SÉCURITÉ ET PREUVE

Conçu pour ceux qui peuvent dire non.

Les responsables de la conformité ne signent pas. Ils opposent leur veto. Cette page nomme chaque contrôle et le mécanisme derrière lui, énonce clairement ce qu'il ne couvre pas, et se termine par quelque chose qu'un réviseur vérifie de manière indépendante plutôt que d'accepter sur parole.

Les contrôles, et les mécanismes derrière eux.

Une ligne par contrôle. Chacune s'ouvre sur le mécanisme qui la sous-tend.

CLOISONNEMENT PAR CLIENT Appliqué dans la base de données

Sécurité au niveau des lignes Postgres sur chaque table rattachée à un client. La séparation est appliquée dans la base de données, non dans la couche applicative, et les tests d'isolation incluent les cas qui doivent être refusés, exécutés et consignés plutôt qu'affirmés.

AUTHENTIFICATION Aucun code par SMS ni par e-mail

AAL2 sur chaque route protégée. Une application d'authentification est aujourd'hui le second facteur ; des clés d'accès liées à l'appareil sont livrées pour la signature sur mobile. Aucun code à usage unique par SMS ni par e-mail, des canaux que les régulateurs suppriment progressivement dans un nombre croissant de juridictions. Les clés d'accès liées à l'appareil, lorsqu'elles sont utilisées, résistent en outre à l'hameçonnage.

IA GOUVERNÉE Fait remonter, ne décide jamais

Les modèles signalent les incohérences et les constats défavorables, avec à côté la raison pour laquelle un signal s'est déclenché. Un humain donne chaque validation, chaque modèle étant inventorié, documenté et explicable, comme l'exigent les régimes de gouvernance de l'IA les plus stricts.

PROTECTION DES DONNÉES Une seule conception, pour chaque régime que nous servons

Conçue pour prendre en charge les obligations au titre du RGPD, de la nouvelle LPD suisse et des cadres régionaux de protection des données auxquels nos clients sont soumis, y compris les droits de rectification des personnes nommées dans un contrôle. L'accès aux documents est servi via des URL signées et journalisées. TLS 1.2 ou supérieur en transit.

PREUVE Vérifiée avec des outils standard gratuits

Des signatures Ed25519 sur une chaîne de hachage SHA-256, horodatées par une autorité RFC3161 indépendante. Vérifiée hors ligne avec des outils standard : SHA-256, Ed25519 et RFC 3161 sont des formats publiés, de sorte qu'un réviseur travaille à partir du dossier lui-même. Refus en cas d'échec, par conception : lorsque l'horodatage est requis, pas d'horodatage valide signifie pas de dossier de preuve.

PISTE D'AUDIT À altération détectable, non impossible à altérer

Chaque action qui change un état est intégrée à la chaîne de hachage, de sorte qu'une modification, une insertion ou un réordonnancement devienne détectable. Une chaîne de hachage détecte ; elle n'empêche pas, et nous ne dirons pas le contraire. Les journaux d'accès aux documents sont conservés sept ans.

RECONNAISSANCES DE RISQUE Rattachées au libellé exact

Lorsqu'un investisseur accepte une reconnaissance de risque obligatoire, le dossier conserve plus qu'une case cochée. Le texte de la reconnaissance est versionné, et l'empreinte SHA-256 du libellé exact accepté est inscrite dans le dossier chaîné, de sorte qu'une réécriture discrète de ce à quoi quelqu'un a consenti ferait cesser la correspondance des empreintes. Un libellé modifié devient une nouvelle version, jamais une retouche de l'ancienne.

PÉRIMÈTRE DU DOSSIER Ce qui n'est pas dans le dossier

Les documents, les signatures et les accès aux documents font partie du dossier cryptographique. La messagerie entre les parties est une donnée applicative ordinaire : non hachée, non chaînée, non horodatée. Nous ne la présentons pas comme une preuve.

STATUT DE CERTIFICATION Énoncé exactement

Un programme de préparation SOC 2 Type 2 et ISO 27001 est en cours. Aucun rapport n'est détenu à ce jour, et rien ici ne doit être lu comme laissant entendre qu'il en existe un. Lorsqu'un rapport existera, cette ligne le dira et en indiquera la date.

La limite du dossier de preuve

Font partie du dossier cryptographique : les documents, les signatures et les accès aux documents. N'en fait pas partie : la messagerie entre les parties, qui est une donnée applicative ordinaire, non hachée, non chaînée, non horodatée, et que nous ne présentons pas comme une preuve.

Le même périmètre que celui énoncé dans la fiche ci-dessus, dessiné. L'endroit où un dossier s'arrête compte autant que celui où il commence, c'est pourquoi l'exclusion reçoit autant de place plutôt qu'une note de bas de page.
Couverture des juridictions.
Disponible à l'international, déployée sans marché d'origine et sans région prioritaire. La conception vise des cadres publiés, non des lieux : le RGPD, la nouvelle LPD suisse et les critères eIDAS de la signature avancée, aux côtés des cadres régionaux de protection des données auxquels nos clients sont soumis. Les rails d'identité régionaux figurent à la feuille de route et ne sont pas encore intégrés. Nommer un cadre signifie que nous avons conçu selon ses exigences publiées. Cela ne signifie pas qu'Exedra Gate est agréée, supervisée ou recommandée par une quelconque autorité.

