Skip to main content

La confiance doit suivre le document.

Dès qu'un document quitte son institution émettrice, la confiance est souvent reconstruite par appels, e-mails, recherches dans les registres ou contrôles qui peuvent être évités. ANANKE fournit aux vérificateurs autorisés les éléments nécessaires sans recréer ce processus à chaque demande.

/

Neuf questions. Une seule coche ne suffit pas.

Toute vérification sérieuse doit pouvoir répondre aux neuf questions suivantes. La plupart des approches n'en traitent qu'une ou deux.

Cet enregistrement existe-t-il ?

Le niveau minimal, couvert par la plupart des approches fondées sur la recherche.

Recherche / QR simple
Souvent
ANANKE
Oui
A-t-il bien été créé par le véritable émetteur ?

Cela exige une identité d'émetteur authentifiée, pas seulement une URL.

Recherche / QR simple
Rarement
ANANKE
Oui
Le contenu a-t-il été modifié depuis l'émission ?

Il faut un lien cryptographique entre le contenu et l'enregistrement.

Recherche / QR simple
Non
ANANKE
Oui
La preuve présentée correspond-elle à ce que l'émetteur a protégé ?

Pour un original numérique, cela peut couvrir l'artefact exact. Pour un document imprimé, la vérification couvre les champs protégés ou une comparaison avec un jumeau numérique configuré.

Recherche / QR simple
Non
ANANKE
Oui
L'enregistrement est-il toujours actif, et non révoqué, suspendu ou expiré ?

Cela suppose un état de cycle de vie faisant autorité en temps réel.

Recherche / QR simple
Parfois
ANANKE
Oui
La personne qui le présente est-elle autorisée à l'utiliser ?

ANANKE apporte du contexte, mais ne remplace pas un contrôle d'identité physique.

Recherche / QR simple
Non
ANANKE
Partiel
Dispose-t-on d'un contexte utile sur l'émission de cet enregistrement ?

Métadonnées structurées : émetteur, date, programme, période de validité.

Recherche / QR simple
Non
ANANKE
Oui
Des modifications dans le périmètre protégé seraient-elles détectables ?

Il faut des preuves d'intégrité liées à l'artefact, à la charge utile ou aux champs protégés, pas uniquement une URL.

Recherche / QR simple
Non
ANANKE
Oui
Répond-il aux exigences propres au contexte d'usage ?

ANANKE fournit les preuves ; l'interprétation métier reste du ressort du vérificateur.

Recherche / QR simple
Non
ANANKE
Partiel
/

Pourquoi les approches existantes laissent des angles morts.

Il existe de nombreuses manières de vérifier un document, mais chacune ne couvre qu'une partie du problème. Voici les plus répandues dans la vérification de documents institutionnels.

Inspection visuelle ou manuelle
Le document semble authentique à première vue
Impossible de détecter une modification numérique, d'établir l'état actuel ou de confirmer l'identité de l'émetteur
Confirmation manuelle auprès de l'émetteur
L'émetteur dispose d'un enregistrement correspondant au moment de l'appel
Peu scalable, sans preuve exploitable de falsification, et sans garantie que l'appelant a joint le bon interlocuteur
QR / URL menant vers une page de recherche
Un code ouvre une page ou une référence
Le résultat peut ne pas être lié au document présenté. Un code copié, un document modifié ou un portail imitateur peuvent encore induire le vérificateur en erreur
QR avec référence opaque vers une base de données
Un identifiant correspond à une entrée de base
La référence peut être recopiée sur un autre document ; le résolveur reste un point unique de défaillance et de confiance
Registre de hachage ou comparaison de fichiers
Le hachage du fichier correspond à une valeur stockée
Cela prouve l'intégrité du fichier, pas la légitimité de l'original ni l'état courant du document
PDF signé numériquement
Le contenu PDF a été signé avec une clé au moment de la signature
L'impression détruit le mécanisme cryptographique et ne permet plus d'établir l'état actuel du cycle de vie
Code-barres 2D signé traditionnel
Les champs encodés ont été signés et peuvent être vérifiés hors ligne
Seuls les champs encodés sont protégés ; le reste du document peut rester hors périmètre
Journal de transparence ou registre distribué
Un hachage a été inscrit dans un journal append-only
Cela ne prouve ni la véracité initiale du contenu ni le fait que l'enregistrement fasse toujours autorité

ANANKE dissocie la capacité à émettre un enregistrement de l'autorité sur ce qui constitue sa vérité actuelle.

Un QR code, une URL ou un code-barres peut rendre la vérification pratique, mais reste un support. ANANKE lie une preuve protégée au document et renvoie son statut de cycle de vie actuel par une couche d'infrastructure partagée pour les émetteurs et les vérificateurs autorisés.

/

Huit couches. Huit lacunes refermées.

ANANKE Trust et T-CODE reposent sur une infrastructure commune. Chaque couche traite une faiblesse laissée ouverte par les approches plus simples.

