Sécurité & preuve de confiance
Cridenty
Notre approche : la confiance par la preuve
Cridenty est conçue comme une infrastructure de confiance pour les opérations critiques. Notre objectif n’est pas de surveiller, intercepter ou analyser les communications, mais de produire des preuves vérifiables, indépendantes du canal, exploitables en audit et en cas de contestation.
La confiance ne se déclare pas, elle se prouve.
Une sécurité pensée dès l’origine (Security by design)
La sécurité n’est pas une option ajoutée après coup. Elle est intégrée dès la conception de la plateforme, à tous les niveaux :
- séparation stricte des rôles et des espaces,
- minimisation des données traitées,
- contrôles d’accès forts,
- traçabilité systématique des actions critiques.
Cridenty applique les principes de Security by Design et de Privacy by Design.
Authentification forte, au bon moment
Cridenty s’appuie sur des mécanismes d’authentification modernes et résistants au phishing :
- FIDO / WebAuthn (clés matérielles, authentification sans mot de passe),
- step-up adaptatif pour les actions sensibles,
- politiques configurables par organisation (tenant).
L’authentification forte est déclenchée lorsqu’elle est nécessaire, afin de concilier sécurité et expérience utilisateur.
Preuve cryptographique indépendante du canal
Cridenty ne transporte pas les messages et n’en dépend pas.
Qu’un message soit transmis par :
- SMS,
- email,
- application métier,
- canal vocal ou document,
Cridenty permet de :
- générer une preuve cryptographique horodatée,
- associer cette preuve à une référence courte et lisible,
- vérifier ultérieurement l’intégrité exacte du contenu (copie conforme).
Le canal peut être compromis, la preuve reste vérifiable.
Traitement technique, sans stockage du contenu
Le contenu soumis à Cridenty est :
- traité de manière strictement technique et transitoire,
- utilisé uniquement pour calculer une signature ou une empreinte,
- jamais stocké en clair.
Cridenty :
- n’analyse pas le contenu,
- ne l’exploite pas,
- ne le revend pas,
- ne réalise pas de profilage à finalité commerciale, publicitaire ou RH.
Les scores, corrélations et classifications produits par Cridenty Guard sont des signaux techniques de sécurité destinés à évaluer la conformité d’une action à une policy, et non à évaluer la performance, le comportement ou la productivité d’une personne.
La plateforme conserve uniquement des preuves cryptographiques, et non les messages eux-mêmes.
Traçabilité et auditabilité
Chaque action critique est :
- horodatée,
- journalisée,
- associée à un contexte (tenant, agent, session, opération).
Cette traçabilité permet :
- l’audit interne,
- la conformité réglementaire,
- la résolution de litiges,
- la démonstration de bonne foi en cas de contestation.
Cridenty Guard / Agent Guard
Certaines fonctionnalités de Cridenty, notamment Cridenty Guard ou Agent Guard, peuvent collecter des signaux techniques d’exécution afin de vérifier qu’un outil IA, un agent logiciel, un script ou un environnement de développement reste dans le périmètre autorisé par l’organisation.
Ces signaux peuvent inclure, selon la configuration retenue par le client :
- le type d’action,
- le processus concerné,
- des identifiants techniques pseudonymisés,
- des informations de chemin normalisées,
- des empreintes de cible,
- des décisions de policy,
- des scores de risque,
- des horodatages.
Ces fonctionnalités n’ont pas pour finalité l’évaluation individuelle des utilisateurs ni la surveillance RH. Elles visent la sécurité, la gouvernance des agents IA, la détection d’actions hors périmètre et la construction de politiques de contrôle.
Une notice dédiée précise le traitement des signaux techniques de sécurité Cridenty Guard.
Preuves vérifiables et exportables
Les preuves générées par Cridenty peuvent être :
- vérifiées via une API publique,
- associées à des identifiants courts (UX sans erreur),
- exportées sous forme de preuves signées (ex. JSON signé, JWS).
Elles sont conçues pour être :
- compréhensibles,
- vérifiables,
- exploitables par des tiers (audit, conformité, juridique).
Horodatage renforcé (option avancée)
Pour les besoins de conformité renforcée ou de conservation longue durée, Cridenty propose en option :
- ancrage périodique des preuves (chaînage, Merkle),
- publication d’ancres immuables,
- conservation sur supports à rétention configurée.
Cette option permet de renforcer encore la valeur probatoire des preuves dans le temps.
Sécurité opérationnelle
Cridenty met en œuvre des mesures techniques et organisationnelles conformes aux bonnes pratiques du marché, incluant notamment :
- contrôle strict des accès,
- protection des secrets et des clés,
- cloisonnement multi-tenant,
- surveillance et journalisation des événements sensibles.
Cridenty est tenue à une obligation de moyens, dans un objectif de fiabilité et de résilience.
Une plateforme de confiance, pas un intermédiaire de communication
Cridenty n’est ni :
- un opérateur télécom,
- un service de messagerie,
- un outil de surveillance.
Cridenty est un tiers de confiance, dont le rôle est de produire et vérifier des preuves, sans interférer avec les communications.