Security
Ce que nous pouvons voir, et ce que nous ne pouvons pas
Une plateforme qui héberge un passeport et le résout à la demande traite nécessairement les données. Plutôt que de prétendre le contraire, cette page expose où notre accès existe, comment il est encadré, et ce que vous pouvez conserver en dehors.
- Résidence
- Sélectionnable, UE disponible
- Garde des clés
- HSM ou le vôtre
- Accès
- Sous attestation
Definition
Comment les données de passeport sont-elles sécurisées ?
Les données de passeport sont chiffrées en transit et au repos, isolées par tenant, et accessibles uniquement par des identifiants à portée limitée dont l’usage est journalisé. Les niveaux restreints sont protégés par des attestations vérifiables plutôt que par des comptes, et les clés de signature sont détenues dans un module matériel de sécurité ou conservées entièrement par l’organisation émettrice.
The distinction that matters in a vendor assessment is between data we process in order to serve the passport, and keys that let someone assert something in your name. The first is unavoidable; the second is yours to keep.
Modèle d’accès
Qui peut atteindre quoi
| Party | What they can reach | What governs it |
|---|---|---|
| Anyone with the carrier | The public tier of the passport | The product group’s access policy |
| A verified recycler or repairer | Treatment and repair tiers | A credential issued by a trusted party, revocable |
| A market surveillance authority | The compliance dataset and its evidence chain | Regulatory scope, not commercial scope |
| Your own systems | Everything in your tenant | Scoped API keys, per environment and capability |
| CirculeID operations | Production data, for an approved reason | Restricted, reason-required, and logged |
Contrôles
Les contrôles derrière ce modèle
Chiffrement
En transit et au repos, avec des clés gérées séparément des données qu’elles protègent.
Isolation des tenants
Vos enregistrements, événements et certificats sont séparés de ceux de tout autre client.
Options de garde des clés
Clés de signature dans un module matériel de sécurité, ou détenues entièrement par vous.
Identifiants à portée limitée
Les clés sont limitées par environnement et par capacité, si bien qu’un émetteur ne peut pas lire les niveaux restreints.
Journalisation d’audit
Qui a lu ou modifié quoi, et quand — y compris nos propres accès opérationnels.
Résidence des données
Sélectionnable par tenant, pour que la donnée produit réglementée reste dans la région dont vous avez besoin.
Réponses
Questions fréquentes
Le personnel de CirculeID peut-il lire nos données de passeport ?
L’accès à la production est restreint, exige un motif approuvé et est journalisé. Nous ne revendiquons aucun zero-knowledge : la plateforme héberge l’enregistrement et le résout à la demande, donc elle traite nécessairement la donnée. Un fournisseur qui prétend le contraire tout en servant un passeport public décrit une chose que l’architecture ne peut pas faire.
Où les données sont-elles hébergées, et pouvons-nous choisir ?
La résidence se choisit par tenant, et les déploiements résidents dans l’UE conservent enregistrements, événements et attestations dans l’UE. Pour la donnée de passeport, cela compte plus qu’ailleurs : une autorité de surveillance peut devoir l’atteindre pendant la vie du produit, et non pendant la durée du contrat.
Qui détient les clés de signature ?
Soit nous, dans un module matériel de sécurité, soit vous, et CirculeID ne voit jamais la clé privée. La seconde option demande plus d’exploitation et s’impose là où l’attestation affirme quelque chose que personne d’autre ne devrait pouvoir signer en votre nom — les allégations d’authenticité, au premier chef.
Comment l’accès aux niveaux restreints est-il contrôlé ?
Par attestation vérifiable plutôt que par compte. Un recycleur ou un réparateur présente une attestation émise par une partie que la politique d’accès reconnaît, et le résolveur renvoie le niveau auquel cette attestation donne droit. Les attestations peuvent être révoquées, ce qui compte quand une installation perd son agrément.
Que se passe-t-il lors d’un incident ?
Notre politique de divulgation et nos engagements de réponse figurent sur la page sécurité de l’entreprise. Les signalements sont accusés et triés avant toute discussion publique, et les clients touchés par un problème confirmé sont prévenus directement, pas seulement par une page d’état.
Next step
Envoyez-nous votre évaluation fournisseur
Nous préférons répondre directement au questionnaire plutôt que vous laisser déduire les réponses d’une page d’adjectifs.