Chaîne de cycle de vie faisant autorité
Comble
Résultats valides mais obsolètes
Comment
Chaque changement d'état devient un événement faisant autorité ; les vérificateurs interrogent l'état courant, pas un instantané de base de données
Empreinte cohérente du contenu
Comble
Interprétations divergentes selon les environnements
Comment
Le contenu est normalisé avant le calcul des preuves, afin qu'un même texte produise toujours la même empreinte cryptographique quelle que soit la mise en forme ou l'encodage
Preuves d'intégrité protégées
Comble
Falsification interne et recalcul frauduleux des preuves
Comment
Les preuves sont calculées avec des clés détenues hors de la base produit ; modifier l'enregistrement seul ne suffit pas
Historique d'événements lié
Comble
Suppression ou réordonnancement silencieux de l'historique
Comment
Chaque événement référence le précédent ; toute lacune ou réécriture devient détectable
Contrôle de version actuelle
Comble
Présentation d'un enregistrement ancien comme s'il était encore actif
Comment
La vérification confirme non seulement l'existence d'un enregistrement, mais aussi qu'il s'agit bien de la version actuelle — et non d'un enregistrement remplacé ou révoqué
Surveillance continue de l'intégrité
Comble
Falsification découverte uniquement au moment de la vérification
Comment
Les contrôles d'intégrité sont exécutés de façon continue, pas seulement à la demande
Preuves de responsabilité externe
Comble
Réécriture de l'historique après compromission de la seule plateforme
Comment
Des enregistrements d'audit sont publiés sur des registres externes hors de notre plateforme ; compromettre notre infrastructure seule ne suffit pas à réécrire l'historique discrètement
Résultat de vérification structuré
Comble
Le faux confort de la coche verte unique
Comment
Le vérificateur reçoit un résultat explicite : émetteur authentifié, intégrité confirmée, état du cycle de vie, contexte utile et limites éventuelles
/

Trust et T-CODE s'appuient sur la même infrastructure.

ANANKE Trust traite les enregistrements numériques et les PDF. ANANKE T-CODE relie les documents physiques et imprimés à cette même couche de preuve via un marqueur DataMatrix sécurisé. Les deux produits partagent la même fondation de confiance, tandis que le résultat reste propre à l'artefact et au mode de vérification.

ANANKE Trust

Documents PDF et enregistrements numériques émis, protégés et vérifiés via la couche de confiance ANANKE.

Explorer Trust →
ANANKE T-CODE

Documents physiques et imprimés reliés à une couche de preuve numérique via un tampon T-DOC DataMatrix. Scan, vérification et cycle de vie restent alignés.

Explorer T-CODE →
/

Ce que cela ne résout pas.

ANANKE réduit des classes de risques précises ; il ne prétend pas éliminer toutes les menaces. Voici ce qui reste hors du modèle.

La sincérité de l'émetteur

ANANKE peut établir qu'un enregistrement a été créé par un émetteur authentifié. Il ne peut pas garantir que l'émetteur disait vrai au moment de l'émission.

La compromission d'un compte à privilèges élevés

Un compte émetteur compromis peut produire des enregistrements d'apparence légitime jusqu'à détection et révocation. ANANKE aide à détecter et à tracer ; il ne remplace pas la sécurité opérationnelle.

Le vol actif d'une clé de signature

Une clé compromise peut générer des preuves apparemment valides jusqu'à rotation. Une gestion disciplinée des clés reste un prérequis.

Les clones physiques parfaits

Une photocopie exacte d'un document T-CODE peut réussir une inspection visuelle. La vérification numérique peut confirmer une preuve protégée, mais ne peut pas à elle seule distinguer l'original physique d'un clone parfait.

La vérification hors ligne reste limitée

Une vérification hors ligne T-CODE peut confirmer certains champs cryptographiquement protégés, mais pas l'état actuel du cycle de vie. Pour cela, une vérification en direct reste nécessaire.

/

À qui cela s'adresse-t-il ?

ANANKE répond à des besoins différents selon le rôle et le niveau d'évaluation. Choisissez le parcours qui correspond à votre position.

Institutions et émetteurs

Universités, banques, organismes de certification : des organisations qui émettent des documents à fort enjeu et doivent permettre à leurs destinataires de les faire vérifier.

Discuter d'un pilote
Développeurs et intégrateurs

Équipes techniques qui préparent des workflows documentaires et souhaitent discuter de l'accès à la couche d'intégration et à l'API REST au lancement.

Explorer l'API
Évaluateurs sécurité

Profils techniques qui analysent le modèle de menace, la gestion des clés et les contraintes architecturales avant de recommander une adoption.

Lire l'architecture de sécurité
Investisseurs et analystes

Investisseurs et acteurs d'écosystème qui évaluent la différenciation, le moment de marché et l'avantage architectural.

À propos d'ANANKE Labs