Skip to main content

Une infrastructure soucieuse de la sécurité, par conception.

Une infrastructure de confiance n'est solide que par les affirmations qu'elle peut prouver. La sécurité d'ANANKE est intégrée à chaque enregistrement, chaque changement d'état et chaque vérification : elle ne s'ajoute pas après coup. Les données des organisations sont isolées, le matériel de clé ne quitte jamais son périmètre de conservation et chaque action laisse une trace détectable en cas d'altération.

Chiffrement de bout en bout
Confidentialité par architecture
Aligné RGPD
/

Comment vos enregistrements sont protégés

Six propriétés qui s'appliquent à chaque enregistrement émis via ANANKE — Trust, T-CODE et Sign.

Chaque enregistrement est scellé cryptographiquement à l'émission

Lorsqu'un document ou un objet est émis, son contenu est haché et lié à un enregistrement signé. Toute modification — aussi mineure soit-elle — produit une empreinte différente. La falsification est structurellement détectable, pas une question de politique.

Les changements d'état forment une chaîne cryptographique

Les transitions de cycle de vie — émission, suspension, révocation — sont liées dans une chaîne cryptographique par l'infrastructure de confiance. Les états ne peuvent pas être insérés, supprimés ou réordonnés silencieusement. L'historique complet d'un enregistrement est vérifiable depuis n'importe quel point de sa chaîne.

Les enregistrements sont ancrés sur un registre externe

Les engagements cryptographiques sont périodiquement ancrés sur le service de consensus Hedera Hashgraph — un registre distribué externe indépendant. Cela fournit la preuve de l'existence d'un enregistrement et de son contenu à un moment donné, sans publier l'enregistrement ni son contenu sur aucun réseau public.

Vous décidez ce que voient les vérificateurs

La vérification n'est pas publique. Les organisations vérificatrices autorisées accèdent uniquement aux champs que votre politique de divulgation permet. Différents contextes de vérification exposent différentes informations. Rien n'est visible aux vérificateurs sauf si votre politique le stipule.

Les objets physiques portent des codes vérifiables hors ligne

Les tampons T-CODE lient les objets physiques à leur enregistrement de confiance numérique via un code-barres signé cryptographiquement. La charge utile du code-barres est autonome — elle peut être vérifiée sans connexion réseau, puis optionnellement confirmée en ligne.

Des services de signature protégés soutiennent Trust et T-CODE

Des mécanismes internes de signature et de services de confiance à distance soutiennent les preuves protégées créées par Trust et T-CODE. ANANKE Sign n'est pas proposé comme produit autonome public.

/

Ce que nous stockons et ce que nous ne stockons pas

La transparence sur le traitement des données commence par être clair sur ce qui touche nos systèmes.

Ce que nous stockons

PDF protégés avec preuves de vérification intégrées
Métadonnées de document, statut du cycle de vie et configurations de modèles
Empreintes cryptographiques (hachages) et enregistrements de preuves de vérification
Horodatages de vérification avec références de preuves externes optionnelles
Entrées de piste d'audit (ajout uniquement, horodatages, identité de l'acteur)
Métadonnées de clés API (hachées, jamais en forme lisible)
Les paramètres et configurations de votre organisation

Ce que nous ne publions ni n'exposons jamais

Aucun contenu de document ni donnée personnelle sur les réseaux publics — seules des références de vérification minimales non personnelles sont partagées
Aucun mot de passe ni secret de clé API en forme lisible — hachés avec des algorithmes forts et jamais récupérables
Aucun accès aux données inter-organisations — isolation appliquée au niveau de la couche base de données sur chaque requête
Aucune donnée personnelle non protégée dans le stockage externe — le stockage d'objets utilise un chiffrement côté serveur via un KMS dédié
Aucun détail financier ou de paiement — traité par des processeurs de paiement séparés
/

Une infrastructure que vous pouvez interroger

Comment la plateforme est construite — pour les équipes de sécurité, les responsables informatiques et les auditeurs de conformité qui souhaitent aller plus loin. Ce sont des objectifs de conception et des choix d'implémentation actuels, pas des certifications.

Important : Aucune certification n'a été obtenue. ANANKE Trust et T-CODE ne sont pas des services de confiance qualifiés. ANANKE Sign est en développement. Ce sont des objectifs de conception uniquement.

