Retyc et l'IA : brancher votre agent sur vos transferts et datarooms avec MCP
Emilien Mantel
Retyc affiche une politique simple : aucune intelligence artificielle dans le produit. Pas d'analyse de vos documents, pas de résumé automatique, pas de modèle entraîné sur vos fichiers. Cette politique n'a pas changé.
Ce qui existe, c'est autre chose : la possibilité pour votre agent IA, celui que vous avez choisi et qui tourne là où vous l'avez décidé, de piloter Retyc à votre place. Créer un transfert, déposer un dossier dans une dataroom, ajouter un membre, télécharger des fichiers, en langage naturel. Cet article explique comment cela fonctionne, comment l'installer, et surtout ce que cela implique pour la confidentialité de vos fichiers.
Ce qu'est MCP, en deux phrases
MCP (Model Context Protocol) est un standard ouvert qui permet à un assistant IA d'utiliser des outils extérieurs : lire un dépôt de code, interroger une base, envoyer un message. Un « serveur MCP » décrit les actions disponibles, et l'assistant les appelle quand la conversation le demande.
Claude Desktop, Claude Code, Cursor et Windsurf savent se connecter à des serveurs MCP. Retyc en fournit un, intégré au client en ligne de commande, publié sous licence MIT.
Ce que cela permet, concrètement
Le serveur MCP de Retyc expose les opérations du service sous forme d'outils que l'agent enchaîne tout seul. Quelques demandes qui fonctionnent telles quelles :
- « Envoie tous les PDF du dossier
./rapportsàbob@example.com, expiration dans 7 jours. » - « Crée une dataroom “Release v2”, dépose le contenu de
./distet ajoutealice@example.comcomme éditrice. » - « Liste mes derniers transferts et télécharge le plus récent dans
./reçus. » - « Qui a accès à la dataroom “Audit 2026”, et depuis quand ? »
Installation en trois étapes
1. Installer le client et se connecter. Le binaire se télécharge depuis les releases GitHub. La connexion ouvre le navigateur, aucun mot de passe n'est stocké sur le poste.
retyc auth login
2. Déclarer le serveur dans votre assistant. Pour Claude Desktop, Cursor ou Windsurf, il suffit d'ajouter une entrée dans le fichier de configuration MCP du client :
{
"mcpServers": {
"retyc": {
"command": "retyc",
"args": [
"mcp",
"serve"
],
"env": {
"RETYC_KEY_PASSPHRASE": "la phrase secrète de votre clé"
}
}
}
}
Pour Claude Code, une commande suffit, et la phrase secrète est saisie sans apparaître dans l'historique du terminal :
read -rs RETYC_KEY_PASSPHRASE
claude mcp add --transport stdio retyc --env RETYC_KEY_PASSPHRASE="$RETYC_KEY_PASSPHRASE" -- /chemin/vers/retyc mcp serve
Claude Desktop accepte aussi un paquet .mcpb à installer en un clic.
3. Demander. Le serveur démarre à la demande de l'assistant, sur votre machine, avec vos identifiants. La première demande peut être « vérifie que je suis connecté à Retyc ».
Ce que l'agent voit, et ce qu'il ne voit pas
C'est le point qui compte. Le serveur MCP est le client Retyc lui-même : le chiffrement et le déchiffrement se font dans ce programme, sur votre poste, avant tout appel réseau. Rien ne change par rapport à un envoi depuis le navigateur.
| Qui | Ce qu'il voit |
|---|---|
| Les serveurs Retyc | Des fichiers chiffrés, comme d'habitude. Jamais de contenu en clair. |
| Votre assistant IA | Les métadonnées déchiffrées renvoyées par les outils : titres, noms de fichiers, tailles, liste des membres. Jamais le contenu des fichiers. |
| Le serveur MCP sur votre poste | Tout, puisque c'est lui qui chiffre et déchiffre. Il tourne chez vous. |
Deux précisions. La phrase secrète de votre clé est transmise au processus par une variable d'environnement : elle n'est jamais renvoyée à l'assistant. Et les téléchargements écrivent des fichiers déchiffrés sur votre disque, dans le dossier que vous indiquez : ils redeviennent des fichiers ordinaires de votre machine.
Les avantages
Le chiffrement de bout en bout est conservé. Automatiser avec un agent ne change pas le modèle de sécurité : Retyc ne lit toujours pas vos fichiers, et l'agent non plus.
Rien n'est délégué à un service tiers côté Retyc. Le serveur MCP est local. Retyc n'héberge aucun agent, ne voit aucune de vos conversations, et n'ajoute aucune IA au produit.
Les tâches répétitives disparaissent. Créer une dataroom par client, y déposer une arborescence, inviter les bonnes personnes avec les bons rôles : ce qui prenait dix clics devient une phrase, et l'agent enchaîne les appels sans se tromper de dossier.
Le même outil sert aux scripts. Le binaire qui expose le serveur MCP est celui qui s'utilise en ligne de commande et en intégration continue. Ce qui marche dans une conversation marche dans un pipeline.
