Cridenty
FR / EN

Sécurité & preuve de confiance

Cridenty

Notre approche : la confiance par la preuve

Cridenty est conçue comme une infrastructure de confiance pour les opérations critiques. Notre objectif n’est pas de surveiller, intercepter ou analyser les communications, mais de produire des preuves vérifiables, indépendantes du canal, exploitables en audit et en cas de contestation.

La confiance ne se déclare pas, elle se prouve.

Une sécurité pensée dès l’origine (Security by design)

La sécurité n’est pas une option ajoutée après coup. Elle est intégrée dès la conception de la plateforme, à tous les niveaux :

Cridenty applique les principes de Security by Design et de Privacy by Design.

Authentification forte, au bon moment

Cridenty s’appuie sur des mécanismes d’authentification modernes et résistants au phishing :

L’authentification forte est déclenchée lorsqu’elle est nécessaire, afin de concilier sécurité et expérience utilisateur.

Preuve cryptographique indépendante du canal

Cridenty ne transporte pas les messages et n’en dépend pas.

Qu’un message soit transmis par :

Cridenty permet de :

Le canal peut être compromis, la preuve reste vérifiable.

Traitement technique, sans stockage du contenu

Le contenu soumis à Cridenty est :

Cridenty :

Les scores, corrélations et classifications produits par Cridenty Guard sont des signaux techniques de sécurité destinés à évaluer la conformité d’une action à une policy, et non à évaluer la performance, le comportement ou la productivité d’une personne.

La plateforme conserve uniquement des preuves cryptographiques, et non les messages eux-mêmes.

Traçabilité et auditabilité

Chaque action critique est :

Cette traçabilité permet :

Cridenty Guard / Agent Guard

Certaines fonctionnalités de Cridenty, notamment Cridenty Guard ou Agent Guard, peuvent collecter des signaux techniques d’exécution afin de vérifier qu’un outil IA, un agent logiciel, un script ou un environnement de développement reste dans le périmètre autorisé par l’organisation.

Ces signaux peuvent inclure, selon la configuration retenue par le client :

Ces fonctionnalités n’ont pas pour finalité l’évaluation individuelle des utilisateurs ni la surveillance RH. Elles visent la sécurité, la gouvernance des agents IA, la détection d’actions hors périmètre et la construction de politiques de contrôle.

Une notice dédiée précise le traitement des signaux techniques de sécurité Cridenty Guard.

Preuves vérifiables et exportables

Les preuves générées par Cridenty peuvent être :

Elles sont conçues pour être :

Horodatage renforcé (option avancée)

Pour les besoins de conformité renforcée ou de conservation longue durée, Cridenty propose en option :

Cette option permet de renforcer encore la valeur probatoire des preuves dans le temps.

Sécurité opérationnelle

Cridenty met en œuvre des mesures techniques et organisationnelles conformes aux bonnes pratiques du marché, incluant notamment :

Cridenty est tenue à une obligation de moyens, dans un objectif de fiabilité et de résilience.

Une plateforme de confiance, pas un intermédiaire de communication

Cridenty n’est ni :

Cridenty est un tiers de confiance, dont le rôle est de produire et vérifier des preuves, sans interférer avec les communications.