transfère aucune donnée et ne déplace aucune liaison sans la décision correspondante.
États fonctionnels d'une liaison​
Une liaison possède son propre état, indépendamment de l'existence de l'Identité Horizon, de son statut communautaire et de l'autorisation OAuth.
| État | Signification fonctionnelle | Comportement général |
|---|---|---|
| En attente de vérification | La procédure a commencé, mais le contrôle du compte n'est pas encore suffisamment établi. | Aucune liaison active n'est utilisée pour les fonctions protégées. |
| Active | La relation entre le compte et l'identité est vérifiée et applicable. | Le compte peut permettre la reconnaissance et les fonctions autorisées. |
| Indisponible | La relation reste connue, mais le compte ou certaines fonctions ne peuvent actuellement pas être utilisés. | Horizon conserve la liaison et demande une nouvelle vérification ou autorisation lorsque nécessaire. |
| En conflit | Une incohérence empêche de déterminer ou d'appliquer la relation attendue. | Les modifications et conséquences sensibles sont suspendues jusqu'à la résolution. |
| En attente de retrait | Une demande de déliaison a été confirmée, mais son exécution n'est pas encore finalisée. | La valeur actuelle et le retrait attendu restent distingués. |
| Retirée | La liaison ne fait plus partie de l'état actuel. | Son existence passée peut rester conservée dans l'historique autorisé. |
L'état d'autorisation externe reste séparé et peut notamment être valide, expiré ou révoqué. Une liaison active dont l'autorisation est expirée continue d'identifier le compte, mais ne permet pas d'utiliser les fonctions exigeant cette autorisation.
Ces états constituent un vocabulaire fonctionnel. Leur représentation technique et les éventuels sous-états seront établis lors de la conception du modèle de données et des intégrations.
Répétitions et demandes concurrentes​
Les services externes, les utilisateurs ou les extensions peuvent transmettre plusieurs fois la même demande. Horizon doit empêcher qu'une répétition produise plusieurs liaisons, plusieurs confirmations ou plusieurs fusions.
Une demande répétée peut notamment :
- Retrouver la procédure déjà en attente.
- Confirmer qu'une liaison est déjà active.
- Signaler qu'un code a déjà été utilisé ou a expiré.
- Refuser une nouvelle procédure incompatible avec une opération en cours.
- Produire une trace de sécurité en cas de répétition anormale.
Deux demandes réellement distinctes ne doivent pas être regroupées uniquement parce qu'elles concernent les mêmes plateformes. Le Noyau conserve l'origine, l'auteur, les comptes concernés et l'identifiant de chaque traitement afin d'appliquer les règles du cycle de traitement des événements.
Confidentialité et visibilité​
La relation entre les comptes Twitch et Discord constitue une donnée privée par défaut. Le fait qu'Horizon utilise cette relation pour reconnaître une personne ne l'autorise pas à la divulguer publiquement.
Depuis le Poste de commande, la personne peut régler séparément la visibilité de :
- Son compte Twitch.
- Son compte Discord. Le nom d'affichage et l'identifiant public Horizon constituent les éléments publics natifs du profil et ne disposent pas d'un réglage permettant de les rendre privés. Les comptes Twitch et Discord restent privés tant que la personne ne les a pas rendus publics. Elle peut donc publier son compte Twitch tout en conservant son compte Discord privé, ou appliquer l'autre combinaison autorisée.
La publication permet la consultation depuis les espaces prévus du profil. Elle ne modifie pas les identifiants faisant autorité, la sécurité des liaisons ni les permissions nécessaires pour consulter les données qui restent privées.
Lorsque la personne rend de nouveau une information privée, les vues publiques actuelles doivent cesser de l'afficher. Les règles de conservation des anciennes traces, publications ou événements restent déterminées par leur finalité et ne doivent pas être confondues avec la visibilité présente du profil.
Comportement de P.O.U.B.E.L.L.E.​
P.O.U.B.E.L.L.E. utilise le pseudonyme visible sur la plateforme où se déroule l'interaction, conformément au chapitre 10.
