Technologie

Deux inventions distinctes, un cadre de protection combiné et des services associés.

TAA SECO constitue la plateforme et la marque publique. Son architecture réunit deux inventions distinctes — TAA et TPV — avec SECO, code public de sécurité-identification issu du cadre TAA, et AOM, service de vérification de l’affiliation et des missions rendu possible par l’infrastructure de sécurité. TAA et TPV peuvent fonctionner indépendamment dans certains cas d’usage ; leur combinaison forme le cadre de protection élargi TAA-TPV.

Architecture canonique

Un rôle clair pour TAA, TPV, SECO et AOM.

Les descriptions publiques ci-dessous restent volontairement fonctionnelles. Les détails protégés d’implémentation, d’enrôlement, d’anti-coercition et le savoir-faire technique non publié ne sont pas divulgués.

TAA · Invention 1

Sécurité transactionnelle et protection anti-coercition

TAA constitue l’invention principale centrée sur la sécurisation des transactions sensibles et des situations dans lesquelles un utilisateur légitime peut être manipulé, soumis à une pression ou contraint. Au niveau fonctionnel, le cadre TAA peut soutenir l’identification sécurisée, l’authentification des communications et des échanges, la protection des transactions, certaines fonctions d’authentification vidéo ainsi que des services de sécurité utilisés par l’AOM.

  • Protection supplémentaire autour des actions sensibles
  • Conçu pour les situations de coercition et de manipulation
  • Soutient la confiance dans les communications et le contexte transactionnel
  • Complémentaire aux contrôles d’authentification et de cybersécurité existants
TPV · Invention 2

Confiance contrôlée, pseudonymisation et statut d’identité

TPV constitue la deuxième invention. Il complète le TAA par une couche de confiance contrôlée et de pseudonymisation, notamment lorsque des personnes ou des organisations interagissent avec des interlocuteurs qu’elles ne connaissent pas personnellement. Selon les règles applicables, TPV peut distinguer une identité correctement enregistrée comme propriétaire d’une identité temporaire et aider l’utilisateur à évaluer le niveau de confiance associé à un appelant, un expéditeur, une entreprise ou une entité en ligne inconnue.

  • Pseudonymisation contrôlée
  • Contexte de statut d’identité
  • Aide à l’évaluation de confiance pour des interlocuteurs inconnus
  • Peut fonctionner indépendamment ou au sein du cadre TAA-TPV
SECO · Secure External Code

Un code public de sécurité et d’identification issu du cadre TAA

SECO n’est pas une troisième invention indépendante. Il s’agit d’un code public de sécurité-identification issu du cadre TAA, conçu pour fournir une référence supplémentaire autour d’une identité, d’une communication, d’un service ou d’un contexte transactionnel protégé. Un numéro de téléphone, une adresse e-mail, un site web ou un identifiant de paiement peut être modifié ou usurpé ; SECO vise à ajouter une référence distincte avant que l’utilisateur ne se fie à cette information.

  • Référence publique de sécurité et d’identification
  • Soutien à la vérification de l’identité et de l’authenticité des communications
  • Peut accompagner des contextes compatibles de transaction et de service
  • La logique interne d’enrôlement, de rapprochement et de validation reste restreinte
AOM · Service

Vérification de l’affiliation et des missions

AOM — Affiliation & Mission Order / Affiliation et Ordre de Mission — est un service rendu possible par l’infrastructure de sécurité TAA/SECO. Il vise à aider à déterminer si une personne qui se présente au nom d’une organisation y est effectivement affiliée et, lorsque le dispositif le prévoit, si la mission ou l’autorisation qu’elle invoque peut être authentifiée.

  • Vérification de l’affiliation organisationnelle
  • Vérification de mission ou d’autorisation
  • Statut de validité, expiration et révocation lorsque pertinent
  • Adapté aux interactions numériques et physiques

Cadre combiné TAA-TPV

Indépendants lorsque nécessaire. Une protection plus large lorsqu’ils sont combinés.

TAA-TPV désigne le cadre de protection combiné intégrant les inventions TAA et TPV. Les deux inventions peuvent répondre séparément à certains cas d’usage, mais leur combinaison permet de constituer un environnement de confiance plus large autour de la sécurité transactionnelle, du statut d’identité, de la pseudonymisation, de l’usurpation, de la manipulation et de la coercition.

La distinction est essentielle : TAA SECO est la plateforme et la marque publique ; TAA et TPV sont les deux inventions ; SECO est un code public de sécurité-identification issu de TAA ; et AOM est un service rendu possible par le cadre de sécurité.

Au-delà de l’authentification forte

Authentifier l’utilisateur est essentiel — mais cela ne suffit pas toujours.

L’authentification forte peut confirmer que la personne qui effectue une opération dispose bien des moyens d’authentification requis. Une fraude peut néanmoins se produire lorsqu’un utilisateur légitime est manipulé pour autoriser une opération qu’il croit légitime.

Dans le cadre combiné TAA-TPV, SECO peut ajouter une référence de vérification distincte autour de l’identité, du destinataire ou du contexte que l’utilisateur croit légitime. TAA traite également les situations dans lesquelles l’utilisateur légitime peut agir sous pression ou sous coercition.

Facteur humain

La sécurité doit prendre en compte la manipulation, l’incertitude et la pression.

Un utilisateur légitime peut commettre une erreur, subir une usurpation d’identité, être manipulé par l’urgence ou la peur, ou agir sous coercition. TAA SECO vise à ajouter des signaux de confiance et des contrôles à ces moments de décision plutôt que de faire reposer toute la détection sur l’utilisateur.

L’objectif n’est pas d’affirmer qu’un seul mécanisme élimine toutes les cybermenaces. Il s’agit de réduire la dépendance à un identifiant visible, à un canal de communication ou à la possession de données volées comme preuve suffisante de légitimité.

Principe de conception

Compléter la cybersécurité existante avant et après une compromission.

TAA SECO est conçu comme une couche supplémentaire de confiance et de résilience autour des systèmes bancaires, télécoms, d’authentification, d’identité et de cybersécurité existants. Il ne les remplace pas et ne prétend pas rendre une organisation invulnérable.

Le modèle de protection vise à rester utile avant un incident comme après l’exposition, la copie ou la compromission de données, car la possession d’informations réelles ne devrait pas automatiquement devenir une preuve de légitimité.

Limite de divulgationCe site ne publie pas les mécanismes protégés des codes, la logique anti-coercition, les processus d’alerte silencieuse, les séquences détaillées d’enrôlement, la logique interne de validation ni les documents de brevet non publiés.

Suite

Voir où la technologie peut être appliquée.

Explorer les domaines de solutions →