Seal Badge et protection de domaine
Authentification publique d’un site officiel au moyen d’un sceau vivant et d’un code à 6 chiffres lié au domaine affiché.
| Version | 2.0 — 15 septembre 2026 |
|---|---|
| Public visé | Équipes techniques, sécurité, intégration et partenaires |
| Statut | Description technique fondée sur les informations publiques; paramètres d’implémentation à confirmer |
Objectif et périmètre
Aider un visiteur à distinguer un domaine officiel d’une copie, d’une page d’hameçonnage ou d’un domaine ressemblant avant de transmettre des identifiants, des données ou un paiement.
Principe de fonctionnement
- L’entreprise prouve son identité et le contrôle de son domaine.
- Le site officiel affiche un sceau vivant fourni par Seal et un code à 6 chiffres renouvelé chaque minute.
- Le visiteur lance la vérification et fournit le domaine visible dans la barre d’adresse.
- Seal détermine si le domaine est déclaré et produit le code correspondant à la fenêtre courante.
- Le visiteur compare les codes; une absence ou une divergence constitue un signal de risque, non une preuve définitive de fraude.
Menaces ciblées
- Copie visuelle d’un site officiel
- Hameçonnage et domaines ressemblants
- Copie statique d’un badge de confiance
- Détournement de clients vers une fausse boutique
Composants et responsabilités
| Composant | Rôle |
|---|---|
| Organisation ou éditeur vérifié | Établit son identité, ses canaux ou domaines et gère les personnes autorisées. |
| Utilisateur ou approbateur | Présente une preuve vivante ou participe à l’autorisation selon la politique. |
| Service Seal | Évalue les éléments de vérification nécessaires et retourne un résultat limité au cas d’usage. |
| Système intégrateur | Lie le résultat Seal à l’action exacte, applique les règles métier et conserve l’audit requis. |
| Vérificateur | Contrôle le résultat dans son contexte et ne l’interprète pas comme une garantie de vérité. |
Données et confidentialité
Le principe public annoncé est la minimisation des données : absence de GPS, biométrie et caméra pour les modules d’identité et de présence; calcul local dans le navigateur lorsque le module traite un fichier média ou documentaire; conservation d’empreintes irréversibles et de métadonnées limitées plutôt que du contenu source. La liste exacte des champs, durées de conservation, journaux, sous-traitants et transferts doit être confirmée dans une annexe de traitement des données.
Propriétés de sécurité attendues
- Fraîcheur temporelle des preuves vivantes
- Séparation des rôles et des facteurs
- Liaison du résultat au contexte ou à l’action
- Minimisation et non-divulgation du contenu source
- Traçabilité proportionnée sans transformer Seal en base centrale d’identités
Limites et hypothèses
- Seal Badge est une aide à la détection et non une garantie absolue.
- La résistance au relais en direct dépend de la liaison exacte entre code, domaine, temps et session; elle doit être décrite dans la spécification de sécurité.
- Un visiteur qui ne lance pas la vérification ne bénéficie pas de ce signal.
Points à confirmer avant intégration
- API, schémas de requête et de réponse, authentification et quotas
- Algorithmes, longueurs de clés, sources d’entropie et rotation applicables
- Tolérances temporelles, synchronisation d’horloge et gestion de l’expiration
- Gestion des erreurs, révocation, récupération et continuité de service
- Journaux, rétention, localisation, suppression et obligations réglementaires
- Tests d’intrusion, revue cryptographique indépendante et procédure de divulgation des vulnérabilités
Références publiques
- https://seal.lifaio.com/go
- https://lifaio.com/seal-lifaio/
Avis : ce document décrit le fonctionnement conceptuel communiqué publiquement. Il ne remplace ni une spécification d’API, ni une analyse cryptographique, ni un audit de sécurité indépendant.
Demandes de brevet britanniques en instance : GB2619490.2 · GB2619948.9 · GB2620153.3 · GB2620211.9 · GB2620220.0 · GB2620253.1 · GB2620315.8 · GB2620629.2 · GB2621074.0 · GB2621382.7 · GB2622122.6 · GB2622135.8