Elle emploie donc :
- Le pseudonyme Twitch sur Twitch.
- Le nom visible sur Discord dans un contexte Discord.
- Le nom d'affichage Horizon dans le Poste de commande lorsque son utilisation est autorisée.
La publication volontaire des deux comptes sur le profil ne lui accorde pas une autorisation générale de révéler spontanément leur relation dans un échange public. La plateforme, la visibilité du message, la finalité de l'interaction et les permissions restent vérifiées.
P.O.U.B.E.L.L.E. peut guider une personne dans la procédure, expliquer une erreur et transmettre une demande au Noyau. Elle ne peut pas :
- Valider la propriété d'un compte.
- Fournir la confirmation humaine de la liaison ou de la fusion.
- Créer une liaison au nom d'une personne.
- Déplacer un compte entre deux identités.
- Modifier les réglages de visibilité sans demande autorisée.
- Contourner un conflit ou une vérification de sécurité.
Déliaison d'un compte​
La déliaison retire la relation active entre une Identité Horizon et un compte externe. Elle doit être distinguée d'une révocation OAuth, d'un départ de l'équipage, d'une demande de suppression et d'une fusion.
Avant la confirmation, Horizon doit présenter :
- Le compte qui sera retiré.
- Les fonctions et connexions qui ne seront plus disponibles.
- Les conséquences éventuelles sur le statut communautaire.
- Les réglages publics qui cesseront de s'appliquer à ce compte.
- Les autres moyens de connexion encore disponibles.
Une déliaison ordinaire ne doit pas :
- Supprimer l'Identité Horizon.
- Supprimer la progression commune.
- Effacer silencieusement l'historique.
- Transférer le compte vers une autre identité.
- Retirer automatiquement les données dont la conservation reste justifiée.
- Révoquer indistinctement toutes les autorisations sans examiner leur portée.
Après le retrait, Horizon réévalue le statut communautaire selon les règles du chapitre 10. La présence d'une autre liaison ou d'une appartenance encore valide peut permettre de conserver le statut de Membre d'équipage.
Protection du dernier compte actif​
Une personne ne peut pas retirer son dernier compte actif au moyen de la procédure ordinaire. Cette protection évite de rendre une identité revendiquée inaccessible sans solution préparée.
Pour retirer ce dernier compte, la personne doit auparavant :
- Lier un compte de remplacement.
- Utiliser une procédure de récupération adaptée.
- Demander l'anonymisation ou la suppression de son identité selon le chapitre 35.
- Solliciter une intervention exceptionnelle lorsque la situation le justifie.
Cette protection ne prive pas la personne de ses droits de suppression ou de retrait. Elle sépare simplement la déliaison courante d'une opération qui affecte l'accès général à l'identité et nécessite des conséquences supplémentaires.
Remplacement d'un compte​
Lorsqu'une personne change de compte Twitch ou Discord, le nouveau compte remplace l'ancien sans créer une nouvelle Identité Horizon.
Le parcours général est le suivant :
- La personne se connecte avec l'autre compte lié ou utilise une session encore suffisamment vérifiée.
- Elle demande le remplacement du compte Twitch ou Discord concerné.
- Horizon vérifie le contrôle du nouveau compte.
- Horizon recherche si ce compte est déjà associé à une autre identité.
- Horizon présente les conséquences du remplacement.
- La personne confirme l'opération.
- Horizon active la nouvelle liaison.
- Horizon retire l'ancienne liaison de l'état actuel.
- Horizon conserve les traces nécessaires et envoie les notifications prévues.
Le nouveau compte doit être vérifié avant le retrait de l'ancien. L'opération doit éviter une période pendant laquelle aucun des deux comptes n'est correctement rattaché ou pendant laquelle les deux comptes seraient simultanément actifs pour le même service.
La progression, le profil et les données communes restent attachés à l'Identité Horizon. Le remplacement modifie la porte d'accès externe, et non la personne représentée.
