VENTEX Connect / Sécurité

La confiance exige
des preuves.

La sécurité est divisée en couches testables, limites documentées et preuves reproductibles.

Disponible dans le MVPUne architecture mesurable, pas des promesses absolues
01E2EECouche de contenu
0215mJeton d’accès court
030Traceur publicitaire
04Rotation du refresh token
01

Des appareils, pas seulement des mots de passe

Chaque installation possède une identité cryptographique. Les clés privées non exportables restent dans le navigateur et chaque appareil peut être vérifié ou révoqué.

  • Clés liées à l’appareil
  • Safety numbers et vérification stricte
02

Des sessions qui expirent

Les jetons d’accès courts reposent sur des refresh tokens rotatifs. La réutilisation d’un ancien jeton bloque toute la famille de sessions.

  • Jetons stockés sous forme de hash
  • Révocation globale ou ciblée
03

Une livraison vérifiable

La version web est signée hors du serveur, reconstruite indépendamment et vérifiée par le service worker avant mise en cache.

  • Builds reproductibles
  • Manifeste de version signé
Toutes les capacités

Sécurité / Capability matrix

01

Clés liées à l’appareil

Intégré dans un flux contrôlé et vérifiable.

02

Safety numbers et vérification stricte

Intégré dans un flux contrôlé et vérifiable.

03

Jetons stockés sous forme de hash

Intégré dans un flux contrôlé et vérifiable.

04

Révocation globale ou ciblée

Intégré dans un flux contrôlé et vérifiable.

05

Builds reproductibles

Intégré dans un flux contrôlé et vérifiable.

06

Manifeste de version signé

Intégré dans un flux contrôlé et vérifiable.

Un test vert ne vaut que la règle qu’il vérifie réellement.

Principe de sécurité VENTEX

Chapitre suivantMission Rooms
VENTEX CONNECT / CONTROLLED ACCESS

Une sécurité sans écran de fumée.

Les limites et travaux d’audit ouverts sont documentés.

Ouvrir Connect