Aller au contenu

Glossaire ProbatioVault

Termes métier

Coffre-fort numérique

Espace sécurisé de stockage de documents numériques avec garanties d'intégrité et de confidentialité.

Document certifié

Document dont l'intégrité est garantie par un hash SHA3-256 et une signature horodatée.

Preuve probatoire

Ensemble de métadonnées et signatures permettant de prouver l'intégrité et l'antériorité d'un document.

Zero-Knowledge

Architecture où le serveur ne voit jamais les données en clair. Tout chiffrement/déchiffrement se fait côté client.

Termes cryptographiques

K_master_user

Clé maître utilisateur (32 bytes). Source unique pour dériver toutes les clés de chiffrement de documents.

K_encryption

Clé de chiffrement (32 bytes) dérivée du password via Argon2id. Sert à chiffrer K_master_user.

K_doc

Clé de document (32 bytes) dérivée de K_master_user via HKDF-SHA3-256. Unique par document.

Master Envelope

Structure chiffrée contenant K_master_user, protégée par K_encryption.

HKDF

HMAC-based Key Derivation Function (RFC 5869). Utilisé pour dériver K_doc depuis K_master_user.

Argon2id

Fonction de dérivation de clé memory-hard (RFC 9106). Utilisée pour dériver K_encryption depuis le password.

SHA3-256

Fonction de hachage (FIPS 202). Utilisée pour les hash probatoires des documents.

AES-256-GCM

Algorithme de chiffrement authentifié. Utilisé pour chiffrer les documents et K_master_user.

Termes infrastructure

HSM (Hardware Security Module)

Module matériel sécurisé pour la gestion des clés cryptographiques. AWS CloudHSM utilisé.

WORM (Write Once Read Many)

Mode de stockage où les données ne peuvent être ni modifiées ni supprimées pendant une période définie.

CRR (Cross-Region Replication)

Réplication de données entre régions AWS pour la résilience.

Glacier

Service de stockage froid AWS pour archivage long terme.

Termes techniques

EPIC

Ensemble cohérent de User Stories partageant une intention commune.

User Story

Unité de besoin fonctionnel avec spécification, plan d'implémentation, critères d'acceptation et REX.

REX (Retour d'Expérience)

Document capturant les enseignements réels d'une implémentation.

RLS (Row-Level Security)

Sécurité au niveau des lignes PostgreSQL. Chaque utilisateur ne voit que ses propres données.