Si le nouveau compte appartient déjà à une autre identité, le remplacement direct est impossible. La personne doit suivre le parcours de fusion ou la procédure de récupération adaptée.
Perte d'accès et récupération​
La perte d'accès à un compte n'a pas les mêmes conséquences selon les autres moyens de reconnaissance encore disponibles.
| Situation | Parcours général |
|---|---|
| L'autre plateforme liée reste accessible | La personne se connecte par cette plateforme, vérifie un nouveau compte et demande le remplacement. |
| Une session récente et suffisamment vérifiée reste disponible | Horizon peut permettre le lancement de la procédure selon le niveau de risque applicable. |
| Aucun compte lié n'est encore accessible | Une procédure de récupération avec intervention humaine est nécessaire. |
| L'autorisation OAuth a seulement expiré | Une nouvelle autorisation est demandée sans supprimer la liaison. |
| Le compte externe est suspendu ou supprimé | La liaison devient indisponible ou incertaine jusqu'à l'établissement de la situation et de la solution applicable. |
| Le compte est soupçonné d'être compromis | Les opérations sensibles sont suspendues et une procédure de sécurité renforcée est ouverte. |
Une procédure de récupération ne doit pas se fonder uniquement sur la connaissance d'anciennes informations publiques. Les preuves attendues, les autorités habilitées et les confirmations renforcées seront définies dans les chapitres consacrés à l'authentification, aux actions critiques et à la sécurité.
Changements observés sur les services externes​
Les liaisons doivent s'appuyer sur les identifiants stables fournis par Twitch et Discord, et non sur les pseudonymes visibles.
Un changement de pseudonyme :
- Ne crée pas une nouvelle liaison.
- Ne crée pas une nouvelle Identité Horizon.
- Actualise la représentation externe connue.
- Ne modifie pas le nom d'affichage Horizon.
- Ne permet pas Ă l'ancien pseudonyme d'identifier seul le compte actuel.
Un ban de la chaîne Twitch, un départ du serveur Discord ou une exclusion propre à l'un de ces services ne supprime pas automatiquement la liaison. Ces événements peuvent modifier le statut communautaire ou rendre certaines fonctions indisponibles, tandis que la relation entre le compte et l'Identité Horizon demeure nécessaire à la reconnaissance, à l'historique ou à une future connexion.
Une suppression de compte, une impossibilité durable de vérification ou une information contradictoire doit faire évoluer l'état de la liaison sans inventer silencieusement une nouvelle valeur. Horizon conserve la provenance et la fraîcheur de l'observation selon les principes de l'état global Horizon.
Intervention administrative​
Les Super administrateurs et le Capitaine peuvent créer, corriger, remplacer ou retirer manuellement une liaison lorsque la procédure ordinaire ne permet pas de résoudre une situation légitime.
Cette capacité est réservée notamment aux cas suivants :
- Perte d'accès à l'unique compte lié.
- Compte compromis.
- Erreur de liaison établie.
- Conflit entre plusieurs identités.
- Compte externe supprimé ou durablement inaccessible.
- Correction liée à une migration.
- Configuration de l'identité particulière de P.O.U.B.E.L.L.E.
Une intervention administrative exige :
- Un motif explicite.
- Des preuves suffisantes pour le niveau de risque concerné.
- Une confirmation de l'opération.
- La conservation des valeurs avant et après.
- L'identification de la personne responsable.
- Une notification privée adressée à la personne concernée lorsque cela est possible et approprié.
- Une trace consultable par les responsables autorisés.
Une intervention humaine ne transforme pas une supposition en preuve. Lorsqu'une incertitude importante demeure, la liaison doit rester en conflit ou indisponible jusqu'Ă l'obtention d'informations suffisantes.
P.O.U.B.E.L.L.E. ne dispose jamais de cette capacité administrative, même lorsqu'elle a elle-même signalé l'anomalie ou accompagné la personne dans sa demande.
