Une infrastructure soucieuse de la sécurité, par conception.
Une infrastructure de confiance n'est solide que par les affirmations qu'elle peut prouver. La sécurité d'ANANKE est intégrée à chaque enregistrement, chaque changement d'état et chaque vérification : elle ne s'ajoute pas après coup. Les données des organisations sont isolées, le matériel de clé ne quitte jamais son périmètre de conservation et chaque action laisse une trace détectable en cas d'altération.
Comment vos enregistrements sont protégés
Six propriétés qui s'appliquent à chaque enregistrement émis via ANANKE — Trust, T-CODE et Sign.
Chaque enregistrement est scellé cryptographiquement à l'émission
Lorsqu'un document ou un objet est émis, son contenu est haché et lié à un enregistrement signé. Toute modification — aussi mineure soit-elle — produit une empreinte différente. La falsification est structurellement détectable, pas une question de politique.
Les changements d'état forment une chaîne cryptographique
Les transitions de cycle de vie — émission, suspension, révocation — sont liées dans une chaîne cryptographique par l'infrastructure de confiance. Les états ne peuvent pas être insérés, supprimés ou réordonnés silencieusement. L'historique complet d'un enregistrement est vérifiable depuis n'importe quel point de sa chaîne.
Les enregistrements sont ancrés sur un registre externe
Les engagements cryptographiques sont périodiquement ancrés sur le service de consensus Hedera Hashgraph — un registre distribué externe indépendant. Cela fournit la preuve de l'existence d'un enregistrement et de son contenu à un moment donné, sans publier l'enregistrement ni son contenu sur aucun réseau public.
Vous décidez ce que voient les vérificateurs
La vérification n'est pas publique. Les organisations vérificatrices autorisées accèdent uniquement aux champs que votre politique de divulgation permet. Différents contextes de vérification exposent différentes informations. Rien n'est visible aux vérificateurs sauf si votre politique le stipule.
Les objets physiques portent des codes vérifiables hors ligne
Les tampons T-CODE lient les objets physiques à leur enregistrement de confiance numérique via un code-barres signé cryptographiquement. La charge utile du code-barres est autonome — elle peut être vérifiée sans connexion réseau, puis optionnellement confirmée en ligne.
Des services de signature protégés soutiennent Trust et T-CODE
Des mécanismes internes de signature et de services de confiance à distance soutiennent les preuves protégées créées par Trust et T-CODE. ANANKE Sign n'est pas proposé comme produit autonome public.
Ce que nous stockons et ce que nous ne stockons pas
La transparence sur le traitement des données commence par être clair sur ce qui touche nos systèmes.
Ce que nous stockons
Ce que nous ne publions ni n'exposons jamais
Une infrastructure que vous pouvez interroger
Comment la plateforme est construite — pour les équipes de sécurité, les responsables informatiques et les auditeurs de conformité qui souhaitent aller plus loin. Ce sont des objectifs de conception et des choix d'implémentation actuels, pas des certifications.
Important : Aucune certification n'a été obtenue. ANANKE Trust et T-CODE ne sont pas des services de confiance qualifiés. ANANKE Sign est en développement. Ce sont des objectifs de conception uniquement.
Clés & signature
Garde des clés et opérations de signature
Audit & continuité
Infrastructure d'audit à détection de falsification
Identité & accès
Authentification, autorisation et gestion des sessions
Contrôle d'accès et authentification
Contrôler qui peut accéder à quoi, et le prouver.
Chaque membre de l'équipe dispose de permissions spécifiques selon son rôle. Administrateurs, émetteurs, vérificateurs et auditeurs voient et font uniquement ce dont ils ont besoin. Les permissions sont appliquées au niveau de la plateforme, pas seulement dans l'interface.
Authentification OpenID Connect intégrée avec le fournisseur d'identité propre d'ANANKE. Les jetons sont signés cryptographiquement avec une durée de vie de 15 minutes et des jetons de rafraîchissement à rotation. L'authentification multifacteur TOTP via applications d'authentification est disponible, avec application au niveau de l'organisation, verrouillage anti-force brute et codes de récupération à usage unique.
Les clés API sont sécurisées via un hachage aux normes industrielles. La clé brute est affichée une seule fois à la création et jamais stockée ; seule une représentation hachée et des métadonnées sont conservées. Les clés sont limitées à votre organisation et peuvent être tournées à tout moment.
Les jetons d'accès expirent après 15 minutes. Les jetons de rafraîchissement sont à rotation et valides 7 jours — un jeton consommé ne peut pas être réutilisé. Une limitation de débit est appliquée à la couche réseau pour protéger les points d'entrée de connexion et l'API contre les attaques par force brute et le bourrage d'identifiants.
Ce qu'ANANKE ne prétend pas
La crédibilité exige de rester en dessous de la ligne de preuve. Ce ne sont pas des réserves — ce sont des limites fermes qui vous protègent de vous appuyer sur des capacités que nous ne fournissons pas.
Pas une vérification publique ou anonyme
La vérification passe par le modèle de compte ANANKE. L'accès des vérificateurs nécessite un compte organisationnel approuvé. Les résultats de vérification ne sont pas accessibles publiquement par conception.
Aucune certification de module de sécurité matériel
La gestion des clés est isolée dans un KMS logiciel dédié. Aucun matériel HSM certifié n'est revendiqué. Aucune certification FIPS ou de sécurité matérielle n'est affirmée.
Ni certifié ni conforme
Aucune certification ISO, SOC, eIDAS ou similaire n'a été obtenue. Aucune approbation réglementaire n'a été accordée. Une ingénierie informée par les standards n'est pas la même chose qu'une certification.
ANANKE Sign n'est pas un produit public
Des capacités internes de signature soutiennent Trust et T-CODE. ANANKE ne propose pas actuellement ANANKE Sign comme service autonome de signature électronique et ne fait aucune revendication de qualification.
Détection de falsification, sans promesse d'inviolabilité
ANANKE détecte les falsifications via des preuves cryptographiques — il ne les empêche pas physiquement. Aucune plateforme ne peut garantir l'intégrité des documents ou objets une fois qu'ils quittent le périmètre de la plateforme.
ANANKE Trust et T-CODE ne sont pas des services de confiance qualifiés
ANANKE Trust et T-CODE fournissent des preuves vérifiables et une détection de falsification. Ils ne sont pas des signatures électroniques légalement qualifiées et ne font aucune revendication de service de confiance qualifié. ANANKE Sign est une ligne de produits distincte, actuellement en développement. En savoir plus sur ANANKE Sign.
Des questions sur la sécurité ou l'architecture ?
Nous sommes heureux de discuter de notre conception de la sécurité, de notre approche de gestion des clés et de notre infrastructure d'audit avec votre équipe informatique, juridique ou de conformité.