Sécurité
La sécurité chez IRON ID
Un langage précis, volontairement. Chaque ligne ci-dessous décrit un contrôle qui existe aujourd’hui dans le produit, ou dit clairement qu’il n’existe pas encore.
Chiffrement
- Le contenu est chiffré au repos par chiffrement à enveloppe AES-256-GCM.
- Une clé de données distincte par contenu, encapsulée par un service de gestion de clés.
- Le service de clés ne voit jamais le contenu : seule la clé encapsulée lui parvient.
Identité
- Comptes, organisations, membres, rôles, invitations et clés d’API.
- Les identités humaines et machines partagent un même cycle de vie : création, vérification, révocation.
- Les certificats de signataires suivent X.509 ; les mots de passe sont hachés avec Argon2.
Authentification
- Authentification multifacteur, sessions et enregistrement des appareils sur chaque compte.
- Clés d’API pour les accès machine, à périmètre limité et révocables.
- Une clé éphémère est générée à chaque signature d’utilisateur, puis détruite.
Protection des données
- L’isolation entre organisations est imposée par la sécurité au niveau des lignes de PostgreSQL, en plus du filtre applicatif.
- Les tables portent FORCE ROW LEVEL SECURITY ; le rôle applicatif ne peut pas la contourner.
- La vérification publique est servie par un rôle en lecture seule, qui ne voit que ce qui peut être montré.
Audit
- Un journal en ajout seul : les permissions SQL et un déclencheur de base refusent la mise à jour et la suppression.
- Les entrées sont chaînées par arbre de Merkle : en retirer une brise la chaîne de façon visible.
- Les points de contrôle sont scellés et ancrés sur un registre public.
Gestion des clés
- Six usages, six clés distinctes ; aucune clé n’est réutilisée pour deux usages.
- Les clés de signature vivent dans un service de gestion de clés et ne sont pas exportables.
- Les versions de clés sont suivies logiquement : une ancienne signature reste vérifiable après rotation.
- La racine de l’autorité de certification est gardée hors ligne, jamais dans le service de clés de production.
Infrastructure
- L’édition hébergée tourne aujourd’hui en France, hors Cloud Act.
- Un pare-feu applicatif, une protection anti-DDoS et une limitation de débit sont en bordure.
- La bordure ne voit aucun contenu en clair : elle traite des requêtes, pas des documents.
Résidence des données
- Déployez là où votre droit s’applique : sur votre propre infrastructure, chez un hébergeur partenaire dans votre pays, ou dans un réseau isolé.
- Les options de déploiement se déploient avec l’accès anticipé.
- L’édition hébergée tourne aujourd’hui en France ; la région de données est un attribut de votre organisation.
Conformité
- En place : horodatages électroniques RFC 3161, manifestes de provenance C2PA, ancrage OpenTimestamps, effacement RGPD qui conserve la preuve.
- En cours : un contrat avec un prestataire d’horodatage qualifié, la conformité C2PA, et la revue juridique des niveaux de signature avancés.
- Rien sur ce site ne revendique une certification qui n’est pas en place.
Réponse aux incidents
- [PROCESS] — le processus de réponse aux incidents est en cours de rédaction et sera publié ici.
- Le délai de notification est celui qu’impose le droit applicable au déploiement concerné.
Divulgation responsable
- Signalez une vulnérabilité à security@iron-id.io.
- Nous accusons réception sous deux jours ouvrés et n’engagerons pas de poursuites contre une recherche de bonne foi.
Pour le détail cryptographique, lisez la page technologie. Pour les documents juridiques, ouvrez le trust center.
Commencer
Voir IRON ID pour votre organisation.
Demandez une démo de la plateforme, rejoignez l’accès anticipé pour être intégré dans les premières cohortes, ou demandez un devis pour une intégration du SDK KYC ou Sign.
Réponse sous deux jours ouvrés · contact@iron-id.io