Skip to main content
Chaque connecteur est régi par une politique de données qui décide de ce qui quitte la source et de ce qui atterrit dans un conteneur. La politique est appliquée deux fois — une première fois lorsque Conare configure la synchronisation en amont (désactivations de champs côté source, obfuscation, filtres de lignes, seuil de coupure) et à nouveau dans le mappeur d’ingestion à mesure que les lignes défilent — de sorte qu’une source qui ignore silencieusement un réglage en amont ne fera jamais atterrir en mémoire une valeur exclue. Six connecteurs sont régis par la politique de lancement aujourd’hui : Gmail, Slack, Affinity, Salesforce, HubSpot et Attio.

Garanties globales

Ces règles s’appliquent à chaque connecteur soumis à la politique :
  • Plafond de rattrapage de 24 mois. L’activité de plus de 24 mois (e-mails, messages, activités CRM, tâches, notes, engagements) n’est pas synchronisée.
  • Les entités CRM pérennes sont toujours incluses. Les enregistrements CRM à l’état courant — accounts, contacts, companies, organizations, persons/people, opportunities, deals, leads, lists, list_entries, field_values, pipelines, products — se synchronisent intégralement, quel que soit leur âge. Un compte vieux de 5 ans est toujours importé. Seuls leurs flux d’activité sont plafonnés.
  • Les identifiants et les pièces d’identité gouvernementales/financières sont supprimés à la source. Les champs correspondant aux motifs d’identifiants/secrets (password, secret, api_key, token, client_secret, private_key, access_key) et aux motifs de pièces d’identité gouvernementales/financières (ssn, social_security, tax_id, ein, vat, iban, swift/bic, routing_number, credit_card, cvv/cvc, passport, national_id, drivers_license, aadhaar, bank_account, bank_number) sont désactivés avant que les lignes ne quittent le système source.
  • Les montants d’affaires et les revenus sont conservés. Les champs numériques critiques pour le métier (amount, annual_revenue, account_number en tant qu’identifiant CRM) sont explicitement préservés — la liste d’exclusion cible les secrets et les identifiants financiers permettant d’identifier une personne, pas les données commerciales.

Politique par connecteur

Gmail

Les libellés exclus sont filtrés à la source avec un filtre de ligne ArrayDoesNotContain sur labelIds, si bien que les messages promotionnels et sociaux n’atteignent jamais le blob. Le plafond de 24 mois est réappliqué dans le mappeur d’ingestion, car la coupure côté source de Gmail est au mieux approximative.

Slack

Slack respecte la liste blanche de canaux par entrée que l’utilisateur final choisit pendant le flux de consentement. Les canaux hors de cette liste sont exclus de la synchronisation — passez les identifiants de canaux souhaités dans collections sur le lien de connexion ou sur POST /api/v1/connectors/sync.

Affinity, Salesforce, HubSpot, Attio (CRM)

Demander explicitement une collection exclue (par ex. "collections": ["attachments"]) échoue bruyamment avec un 400 — les pièces jointes et les pistes d’audit sont refusées, pas silencieusement écartées. Les schémas non reconnus sont plafonnés par défaut, jamais non plafonnés, si bien qu’un nouvel objet de type activité ajouté par l’éditeur CRM ne fera pas de rattrapage sans limite.

Rattrapage : voie partenaire vs. tableau de bord

Le plafond de 24 mois est appliqué sur la voie partenaire — les utilisateurs finaux que votre intégration connecte via le lien OAuth hébergé (POST /api/v1/connectors/link). Les comptes personnels connectés directement dans le tableau de bord Conare synchronisent l’intégralité de leur historique ; le plafond ne s’applique qu’aux connexions émises par un partenaire.

Travailler avec la politique

Sur le point de terminaison des collections. GET /api/v1/connectors/{type}/collections ne liste jamais les collections exclues par la politique — les identifiants que vous recevez sont ceux que vous avez le droit de demander.
Sur le lien de connexion. Passez collections pour restreindre davantage. Pour Slack, cela restreint aux canaux ; pour les sources CRM, cela restreint aux schémas d’entités. Omettez-le pour synchroniser toutes les collections non exclues.
Demander un identifiant exclu par la politique renvoie un 400 :
Sur les exclusions au niveau des champs. Les champs d’identifiants et de pièces d’identité gouvernementales/financières sont détectés par correspondance de motifs délimités par segments sur les identifiants de champs de la source et sur leurs noms de sortie normalisés en snake_case — la politique est une convention transverse aux schémas CRM, pas une liste par CRM, si bien qu’un nouveau champ personnalisé nommé passport_number__c sur Salesforce est exclu automatiquement.

Voir aussi