CirculeID

Security

Ce que nous pouvons voir, et ce que nous ne pouvons pas

Une plateforme qui héberge un passeport et le résout à la demande traite nécessairement les données. Plutôt que de prétendre le contraire, cette page expose où notre accès existe, comment il est encadré, et ce que vous pouvez conserver en dehors.

Résidence
Sélectionnable, UE disponible
Garde des clés
HSM ou le vôtre
Accès
Sous attestation

Definition

Comment les données de passeport sont-elles sécurisées ?

Les données de passeport sont chiffrées en transit et au repos, isolées par tenant, et accessibles uniquement par des identifiants à portée limitée dont l’usage est journalisé. Les niveaux restreints sont protégés par des attestations vérifiables plutôt que par des comptes, et les clés de signature sont détenues dans un module matériel de sécurité ou conservées entièrement par l’organisation émettrice.

The distinction that matters in a vendor assessment is between data we process in order to serve the passport, and keys that let someone assert something in your name. The first is unavoidable; the second is yours to keep.

Modèle d’accès

Qui peut atteindre quoi

Rédigé comme une évaluation fournisseur le demande, plutôt que comme une liste d’adjectifs rassurants.
L’accès aux données de passeport par partie, et le contrôle qui l’encadre
PartyWhat they can reachWhat governs it
Anyone with the carrierThe public tier of the passportThe product group’s access policy
A verified recycler or repairerTreatment and repair tiersA credential issued by a trusted party, revocable
A market surveillance authorityThe compliance dataset and its evidence chainRegulatory scope, not commercial scope
Your own systemsEverything in your tenantScoped API keys, per environment and capability
CirculeID operationsProduction data, for an approved reasonRestricted, reason-required, and logged

Contrôles

Les contrôles derrière ce modèle

  • Chiffrement

    En transit et au repos, avec des clés gérées séparément des données qu’elles protègent.

  • Isolation des tenants

    Vos enregistrements, événements et certificats sont séparés de ceux de tout autre client.

  • Options de garde des clés

    Clés de signature dans un module matériel de sécurité, ou détenues entièrement par vous.

  • Identifiants à portée limitée

    Les clés sont limitées par environnement et par capacité, si bien qu’un émetteur ne peut pas lire les niveaux restreints.

  • Journalisation d’audit

    Qui a lu ou modifié quoi, et quand — y compris nos propres accès opérationnels.

  • Résidence des données

    Sélectionnable par tenant, pour que la donnée produit réglementée reste dans la région dont vous avez besoin.

Réponses

Questions fréquentes

Le personnel de CirculeID peut-il lire nos données de passeport ?

L’accès à la production est restreint, exige un motif approuvé et est journalisé. Nous ne revendiquons aucun zero-knowledge : la plateforme héberge l’enregistrement et le résout à la demande, donc elle traite nécessairement la donnée. Un fournisseur qui prétend le contraire tout en servant un passeport public décrit une chose que l’architecture ne peut pas faire.

Où les données sont-elles hébergées, et pouvons-nous choisir ?

La résidence se choisit par tenant, et les déploiements résidents dans l’UE conservent enregistrements, événements et attestations dans l’UE. Pour la donnée de passeport, cela compte plus qu’ailleurs : une autorité de surveillance peut devoir l’atteindre pendant la vie du produit, et non pendant la durée du contrat.

Qui détient les clés de signature ?

Soit nous, dans un module matériel de sécurité, soit vous, et CirculeID ne voit jamais la clé privée. La seconde option demande plus d’exploitation et s’impose là où l’attestation affirme quelque chose que personne d’autre ne devrait pouvoir signer en votre nom — les allégations d’authenticité, au premier chef.

Comment l’accès aux niveaux restreints est-il contrôlé ?

Par attestation vérifiable plutôt que par compte. Un recycleur ou un réparateur présente une attestation émise par une partie que la politique d’accès reconnaît, et le résolveur renvoie le niveau auquel cette attestation donne droit. Les attestations peuvent être révoquées, ce qui compte quand une installation perd son agrément.

Que se passe-t-il lors d’un incident ?

Notre politique de divulgation et nos engagements de réponse figurent sur la page sécurité de l’entreprise. Les signalements sont accusés et triés avant toute discussion publique, et les clients touchés par un problème confirmé sont prévenus directement, pas seulement par une page d’état.

Next step

Envoyez-nous votre évaluation fournisseur

Nous préférons répondre directement au questionnaire plutôt que vous laisser déduire les réponses d’une page d’adjectifs.

Index