Le code est auditable. Le client est public, sous licence MIT. Vous pouvez lire exactement ce que chaque outil fait avant de le brancher.
Les limites, dites franchement
1. Les métadonnées partent chez le fournisseur de votre modèle. Si votre assistant repose sur un modèle hébergé ( Anthropic, OpenAI, Google ou autre), tout ce que les outils renvoient lui est transmis : titres de transferts, noms de fichiers, adresses des membres, messages d'accompagnement. Le contenu des fichiers ne part pas, mais ces informations peuvent déjà être sensibles. Un modèle exécuté localement supprime ce point ; un modèle hébergé demande d'en accepter les conditions.
2. Une fois téléchargés, les fichiers sont en clair sur votre poste. Si votre agent dispose aussi d'un accès au système de fichiers, il peut lire ce qu'il vient de télécharger. Ce n'est pas Retyc qui l'y autorise, c'est votre configuration. Les deux outils sont indépendants, mais ils cohabitent sur la même machine.
3. L'agent agit avec vos droits, en votre nom. Tout ce que vous pouvez faire, il peut le faire : envoyer un fichier à n'importe quelle adresse, supprimer un dossier, retirer un membre. Le journal d'accès enregistrera votre nom, pas le sien.
4. Les confirmations dépendent du client, pas de Retyc. Les outils destructifs (dataroom_rm, dataroom_user_rm)
sont signalés comme tels selon le standard MCP. Mais chaque assistant en fait ce qu'il veut : Claude Desktop tend à
refuser sans contexte, Claude Code applique son propre système de permissions, Cursor affiche ses propres confirmations,
et Windsurf a été observé ignorant ces signaux et exécutant sans demander. Testez le comportement de votre client avant
de lui confier une dataroom qui compte.
5. Un agent qui lit du texte peut être manipulé par ce texte. C'est une limite de tous les agents, pas de Retyc. Un nom de fichier ou un message d'accompagnement rédigé par un tiers est une entrée pour le modèle. Un agent qui a le droit d'envoyer des fichiers et qui lit des contenus non maîtrisés mérite d'être surveillé.
6. La phrase secrète vit dans une configuration. Dans le fichier JSON de Claude Desktop ou Cursor, elle est écrite
en clair. Cela revient à considérer votre poste comme un espace de confiance, ce qui est déjà le cas pour la clé
elle-même, mais mérite d'être su. La méthode read -rs de Claude Code évite au moins l'historique du terminal.
7. Chaque opération chiffrée déverrouille votre clé. Le déverrouillage consomme environ 256 Mo de mémoire vive pendant un court instant. Sur Linux, la clé déverrouillée est conservée quelques dizaines de secondes dans le trousseau du noyau, jamais sur le disque ; ailleurs, le coût se paie à chaque appel.
Bonnes pratiques
- Un compte dédié pour l'agent quand c'est possible, avec les droits minimaux, plutôt que votre compte principal.
- Pas d'accès au système de fichiers hors d'un dossier de travail si l'agent télécharge des documents confidentiels.
- Un modèle local pour les datarooms dont les seuls noms de fichiers sont déjà confidentiels.
- Une relecture avant tout envoi ou suppression, quel que soit le client, tant que vous n'avez pas vérifié son comportement sur les outils destructifs.
- Une phrase secrète saisie plutôt qu'écrite dans un fichier, chaque fois que votre client le permet.
En résumé
Retyc reste sans IA : le produit ne lit pas vos fichiers et ne le pourra pas davantage demain. Le serveur MCP ne change rien à cette règle. Il déplace simplement l'automatisation là où elle peut avoir lieu sans rompre le chiffrement, sur votre poste, avec vos identifiants et votre agent. Les limites tiennent toutes à cette même réalité : l'agent est chez vous, il agit en votre nom, et ce que vous lui donnez à lire ou à faire relève de votre configuration, pas de la nôtre.
Sources :
- Client Retyc et serveur MCP (code source, licence MIT) : https://github.com/retyc/retyc-cli
- Documentation du serveur MCP (outils, configuration) : https://github.com/retyc/retyc-cli/blob/main/doc/mcp.md
- Spécification Model Context Protocol : https://modelcontextprotocol.io/
- Politique zéro IA de Retyc, livre blanc, section 8.3 : /fr/resources/white-paper
Envoyer un fichier par un service de transfert gratuit : ce que vous confiez vraiment
Glisser un fichier, saisir une adresse, cliquer sur « Envoyer ». Les services de transfert de fichiers grand public sont devenus un réflexe en entreprise. Sans chiffrement de bout en bout, ils voient tout ce qui passe. Cinq situations professionnelles pour comprendre ce que cela implique.
Envoyer un document en pièce jointe : ce que votre messagerie en fait vraiment
« Entre deux adresses professionnelles, c'est sécurisé. » C'est l'idée la plus répandue sur l'e-mail, et elle est fausse. Le trajet réel d'une pièce jointe, expliqué sans jargon, et ce qu'il faut faire à la place.