Autorisation multipersonne et protection des données
Contrôle adaptatif d’opérations sensibles exigeant les codes simultanés de deux à cinq personnes vérifiées.
| Version | 2.0 — 15 septembre 2026 |
|---|---|
| Public visé | Équipes techniques, sécurité, intégration et partenaires |
| Statut | Description technique fondée sur les informations publiques; paramètres d’implémentation à confirmer |
Objectif et périmètre
Ajouter une autorisation humaine distribuée lorsqu’une action dépasse un seuil de risque, par exemple un virement, un export massif ou une opération administrative critique. Le contrôle porte sur l’action et le nombre d’approbateurs requis, pas seulement sur l’identité d’un utilisateur déjà connecté.
Principe de fonctionnement
- Le système client mesure une action selon des seuils métier définis.
- Sous le seuil, le traitement normal peut continuer selon la politique locale.
- Au franchissement du seuil, une demande d’autorisation est créée avec son contexte.
- Deux à cinq personnes distinctes fournissent leurs codes valides dans la même fenêtre temporelle.
- L’intégration autorise, refuse ou met en attente l’action et conserve une piste d’audit proportionnée.
Menaces ciblées
- Fraude au président et voix clonée
- Compte d’employé compromis
- Employé autorisé tentant une exfiltration massive
- Point de défaillance humain unique
Composants et responsabilités
| Composant | Rôle |
|---|---|
| Organisation ou éditeur vérifié | Établit son identité, ses canaux ou domaines et gère les personnes autorisées. |
| Utilisateur ou approbateur | Présente une preuve vivante ou participe à l’autorisation selon la politique. |
| Service Seal | Évalue les éléments de vérification nécessaires et retourne un résultat limité au cas d’usage. |
| Système intégrateur | Lie le résultat Seal à l’action exacte, applique les règles métier et conserve l’audit requis. |
| Vérificateur | Contrôle le résultat dans son contexte et ne l’interprète pas comme une garantie de vérité. |
Données et confidentialité
Le principe public annoncé est la minimisation des données : absence de GPS, biométrie et caméra pour les modules d’identité et de présence; calcul local dans le navigateur lorsque le module traite un fichier média ou documentaire; conservation d’empreintes irréversibles et de métadonnées limitées plutôt que du contenu source. La liste exacte des champs, durées de conservation, journaux, sous-traitants et transferts doit être confirmée dans une annexe de traitement des données.
Propriétés de sécurité attendues
- Fraîcheur temporelle des preuves vivantes
- Séparation des rôles et des facteurs
- Liaison du résultat au contexte ou à l’action
- Minimisation et non-divulgation du contenu source
- Traçabilité proportionnée sans transformer Seal en base centrale d’identités
Limites et hypothèses
- Plusieurs approbateurs compromis ou collusifs peuvent toujours approuver une action.
- Les seuils mal calibrés créent des contournements ou une fatigue d’approbation.
- L’intégration doit lier cryptographiquement ou transactionnellement l’approbation à l’action exacte afin d’éviter la substitution.
Points à confirmer avant intégration
- API, schémas de requête et de réponse, authentification et quotas
- Algorithmes, longueurs de clés, sources d’entropie et rotation applicables
- Tolérances temporelles, synchronisation d’horloge et gestion de l’expiration
- Gestion des erreurs, révocation, récupération et continuité de service
- Journaux, rétention, localisation, suppression et obligations réglementaires
- Tests d’intrusion, revue cryptographique indépendante et procédure de divulgation des vulnérabilités
Références publiques
- https://seal.lifaio.com/go
- https://lifaio.com/seal-lifaio/
Avis : ce document décrit le fonctionnement conceptuel communiqué publiquement. Il ne remplace ni une spécification d’API, ni une analyse cryptographique, ni un audit de sécurité indépendant.
Demandes de brevet britanniques en instance : GB2619490.2 · GB2619948.9 · GB2620153.3 · GB2620211.9 · GB2620220.0 · GB2620253.1 · GB2620315.8 · GB2620629.2 · GB2621074.0 · GB2621382.7 · GB2622122.6 · GB2622135.8