LIFAIO
Seal LIFAIO
vérifié par LIFAIO

← Documentation technique

Autorisation multipersonne et protection des données

Contrôle adaptatif d’opérations sensibles exigeant les codes simultanés de deux à cinq personnes vérifiées.

Version2.0 — 15 septembre 2026
Public viséÉquipes techniques, sécurité, intégration et partenaires
StatutDescription technique fondée sur les informations publiques; paramètres d’implémentation à confirmer

Objectif et périmètre

Ajouter une autorisation humaine distribuée lorsqu’une action dépasse un seuil de risque, par exemple un virement, un export massif ou une opération administrative critique. Le contrôle porte sur l’action et le nombre d’approbateurs requis, pas seulement sur l’identité d’un utilisateur déjà connecté.

Principe de fonctionnement

  1. Le système client mesure une action selon des seuils métier définis.
  2. Sous le seuil, le traitement normal peut continuer selon la politique locale.
  3. Au franchissement du seuil, une demande d’autorisation est créée avec son contexte.
  4. Deux à cinq personnes distinctes fournissent leurs codes valides dans la même fenêtre temporelle.
  5. L’intégration autorise, refuse ou met en attente l’action et conserve une piste d’audit proportionnée.

Menaces ciblées

Composants et responsabilités

ComposantRôle
Organisation ou éditeur vérifiéÉtablit son identité, ses canaux ou domaines et gère les personnes autorisées.
Utilisateur ou approbateurPrésente une preuve vivante ou participe à l’autorisation selon la politique.
Service SealÉvalue les éléments de vérification nécessaires et retourne un résultat limité au cas d’usage.
Système intégrateurLie le résultat Seal à l’action exacte, applique les règles métier et conserve l’audit requis.
VérificateurContrôle le résultat dans son contexte et ne l’interprète pas comme une garantie de vérité.

Données et confidentialité

Le principe public annoncé est la minimisation des données : absence de GPS, biométrie et caméra pour les modules d’identité et de présence; calcul local dans le navigateur lorsque le module traite un fichier média ou documentaire; conservation d’empreintes irréversibles et de métadonnées limitées plutôt que du contenu source. La liste exacte des champs, durées de conservation, journaux, sous-traitants et transferts doit être confirmée dans une annexe de traitement des données.

Propriétés de sécurité attendues

Limites et hypothèses

Points à confirmer avant intégration

Références publiques

Avis : ce document décrit le fonctionnement conceptuel communiqué publiquement. Il ne remplace ni une spécification d’API, ni une analyse cryptographique, ni un audit de sécurité indépendant.

Demandes de brevet britanniques en instance : GB2619490.2 · GB2619948.9 · GB2620153.3 · GB2620211.9 · GB2620220.0 · GB2620253.1 · GB2620315.8 · GB2620629.2 · GB2621074.0 · GB2621382.7 · GB2622122.6 · GB2622135.8

Documentation technique → /aide →

01 · Seal Standard · 02 · Seal Sequential · 03 · Seal Badge et protection de domaine · 05 · The Vault et archives chiffrées · 06 · Vérification de documents et factures · 07 · Seal Media · 08 · Billetterie scellée · 09 · Effacement attesté · 10 · Vérification de courriel

🌐 Disponible en 18 langues
© Technologies Marco Prive — UK patents pending — GB2619490.2 · GB2619948.9 · GB2620153.3 · GB2620211.9 · GB2620220.0 · GB2620253.1 · GB2620315.8 · GB2620629.2 · GB2621074.0 · GB2621382.7 · GB2622122.6 · GB2622135.8
Conditions · Vie privée · Méthode · ⏱️ Séquentiel · Remboursement · Protection de site · Témoins · Sous-traitance · Rien à voler · Mesure · Billets : comment ça marche
Seal LIFAIO v4.2.1