Seal Standard
Vérification ponctuelle d’une personne rattachée à une organisation au moyen d’un code vivant renouvelé toutes les 60 secondes.
| Version | 2.0 — 15 septembre 2026 |
|---|---|
| Public visé | Équipes techniques, sécurité, intégration et partenaires |
| Statut | Description technique fondée sur les informations publiques; paramètres d’implémentation à confirmer |
Objectif et périmètre
Réduire le risque d’usurpation lors d’une interaction en personne ou à distance, notamment à une porte, au téléphone, à la réception ou sur le terrain. Seal établit qui a été vérifié et quand; il ne détermine pas si les déclarations de cette personne sont vraies.
Principe de fonctionnement
- L’organisation fait l’objet d’une vérification préalable.
- Une personne autorisée présente sur son appareil un code de 16 chiffres valable pour la fenêtre temporelle courante.
- Le vérificateur saisit ce code dans l’interface publique Seal.
- Seal retourne les renseignements de vérification publiables, notamment l’organisation, le niveau de vérification et les coordonnées déclarées.
- Le résultat doit être interprété dans sa fenêtre temporelle et dans le contexte de l’interaction.
Menaces ciblées
- Badge, logo, uniforme ou carte d’identité copiés
- Voix clonée ou usurpation téléphonique
- Réutilisation d’une capture ancienne
- Fausse affiliation à une organisation
Composants et responsabilités
| Composant | Rôle |
|---|---|
| Organisation ou éditeur vérifié | Établit son identité, ses canaux ou domaines et gère les personnes autorisées. |
| Utilisateur ou approbateur | Présente une preuve vivante ou participe à l’autorisation selon la politique. |
| Service Seal | Évalue les éléments de vérification nécessaires et retourne un résultat limité au cas d’usage. |
| Système intégrateur | Lie le résultat Seal à l’action exacte, applique les règles métier et conserve l’audit requis. |
| Vérificateur | Contrôle le résultat dans son contexte et ne l’interprète pas comme une garantie de vérité. |
Données et confidentialité
Le principe public annoncé est la minimisation des données : absence de GPS, biométrie et caméra pour les modules d’identité et de présence; calcul local dans le navigateur lorsque le module traite un fichier média ou documentaire; conservation d’empreintes irréversibles et de métadonnées limitées plutôt que du contenu source. La liste exacte des champs, durées de conservation, journaux, sous-traitants et transferts doit être confirmée dans une annexe de traitement des données.
Propriétés de sécurité attendues
- Fraîcheur temporelle des preuves vivantes
- Séparation des rôles et des facteurs
- Liaison du résultat au contexte ou à l’action
- Minimisation et non-divulgation du contenu source
- Traçabilité proportionnée sans transformer Seal en base centrale d’identités
Limites et hypothèses
- Un code valide peut encore faire l’objet d’une tentative de relais en temps réel; les mécanismes anti-relais et le canal de présentation doivent être documentés par scénario.
- La vérification n’autorise pas automatiquement une transaction et ne remplace pas les contrôles métier.
- Un appareil ou un compte organisationnel compromis peut modifier le modèle de menace.
Points à confirmer avant intégration
- API, schémas de requête et de réponse, authentification et quotas
- Algorithmes, longueurs de clés, sources d’entropie et rotation applicables
- Tolérances temporelles, synchronisation d’horloge et gestion de l’expiration
- Gestion des erreurs, révocation, récupération et continuité de service
- Journaux, rétention, localisation, suppression et obligations réglementaires
- Tests d’intrusion, revue cryptographique indépendante et procédure de divulgation des vulnérabilités
Références publiques
- https://seal.lifaio.com/go
- https://lifaio.com/seal-lifaio/
Avis : ce document décrit le fonctionnement conceptuel communiqué publiquement. Il ne remplace ni une spécification d’API, ni une analyse cryptographique, ni un audit de sécurité indépendant.
Demandes de brevet britanniques en instance : GB2619490.2 · GB2619948.9 · GB2620153.3 · GB2620211.9 · GB2620220.0 · GB2620253.1 · GB2620315.8 · GB2620629.2 · GB2621074.0 · GB2621382.7 · GB2622122.6 · GB2622135.8