Objectifs déclarés
Ce que l'utilisateur cherche à accomplir, tel qu'il l'a formulé. Jamais interprété, jamais inféré — déclaré.
Un pseudonyme universel. Un contexte constitué à travers toutes les apps ELYSÉA-compatibles. La mémoire appartient à l'utilisateur — pas aux éditeurs. Votre app en bénéficie sous son consentement.
Chaque utilisateur reçoit un identifiant universel auto-généré :
Trois mots + chiffre + domaine ELYSÉA. Non-identifiant par conception : cet identifiant ne contient ni email, ni nom, ni donnée biographique. L'utilisateur peut choisir un handle personnalisé — mais le pseudonyme par défaut protège son anonymat dans l'écosystème.
Côté SDK : les constructeurs reçoivent un coreUserId opaque, dérivé de l'ELYSEAID. Ils ne voient jamais le pseudonyme réel — encore moins l'identité sous-jacente.
Ce que l'utilisateur cherche à accomplir, tel qu'il l'a formulé. Jamais interprété, jamais inféré — déclaré.
Registre de langue, rythme de réponse, niveau de formalité. Le cerveau ELYSÉA adapte sa voix en conséquence dans toutes les apps.
Situation active, contraintes pertinentes. Ex : « Travaille en équipe distribuée, fuseau UTC+2. » Factuel, limité à 256 caractères.
Synthèses légères des échanges passés. Jamais le contenu verbatim — uniquement les éléments contextuels pertinents pour la continuité.
Indicateurs 1-10 sur des axes fonctionnels déclarés (ex : charge de travail, préférences d'interaction). Jamais cliniques. Jamais un diagnostic.
Certains items de contexte sont marqués « sacrés » par l'utilisateur dans son portail de souveraineté. Ces items sont dans une couche inaccessible : aucune API SDK n'existe pour y accéder. Aucun constructeur, aucun plan tarifaire, aucun accord commercial ne peut les exposer.
Ce n'est pas une politique de confidentialité : c'est l'absence totale d'endpoint. On ne peut pas contourner ce qui n'existe pas.
ELYSÉA est gardien — pas propriétaire.
La plateforme stocke et protège la mémoire. Elle ne la possède pas. Ce bien appartient à l'utilisateur de façon inaliénable — exportable, effaçable, révocable à tout instant.
Chaque app intégrant ELYSÉA doit recueillir un consentement séparé. Le consentement ELYSÉA est distinct du consentement app — les deux doivent exister. Le portail ID ELYSÉA donne à l'utilisateur une vue lisible de chaque accès accordé : quelle app, quelle partie du contexte, pour quelle finalité déclarée, depuis quand.
L'utilisateur retire le consentement d'une app. L'accès à son contexte cesse immédiatement.
Export JSON sur demande — format ouvert, lisible, portable vers tout autre service.
Suppression unitaire ou totale, effective immédiatement. Droit à l'oubli sans délai.
Autorisé
Interdit (P2 — révocation immédiate)
La mémoire n'est pas votre actif. C'est ce qui la rend précieuse.