Cas particulier de P.O.U.B.E.L.L.E.​
Les présences officielles de P.O.U.B.E.L.L.E. sur Twitch, Discord et le Poste de commande peuvent être rattachées à son Identité Horizon spéciale. Ces liaisons sont créées et configurées manuellement par les responsables autorisés.
Elles ne suivent pas les procédures communautaires ordinaires :
- P.O.U.B.E.L.L.E. ne revendique pas son identité au moyen d'une commande.
- Ses comptes ne sont pas liés par une procédure destinée aux membres humains.
- Leur création ou remplacement exige une intervention administrative traçable.
- Ils ne peuvent pas être fusionnés avec une identité humaine.
- Ils ne permettent pas aux bots techniques ordinaires d'obtenir une Identité Horizon.
Leur paramétrage détaillé sera défini dans le modèle complet des identités, le catalogue des données et les chapitres consacrés à la place de P.O.U.B.E.L.L.E. dans Horizon.
Notifications et historique personnel​
Une création, une déliaison ou un remplacement de compte constitue une modification importante de l'identité. Horizon doit informer la personne et conserver les traces adaptées.
Lorsqu'une opération est établie, Horizon produit :
- Une confirmation visible dans le Poste de commande lorsque celui-ci est utilisé.
- Une entrée dans l'historique personnel accessible selon les permissions applicables.
- Une notification privée sur chaque compte lié encore disponible lorsque le service permet une transmission appropriée.
- Une alerte renforcée en cas d'intervention administrative ou de remplacement inhabituel.
L'impossibilité de transmettre une notification sur une plateforme ne doit pas annuler une opération déjà correctement autorisée et établie. Elle doit être signalée dans le résultat et compensée par les autres canaux privés encore disponibles.
Une notification ne doit jamais divulguer publiquement l'existence de l'autre compte. Les messages Twitch publics, les salons Discord ouverts et les autres espaces visibles ne conviennent pas Ă la transmission de ces informations sensibles.
Événements et traçabilité​
Les principales étapes du cycle de liaison produisent des événements Horizon identifiables. Ils permettent de comprendre la demande, les preuves utilisées, les décisions prises et le résultat établi.
Les événements représentatifs comprennent :
- Une demande de revendication.
- Une demande de liaison.
- Une vérification réussie ou échouée.
- Un code temporaire créé, utilisé, annulé ou expiré.
- Une confirmation ou une annulation de la personne.
- Une liaison activée.
- Une liaison devenue indisponible ou en conflit.
- Une demande de déliaison.
- Une liaison retirée.
- Un remplacement de compte.
- Une proposition de fusion.
- Une intervention administrative.
- Une notification envoyée ou impossible à transmettre.
Une consultation sans conséquence peut produire une trace d'accès sans devenir un événement fonctionnel complet. À l'inverse, toute modification de l'état d'une liaison, de sa visibilité ou de son rattachement doit rester identifiable et causalement reliée à la demande ou à l'observation qui l'a provoquée.
Vue fonctionnelle du cycle de liaison​
La figure suivante présentera les deux parcours de liaison, leur convergence vers la vérification des comptes et les résultats possibles après la recherche d'une liaison existante.
Elle distinguera notamment :
- Le parcours principal depuis le Poste de commande.
- Le parcours alternatif par commandes et code temporaire.
- La vérification du contrôle des deux comptes.
- La confirmation explicite de la liaison.
- La création directe d'une liaison lorsqu'une seule identité existe.
- La transmission vers une fusion lorsqu'une seconde identité est déjà associée au compte.
- Le conflit, le refus ou l'expiration lorsque les conditions ne sont pas réunies.
Le schéma restera fonctionnel. Il ne représentera ni les jetons OAuth, ni les routes API, ni le détail des écrans, ni les règles de fusion des données.
FIG. 09 Figure fonctionnelle — Revendication, vérification croisée et liaison des comptes Twitch et Discord autour d'une Identité Horizon.
