### **7. Infrastructure Technique et Sécurité**

#### **7.1. Stack Technologique**
L’architecture globale est unifiée en **TypeScript** pour maximiser la réutilisation des types et la fiabilité des échanges.
*   **Extension Chrome :** Développée avec **WXT (Web Extension Tools)** pour une compilation multi-navigateurs native et un typage strict en Manifest V3.
*   **Backend :** Utilisation de **Node.js avec Hono**, offrant des performances extrêmes et un typage partagé bout en bout entre le serveur et le client (RPC).
*   **Base de données :** **PostgreSQL** piloté par **Drizzle ORM**, garantissant des requêtes légères, rapides et entièrement typées.

#### **7.2. Stratégie CDN et Distribution**
*   **Cache Edge et performance :** Les scénarios JSON sont servis par un **CDN (Edge Cache)** pour garantir des temps de réponse inférieurs à **20ms**.
*   **Authentification par clé publique :** La clé d'API publique (`data-key`) est passée directement dans l'URL (Query String). Cela permet au CDN de générer une clé de cache unique tout en sécurisant l'accès via une restriction par domaines autorisés (CORS Whitelisting).
*   **Protocole "Zero Redeploy" :** Lors d'une publication, le backend met à jour la base de données et déclenche simultanément une **invalidation via la Cache Purge API** du CDN. Les modifications sont ainsi diffusées instantanément sans intervention sur le code client.

#### **7.3. Authentification et SSO**
*   **Modèle Hybride :** Support natif du **SSO OAuth 2.0** (Google, Microsoft, GitHub) et des **Passkeys (WebAuthn)** pour une authentification biométrique sécurisée.
*   **Sécurité des données :** La biométrie est traitée exclusivement en local sur l'appareil de l'utilisateur (Enclave Sécurisée), assurant une conformité RGPD totale.
*   **Synchronisation "Zero-Click" :** Grâce aux permissions de cookies du Manifest V3, l'extension détecte automatiquement une session active sur le dashboard web (`app.circuy.com`), connectant l'utilisateur instantanément sans nouvelle saisie d'identifiants.
*   **Stockage des tokens :** Utilisation exclusive de `chrome.storage.local` pour l'extension, interdisant le `localStorage` pour prévenir les fuites de données et les attaques XSS.

#### **7.4. Hébergement Souverain**
*   **Localisation des données :** Déploiement exclusif sur des infrastructures européennes pour garantir la souveraineté des données et la conformité RGPD.
*   **Fournisseurs retenus :** L'hébergement est assuré par **OVHcloud** ou **Greenshift**, offrant des garanties de sécurité et de protection contre les lois extra-territoriales (Cloud Act).