Les instruments publiés derrière ces contrôles.

Chaque entrée nomme un instrument et l'organisme qui l'a publié. En nommer un signifie que la plateforme a été conçue selon ses exigences publiées, dans les termes énoncés ci-dessus, et la ligne sous chacun dit ce que cela apporte au lecteur plutôt que ce que cela nous apporte.

  • EU / CH Le RGPD et la nouvelle LPD suisse Un cloisonnement par client appliqué dans la base de données elle-même, avec une durée de conservation définie et une procédure documentée pour rectifier un enregistrement. Règlement (UE) 2016/679 ; loi fédérale sur la protection des données, RS 235.1
  • EU Critères eIDAS de la signature avancée (art. 26) Une signature liée de manière univoque à son signataire et au document, de sorte qu'une modification ultérieure de l'un ou de l'autre devienne détectable. Avancée, non qualifiée. Règlement (UE) n° 910/2014, art. 26
  • IETF Horodatage selon RFC 3161 L'heure portée sur l'enregistrement provient d'une autorité indépendante, non de nous. Preuve recevable de la date à laquelle un document a existé. Time-Stamp Protocol (TSP), RFC 3161
  • IRTF / NIST Ed25519 et SHA-256 Des algorithmes publiés, afin qu'un dossier de preuve puisse être vérifié avec des outils ordinaires par quelqu'un qui ne nous fait pas confiance. Edwards-Curve Digital Signature Algorithm (EdDSA), RFC 8032; Secure Hash Standard (SHS), FIPS 180-4
  • W3C WCAG 2.1 AA Audité au regard de cette norme avec axe, page par page, ce que demande un examen de passation de marché public ou institutionnel. Web Content Accessibility Guidelines 2.1, niveau AA

Comment ce site est sourcé →

Le vocabulaire, en une phrase chacun.

Le reste du site dit en mots simples ce que font ces éléments. C'est le seul endroit qui les nomme, afin qu'un relecteur technique et notre documentation emploient les mêmes termes.

Dossier de preuve
Le dossier dans lequel une levée se termine : chaque document, contrôle d'identité et signature, dans l'ordre, empaquetés pour qu'un tiers puisse les vérifier hors ligne.
Chaîne de hachage SHA-256
Chaque entrée porte une empreinte de celle qui la précède. Une modification, une insertion ou un réordonnancement, et la chaîne cesse de correspondre. Elle détecte l'altération ; elle ne l'empêche pas.
Horodatage RFC 3161
Une attestation de temps signée émanant d'une autorité indépendante (une horloge qui n'est pas la nôtre), attestant que le dossier existait au plus tard à ce moment, sur la foi de ce service.
Signature Ed25519
Le schéma de signature cryptographique qui signe chaque dossier : qui l'a produit, et qu'il n'a pas changé d'un seul octet depuis.
AAL2
Un niveau de garantie d'authentification (NIST SP 800-63B) : se connecter demande un second facteur en plus d'un mot de passe. Aujourd'hui ce facteur est une application d'authentification ; des clés d'accès liées à l'appareil sont utilisées pour la signature sur mobile. Cela relève le niveau, mais c'est un niveau de garantie, non une protection garantie contre l'hameçonnage.
Refus en cas d'échec
Lorsqu'un ingrédient de la preuve est indisponible (l'horloge indépendante, par exemple), le système s'arrête plutôt que de produire un dossier qu'il ne peut pas prouver.

Une preuve qu'un réviseur vérifie de manière indépendante.

Un dossier de preuve n'est pas une capture d'écran de la confiance. C'est un dossier signé, horodaté et chaîné par hachage, vérifié avec des outils standard gratuits, sur la machine du réviseur lui-même : le contrôle confirme que les documents sont inchangés et existaient au moment indiqué, parce que l'horodatage provient d'une autorité indépendante. Les formats étant publiés, la personne de l'autre côté d'un désaccord peut exécuter exactement les mêmes commandes et obtenir exactement la même réponse.

L'outillage a un nom : exedragate-verify, un vérificateur autonome en ligne de commande décrit sur la page technologie. OpenSSL standard vérifie l'horodatage à lui seul, de sorte qu'aucun réviseur n'est jamais limité à notre outillage.

L'IA fait remonter. Un humain décide. Le dossier leur survit à tous deux.
Rien sur Exedra Gate n'approuve automatiquement une personne, une société ou une offre. La plateforme enregistre ce qui s'est passé afin qu'un réviseur, un auditeur ou une autorité puisse le reconstituer plus tard.
Aucun système n'est sans risque.
Nous ne qualifierons pas celui-ci de sûr, d'inattaquable ni d'à l'abri de tout incident, parce qu'aucun fournisseur ne peut le savoir et que l'affirmation ne vaut rien dès qu'on la met à l'épreuve. Ce que nous pouvons énoncer, c'est ce qui s'est passé et quand, et qu'un réviseur peut l'établir de manière indépendante, des années plus tard, à l'aide de normes publiées et d'outils gratuits que toute machine possède déjà.

Les questionnaires de sécurité reçoivent une réponse directe.

Nous répondons nous-mêmes à la diligence conformité et sécurité, et nous préférons être interrogés tôt plutôt que tard. Un nom et une société suffisent ; la demande atteint la bonne personne.

Équipes conformité : compliance@exedragate.com · Sécurité : security@exedragate.com