Aller au contenu principal

Pourquoi c'est sûr

Un modèle de sécurité que vous pouvez interroger : chaque menace associée à sa défense, y compris les limites, en toute honnêteté.

Le système reste sûr parce que falsifier un produit exige de vaincre trois mécanismes indépendants à la fois : extraire une clé privée qui ne quitte jamais un HSM, reproduire physiquement une micro-structure aléatoire, et échapper à l'analyse des scans côté serveur.

Menace → défense

AttaqueDéfense
Photocopier ou réimprimer une étiquette authentiqueLa micro-structure PUF ne survit pas à la reproduction ; la copie échoue à la correspondance physique et est signalée comme copie suspectée.
Fabriquer un nouveau jeton et un nouveau codeLes jetons sont signés au sein d'un HSM ; sans la clé privée non exportable, aucune identité fabriquée ne passe la vérification.
Scanner en masse une étiquette valide voléeL'intelligence de scan détecte la répétition, la vélocité et la dispersion géographique, puis déclasse ou bloque l'identité.
Compromettre l'application de vérificationLe verdict est calculé exclusivement côté serveur. Un client altéré ne peut pas produire un résultat « original ».
Rejouer des données de scan capturéesChaque vérification est un défi inédit ; les captures sont liées à la session et ne peuvent pas être rejouées.
Abus interne à la station d'enrôlementLa limite assumée — voir ci-dessous. Contrôles : stations authentifiées, journaux d'audit signés, limites de cadence et de lots, revue des anomalies.

La part d'honnêteté : l'enrôlement est le maillon critique

Tout système d'authentification est ancré là où naissent les identités. Si un attaquant contrôle une station d'enrôlement légitime, il peut enrôler des produits qui passeront la vérification comme authentiques. Nous ne prétendons pas le contraire. La conception contraint plutôt ce maillon : les stations s'authentifient avec des identifiants liés au matériel, chaque enrôlement est consigné dans une piste d'audit inviolable, les volumes de lots sont bornés et surveillés, et toute anomalie à l'enrôlement déclenche une revue avant l'expédition des produits.

Conformité & protection des données

La vérification par le consommateur n'exige ni compte ni donnée personnelle. Les signaux de géolocalisation sont exploités en agrégé pour la détection d'anomalies. La plateforme est conçue pour la conformité GDPR et KVKK, et les clés cryptographiques sont gérées dans des HSM certifiés.