EasytiouDocumentation technique
Principes publicsÉvaluation à venirVersion 0.3

Sécurité, données et limites

Les garanties de conception annoncées publiquement, le périmètre exact de la preuve et les risques qui ne disparaissent pas.

Défense en profondeur

Principes de sécurité

  • Clés liées aux appareils : privilégier des clés non exportables et une attestation de plateforme lorsque disponible.
  • Fraîcheur : lier chaque opération à un nonce, une échéance et un événement actif.
  • Moindre privilège : limiter jetons, rôles et ressources au tenant et à l’usage nécessaires.
  • Dégradation explicite : une dépendance absente ou trop faible ne produit jamais un succès silencieux.
  • Révocation : contrôler l’état de l’appareil avant les opérations sensibles et invalider rapidement les sessions.
  • Traçabilité : attribuer, versionner et journaliser les changements critiques.
  • Résilience : prévoir des fournisseurs alternatifs préapprouvés sans diminuer le niveau demandé.
Vie privée

Protection des données

DonnéePrincipe public
BiométrieLe gabarit reste géré par iOS ou Android ; Easytiou reçoit seulement un résultat d’authentification locale.
CoordonnéesNormalisation, chiffrement et recherche cloisonnée ; aucune révélation de l’existence d’un compte avant acceptation.
PreuvesContenu limité aux faits nécessaires, avec politiques de rétention et d’accès.
Alertes SIEMPseudonymisation et exclusion des secrets, médias bruts et données biométriques.
AdministrationIsolation des tenants et journalisation des accès sensibles.

Les durées de conservation, régions de traitement et bases légales seront précisées dans les documents contractuels et la politique de confidentialité de chaque offre.

Périmètre explicite

Ce que la solution ne prouve pas

Easytiou n’est pas un détecteur universel de deepfakes.

Le service ne certifie ni la naturalité d’une image ou d’une voix, ni la vérité d’une déclaration, ni l’intention d’une personne.

  • Un attaquant peut relayer une interaction en temps réel ; les contrôles cherchent à augmenter son coût et sa détectabilité.
  • Des participants disposant de terminaux légitimes peuvent colluder.
  • Le titulaire réel peut agir sous manipulation, urgence ou contrainte.
  • Un appareil légitime déjà compromis peut produire une signature valide.
  • Un fournisseur externe peut être indisponible ou compromis.
  • Le contenu de la réunion et les conséquences externes restent hors du cœur de preuve.
Responsabilité partagée

Contrôles complémentaires

Pour une décision irréversible, Easytiou reste un contrôle parmi d’autres. L’organisation doit conserver des procédures proportionnées à son risque.

  • Séparation des tâches et double validation.
  • Rappel sur un canal connu et indépendant.
  • Délai de refroidissement avant un paiement inhabituel.
  • Plafonds, listes de bénéficiaires et contrôles bancaires.
  • Procédure de crise en cas de contrainte ou de compromission.
Signalement

Divulgation responsable

Un canal de signalement de vulnérabilités et une politique de divulgation seront publiés avant l’ouverture du service. En attendant, la documentation ne doit pas être interprétée comme une invitation à tester des systèmes tiers ou des environnements Easytiou sans autorisation écrite.

Pas encore audité.

Le projet est au stade des spécifications et prototypes. Aucune certification, résistance mesurée ou disponibilité de production n’est revendiquée à ce jour.