Sécurité, données et limites
Les garanties de conception annoncées publiquement, le périmètre exact de la preuve et les risques qui ne disparaissent pas.
Principes de sécurité
- Clés liées aux appareils : privilégier des clés non exportables et une attestation de plateforme lorsque disponible.
- Fraîcheur : lier chaque opération à un nonce, une échéance et un événement actif.
- Moindre privilège : limiter jetons, rôles et ressources au tenant et à l’usage nécessaires.
- Dégradation explicite : une dépendance absente ou trop faible ne produit jamais un succès silencieux.
- Révocation : contrôler l’état de l’appareil avant les opérations sensibles et invalider rapidement les sessions.
- Traçabilité : attribuer, versionner et journaliser les changements critiques.
- Résilience : prévoir des fournisseurs alternatifs préapprouvés sans diminuer le niveau demandé.
Protection des données
| Donnée | Principe public |
|---|---|
| Biométrie | Le gabarit reste géré par iOS ou Android ; Easytiou reçoit seulement un résultat d’authentification locale. |
| Coordonnées | Normalisation, chiffrement et recherche cloisonnée ; aucune révélation de l’existence d’un compte avant acceptation. |
| Preuves | Contenu limité aux faits nécessaires, avec politiques de rétention et d’accès. |
| Alertes SIEM | Pseudonymisation et exclusion des secrets, médias bruts et données biométriques. |
| Administration | Isolation des tenants et journalisation des accès sensibles. |
Les durées de conservation, régions de traitement et bases légales seront précisées dans les documents contractuels et la politique de confidentialité de chaque offre.
Ce que la solution ne prouve pas
Le service ne certifie ni la naturalité d’une image ou d’une voix, ni la vérité d’une déclaration, ni l’intention d’une personne.
- Un attaquant peut relayer une interaction en temps réel ; les contrôles cherchent à augmenter son coût et sa détectabilité.
- Des participants disposant de terminaux légitimes peuvent colluder.
- Le titulaire réel peut agir sous manipulation, urgence ou contrainte.
- Un appareil légitime déjà compromis peut produire une signature valide.
- Un fournisseur externe peut être indisponible ou compromis.
- Le contenu de la réunion et les conséquences externes restent hors du cœur de preuve.
Contrôles complémentaires
Pour une décision irréversible, Easytiou reste un contrôle parmi d’autres. L’organisation doit conserver des procédures proportionnées à son risque.
- Séparation des tâches et double validation.
- Rappel sur un canal connu et indépendant.
- Délai de refroidissement avant un paiement inhabituel.
- Plafonds, listes de bénéficiaires et contrôles bancaires.
- Procédure de crise en cas de contrainte ou de compromission.
Divulgation responsable
Un canal de signalement de vulnérabilités et une politique de divulgation seront publiés avant l’ouverture du service. En attendant, la documentation ne doit pas être interprétée comme une invitation à tester des systèmes tiers ou des environnements Easytiou sans autorisation écrite.
Le projet est au stade des spécifications et prototypes. Aucune certification, résistance mesurée ou disponibilité de production n’est revendiquée à ce jour.
Essayez « données », « appareil » ou « limites ».
