Cryptographie régionale & souveraine

Une chaîne de preuves. Signature enfichable.

La signature est connectable par juridiction. La colonne vertébrale de conservation, le format de la capsule et le flux de vérification restent identiques : seul le profil cryptographique change.

Cela change la façon dont les preuves sont signées, jamais ce que disent les preuves.

Les profils par défaut

Hors de la boîte, les preuves sont signées avec Ed25519 ou ECDSA P-256 et emballées dans des enveloppes de signature. DSSEDead Simple Signing Envelope – un standard simple et flexible pour signer des données arbitraires avec des signatures cryptographiques

Ed25519

Le profil de signature par défaut, soutenu par libsodium.

ECDSA P-256

L'alternative par défaut pour les écosystèmes standardisés sur les courbes NIST.

Le changement de profil ne modifie pas le contenu de la capsule. La même preuve est signée sous un algorithme différent, et les deux vérifient de la même manière.

Profils de juridiction

Chaque profil ci-dessous est implémenté sur de véritables bibliothèques cryptographiques, et non sur des stubs. Choisissez le profil attendu par votre régulateur ou votre cadre de passation des marchés publics.

FIPSFederal Information Processing Standards – normes cryptographiques du gouvernement américain pour les systèmes sécurisés · eIDASElectronic IDentification, Authentication and trust Services – règlement européen pour les signatures électroniques et les services de confiance · SM2Norme nationale chinoise de cryptographie à clé publique (suite ShangMi) requise pour les industries réglementées

FIPS 140-2/3 (aligné)

Un ensemble d'algorithmes restreints (RSA, ECDSA, AES-GCM, SHA-2) pour les domaines qui doivent rester à l'intérieur de primitives approuvées par FIPS.

eIDAS

Vérification d'horodatage qualifiée, service EU Trust List et création de signature CAdES.

Stella Ops is not a trust service provider or qualified trust service provider under eIDAS. Stella Ops does not itself provide qualified electronic signatures, qualified electronic seals or qualified electronic time stamps, and does not claim the legal presumptions reserved for qualified trust services. It consumes operator-supplied qualified trust material and records evidence.

SM (ShangMi)

Signature SM2, hachage SM3 et cryptage SM4 : la suite de normes nationales chinoises.

HSM (PKCS#11)

Intégration PKCS#11 pour les clés matérielles : RSA, ECDSA et AES-GCM via votre HSM existant.

Signature multi-profils

Un artefact signé simultanément sous plusieurs profils. Les signatures à double pile sont vérifiées lors de tests, de sorte qu'une version peut comporter un profil par défaut ainsi qu'un profil régional, chacun vérifiable individuellement.

La disponibilité du profil décrit ce que le logiciel peut faire. La certification, la validation et l'effet juridique dépendent de vos modules, de vos clés et de vos évaluateurs.

Des profils régionaux supplémentaires existent et sont traités dans la documentation technique. Voir la matrice de profil complète dans la documentation

Production vs simulateur – la discipline

Une signature est aussi fiable que le fournisseur qui la sous-tend. Chaque fournisseur de crypto-monnaie signale sa propre santé, avec trois indicateurs qui décident de ce que ses signatures sont autorisées à soutenir. Les fournisseurs de simulateurs ne peuvent jamais satisfaire aux preuves de libération.

production

Le fournisseur est une véritable implémentation cryptographique, fonctionnant avec du matériel de clé réel.

testOnly

Le fournisseur est un simulateur. Utile pour les tests d'intégration; exclus des preuves de diffusion par conception.

releaseEvidence

Si les signatures de ce fournisseur sont éligibles pour soutenir une décision de libération.

La liste des dérives

Le point de terminaison d’intégrité du fournisseur signale également la dérive : toute divergence entre la configuration attendue et observée du fournisseur.

La dérive non vide échoue fermée pour les décisions de libération. Pas d'indicateur de remplacement, pas d'avertissement et de continuation.

Préparation post-quantique

L'analyseur post-quantique CBOM évalue votre inventaire cryptographique et signale où des algorithmes quantiques vulnérables sont utilisés.

Évaluation uniquement : elle indique l'état de préparation, elle ne change pas la façon dont les preuves sont signées.

Voir l'évaluation de l'état de préparation post-quantique →

Où cela correspond

Déploiement souverain

Fournisseur européen, infrastructure hébergée en Suisse, auto-hébergé, compatible air-gap — l’histoire de souveraineté plus large à laquelle appartiennent ces profils.

Souverain et espace aérien →

Packs de conformité

Les preuves signées par le profil alimentent les packs NIS2, DORA et CRA. L'activation d'un pack démarre la collecte de preuves en mode conservateur uniquement; il ne revendique pas la conformité réglementaire.

Preuve de conformité →