Garanties fonctionnelles​
Le cycle de liaison doit garantir les principes suivants :
- Aucun compte ne doit être lié sans preuve de contrôle suffisante.
- Aucun compte ne doit être déplacé silencieusement entre deux identités.
- Une liaison répétée ne doit pas créer de doublon ni reproduire une fusion.
- Une autorisation OAuth expirée ne doit pas effacer automatiquement la liaison.
- Un changement de pseudonyme ne doit pas être traité comme un changement de compte.
- Une déliaison ne doit pas supprimer les données communes de l'identité.
- Le dernier compte actif ne doit pas être retiré par la procédure ordinaire.
- Un compte de remplacement ne doit pas rendre l'identité inaccessible pendant la transition.
- Une fusion ne doit pas être exécutée comme une simple liaison.
- Une identité non revendiquée ne doit pas être écrasée parce qu'elle n'a pas encore été réclamée.
- Les réglages de visibilité doivent rester privés par défaut et modifiables séparément.
- Une publication volontaire ne doit pas autoriser une divulgation hors du contexte prévu.
- P.O.U.B.E.L.L.E. ne doit pas pouvoir confirmer ou administrer une liaison humaine.
- Toute modification importante doit rester traçable et produire les notifications adaptées.
Limites du présent chapitre​
Le présent chapitre définit le fonctionnement général des liaisons. Les domaines suivants relèvent de leurs chapitres ou référentiels maîtres :
- La nature, les états et les statuts de l'Identité Horizon relèvent du chapitre 10.
- Les règles de fusion, de priorité et de traitement des données concurrentes relèvent du chapitre 12.
- Le catalogue fonctionnel des données de liaison relève du chapitre 13.
- Les autorités, priorités et règles de cohérence relèvent du chapitre 14.
- La conservation des anciennes liaisons relève du chapitre 15.
- Les mécanismes OAuth, les sessions et les autorisations externes relèvent du chapitre 31.
- Les permissions humaines et administratives relèvent du chapitre 32.
- La classification et la visibilité des données relèvent du chapitre 33.
- Les confirmations renforcées et opérations sensibles relèvent du chapitre 34.
- La conservation, l'export, l'anonymisation et la suppression relèvent du chapitre 35.
- L'organisation de la page personnelle et des réglages de visibilité relève du chapitre 37.
- Le modèle complet des identités, comptes et relations relève de l'Annexe E.
- Le catalogue exhaustif des données relève de l'Annexe F.
- Les formats techniques, intégrations et contraintes de stockage relèvent de l'architecture technique.
Synthèse​
La liaison permet à Horizon de reconnaître qu'un compte Twitch et un compte Discord appartiennent à une même personne sans confondre les services ni rendre leur relation publique par défaut. Elle repose sur une preuve fournie par chaque compte, une confirmation explicite et une relation durable avec l'Identité Horizon centrale.
Le Poste de commande constitue le parcours principal et le plus simple. La procédure par commandes fournit une alternative grâce à un code temporaire et à une vérification croisée entre les plateformes. Dans les deux cas, Horizon recherche la situation du second compte avant toute modification.
Lorsqu'une seule identité existe, le compte vérifié peut lui être directement lié. Lorsque Twitch et Discord possèdent déjà chacun leur propre identité, le chapitre 11 établit le contrôle des deux comptes puis transmet la situation au cycle de fusion. Aucune donnée n'est regroupée avant une seconde confirmation dédiée.
Les liaisons restent privées par défaut, peuvent être publiées séparément et ne modifient pas la règle de présentation appliquée par P.O.U.B.E.L.L.E. Leur retrait ou leur remplacement conserve la continuité de l'identité, protège le dernier moyen d'accès et reste intégralement traçable.
Le chapitre suivant définira comment deux Identités Horizon vérifiées comme appartenant à une même personne peuvent être réunies sans perdre leur progression, leur historique, leurs responsabilités ni les informations nécessaires à l'explication de la fusion.
