Sécurité

Ce qui sort de votre site, et ce qui n'en sort jamais.

0DATA produit un élément de preuve technique d'intégrité et d'antériorité d'un journal de mesures. Cette page décrit exactement comment, afin qu'un RSSI, un DPO ou un auditeur puisse juger de la confiance à accorder au système — sans nous croire sur parole.

Architecture

Quatre étapes, un seul sens de circulation.

01
Mesure sur site

La Box — ou vos sources existantes (export, API, capteur) — mesure vos obligations en continu. La donnée reste chez vous.

02
Scellement local

Chaque mesure est hachée en SHA-256 et enchaînée à la précédente (hash chain). Cadence : toutes les 15 minutes.

03
Push unidirectionnel

Seule l'empreinte (le hash) quitte votre site, en sortie. Aucune connexion entrante. La donnée brute n'est jamais transmise.

04
Ancrage public

L'empreinte de tête est ancrée périodiquement sur Hedera HCS (registre public distribué) et sur Base mainnet.

Ligne de vérité

La cadence, en clair.

ÉtapeCadenceCe qui circule
MesureContinue (échantillons rapprochés)Rien — tout reste sur site
Scellement (hash + chaîne)Toutes les 15 minutesHash SHA-256 de la mesure
Ancrage de l'empreintePériodiqueEmpreinte de tête → Hedera HCS + Base
VérificationÀ l'instant TRecalcul local, contrôle sur Hashscan

La promesse n'est pas « tout est infalsifiable ». Elle est : toute altération après scellement est détectable par un tiers, parce que la chaîne et l'ancrage public ne peuvent pas être réécrits discrètement.

Modèle de menace

Ce que le système défend — et ce qu'il ne défend pas.

Limite assumée : l'oracle

Si la source de mesure (capteur, API) ment avant le scellement, 0DATA scelle fidèlement une mesure fausse. L'ancrage prouve l'intégrité du journal, pas la véracité de la mesure elle-même. C'est pour cela que 0DATA ne prétend pas « prouver la vérité » : il prouve qu'un journal n'a pas été altéré après enregistrement.

Altération après scellement

Rendue détectable : la hash chain lie chaque mesure à la précédente, et l'empreinte de tête est ancrée publiquement. Modifier une mesure casse la chaîne.

Rétro-datage

Neutralisé : l'ancrage public fixe une date de non-antériorité vérifiable. On ne peut pas faire exister une empreinte « avant » son ancrage.

Compromission de la Box

Confinée : signature Ed25519 en élément sécurisé (roadmap), détection d'anomalie de cadence, isolement réseau. Une Box compromise ne peut pas réécrire un ancrage déjà publié.

Répudiation par 0DATA

Réduite : mode API avec signature client Ed25519 — le client signe sa propre mesure, 0DATA ne fait qu'horodater et ancrer. 0DATA n'est plus l'auteur de la mesure.

Gestion des clés

Qui détient quoi.

ÉlémentDétentionUsage
Empreinte de scellement (SHA-256)Aucune clé — algorithme publicEnchaîner les mesures en hash chain, recalculable par tout tiers
Clé d'authentification API (HMAC)Partagée client / 0DATAAuthentifier qui peut pousser une mesure — sans sceller
Clé d'ancrage Hedera0DATA (dédiée, hors prod)Publier l'empreinte de tête sur HCS
Clé de signature client (option)Client (élément sécurisé)Signer la mesure (non-répudiation)
Clé privée des donnéesJamais chez 0DATALes données brutes ne sortent pas du site

Important : la hash chain n'utilise aucune clé secrète — c'est du SHA-256 enchaîné, donc n'importe qui peut la recalculer et la contrôler. Le HMAC ne sert qu'à authentifier l'accès en écriture à l'API ; il ne conditionne pas la vérifiabilité publique de la preuve.

La hash chain prouve la cohérence interne du journal ; l'ancrage sur Hedera HCS prouve son intégrité — on ne peut pas réécrire l'historique sans casser un ancrage déjà publié sur registre public.

Vérifier par soi-même

Ne nous croyez pas : recalculez.

Le protocole de scellement est public. Un script de vérification indépendant recalcule la hash chain et contrôle l'ancrage sans passer par 0DATA.

$ curl https://0data.fr/proof.json | python3 verify_proof.py

Vérifier une empreinte maintenant Télécharger verify_proof.py