> ## Documentation Index
> Fetch the complete documentation index at: https://docs.bonx.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Méthodes d'authentification

> Comment Bonx se connecte à vos outils, et comment les secrets sont protégés.

Chaque intégration se connecte avec la méthode la plus sûre que l'outil cible
propose. Vous retrouvez la méthode retenue en tête de chaque page
d'intégration.

## Les méthodes

<CardGroup cols={2}>
  <Card title="OAuth" icon="key">
    Vous autorisez Bonx depuis l'outil, sans jamais lui confier votre mot de passe. Bonx reçoit un jeton révocable et le
    renouvelle tout seul. C'est la méthode préférée quand l'outil la propose.
  </Card>

  <Card title="Clé ou jeton d'API" icon="lock">
    Vous générez une clé dans l'outil et la collez dans Bonx. Révocable côté outil à tout moment, et limitable aux seuls
    droits nécessaires.
  </Card>

  <Card title="Identifiants applicatifs" icon="user-lock">
    Un compte de service dédié à l'intégration, avec ses propres droits. À préférer à un compte nominatif, qui casse la
    connexion dès que la personne part.
  </Card>

  <Card title="Dépôt de fichiers (SFTP)" icon="folder-tree">
    Pour les échanges normalisés comme l'EDI, ou les outils sans API. Les fichiers transitent par un dossier convenu,
    avec identifiants ou clé.
  </Card>
</CardGroup>

## Protection des secrets

Les jetons, clés et identifiants que vous confiez à Bonx sont **chiffrés au
repos** et ne sont jamais réaffichés en clair après enregistrement : vous pouvez
les remplacer, pas les relire. Ils ne circulent pas dans les journaux ni dans
les exports.

## Bonnes pratiques

* Créez un **compte ou une clé dédiée** à Bonx, pas un compte personnel.
* Limitez les **droits** au strict périmètre synchronisé.
* **Révoquez** côté outil quand vous arrêtez une intégration : c'est ce qui
  coupe l'accès de façon certaine.

<Note>
  Pour l'accès à l'API de Bonx par vos propres outils, c'est l'inverse du sens décrit ici : voyez
  [Authentification](/fr/authentication).
</Note>