Clés & signature

Garde des clés et opérations de signature

Les clés de signature sont détenues dans un service de gestion de clés dédié — elles ne le quittent jamais sous forme utilisable
Toutes les opérations de signature sont effectuées à l'intérieur de la frontière de gestion des clés ; l'application ne manipule jamais le matériel de clé brut
Le stockage d'objets est chiffré au repos en utilisant des clés gérées par le même KMS
Les communications inter-services utilisent le TLS mutuel avec des certificats émis par l'infrastructure à clé publique interne de la plateforme

Audit & continuité

Infrastructure d'audit à détection de falsification

Chaque émission, événement du cycle de vie et demande de vérification est enregistré avec l'identité de l'acteur et l'horodatage
Les chaînes d'enregistrements de confiance incluent des preuves d'intégrité cryptographiques — les modifications apportées aux enregistrements historiques sont conçues pour être détectables
Un manifeste Merkle granulaire identifie non seulement qu'un enregistrement a été modifié, mais quel champ spécifique a changé
Les enregistrements d'audit sont conservés et structurés pour les examens de conformité et institutionnels

Identité & accès

Authentification, autorisation et gestion des sessions

Authentification OpenID Connect avec le fournisseur d'identité propre d'ANANKE ; les jetons sont de courte durée et signés cryptographiquement
Authentification multifacteur TOTP via applications d'authentification, avec application au niveau de l'organisation et verrouillage anti-force brute
Permissions basées sur les rôles — administrateurs, émetteurs, vérificateurs, auditeurs — appliquées au niveau de la plateforme
Les clés API sont hachées via un algorithme de hachage de mots de passe aux normes industrielles ; la clé brute est affichée une seule fois et jamais stockée
Limitation de débit appliquée à la couche réseau sur les points d'entrée de connexion et l'API
/

Contrôle d'accès et authentification

Contrôler qui peut accéder à quoi, et le prouver.

Permissions basées sur les rôles

Chaque membre de l'équipe dispose de permissions spécifiques selon son rôle. Administrateurs, émetteurs, vérificateurs et auditeurs voient et font uniquement ce dont ils ont besoin. Les permissions sont appliquées au niveau de la plateforme, pas seulement dans l'interface.

Authentification sécurisée avec MFA

Authentification OpenID Connect intégrée avec le fournisseur d'identité propre d'ANANKE. Les jetons sont signés cryptographiquement avec une durée de vie de 15 minutes et des jetons de rafraîchissement à rotation. L'authentification multifacteur TOTP via applications d'authentification est disponible, avec application au niveau de l'organisation, verrouillage anti-force brute et codes de récupération à usage unique.

Protection des clés API

Les clés API sont sécurisées via un hachage aux normes industrielles. La clé brute est affichée une seule fois à la création et jamais stockée ; seule une représentation hachée et des métadonnées sont conservées. Les clés sont limitées à votre organisation et peuvent être tournées à tout moment.

Gestion des sessions

Les jetons d'accès expirent après 15 minutes. Les jetons de rafraîchissement sont à rotation et valides 7 jours — un jeton consommé ne peut pas être réutilisé. Une limitation de débit est appliquée à la couche réseau pour protéger les points d'entrée de connexion et l'API contre les attaques par force brute et le bourrage d'identifiants.

/

Ce qu'ANANKE ne prétend pas

La crédibilité exige de rester en dessous de la ligne de preuve. Ce ne sont pas des réserves — ce sont des limites fermes qui vous protègent de vous appuyer sur des capacités que nous ne fournissons pas.

Pas une vérification publique ou anonyme

La vérification passe par le modèle de compte ANANKE. L'accès des vérificateurs nécessite un compte organisationnel approuvé. Les résultats de vérification ne sont pas accessibles publiquement par conception.

Aucune certification de module de sécurité matériel

La gestion des clés est isolée dans un KMS logiciel dédié. Aucun matériel HSM certifié n'est revendiqué. Aucune certification FIPS ou de sécurité matérielle n'est affirmée.

Ni certifié ni conforme

Aucune certification ISO, SOC, eIDAS ou similaire n'a été obtenue. Aucune approbation réglementaire n'a été accordée. Une ingénierie informée par les standards n'est pas la même chose qu'une certification.

ANANKE Sign n'est pas un produit public

Des capacités internes de signature soutiennent Trust et T-CODE. ANANKE ne propose pas actuellement ANANKE Sign comme service autonome de signature électronique et ne fait aucune revendication de qualification.

Détection de falsification, sans promesse d'inviolabilité

ANANKE détecte les falsifications via des preuves cryptographiques — il ne les empêche pas physiquement. Aucune plateforme ne peut garantir l'intégrité des documents ou objets une fois qu'ils quittent le périmètre de la plateforme.

ANANKE Trust et T-CODE ne sont pas des services de confiance qualifiés

ANANKE Trust et T-CODE fournissent des preuves vérifiables et une détection de falsification. Ils ne sont pas des signatures électroniques légalement qualifiées et ne font aucune revendication de service de confiance qualifié. ANANKE Sign est une ligne de produits distincte, actuellement en développement. En savoir plus sur ANANKE Sign.

Des questions sur la sécurité ou l'architecture ?

Nous sommes heureux de discuter de notre conception de la sécurité, de notre approche de gestion des clés et de notre infrastructure d'audit avec votre équipe informatique, juridique ou de conformité.