Logo SealfieSealfie
Sécurité

Votre biométrie ne quitte jamais votre téléphone.

Sealfie ne stocke aucune donnée biométrique, parce qu'il n'en reçoit aucune. Voici ce qui se passe réellement quand vous validez une demande.

Le principe

L'identité est prouvée par une clé, pas par un visage

Quand vous créez votre compte, Sealfie génère une paire de clés cryptographiques P-256 à l'intérieur du composant sécurisé de votre téléphone — le Secure Enclave sur iPhone, le StrongBox / TEE sur Android. La clé privée y naît et y reste : elle n'est jamais copiée en mémoire, jamais transmise, jamais sauvegardée ailleurs.

Votre empreinte ou votre visage sert uniquement à autoriser l'usage de cette clé, auprès du système d'exploitation, sur l'appareil. Ni l'application ni nos serveurs ne voient la moindre donnée biométrique. Ce que nous recevons, c'est une signature — la preuve mathématique qu'une personne disposant de votre téléphone et authentifiée par lui a validé cette demande précise.

Ce que ça implique

Trois conséquences concrètes

Rien à voler chez nous

Une base de gabarits biométriques est une cible. Nous n'en avons pas. Compromettre nos serveurs ne donne accès à aucune empreinte, aucun visage, aucune clé privée.

Rien à extraire de l'appareil

La clé privée ne quitte pas le silicium sécurisé. Un logiciel malveillant sur le téléphone, voire une compromission du système, ne permet pas de l'exfiltrer.

Pas de mode dégradé

Un appareil dépourvu de composant sécurisé est refusé, pas accepté avec une sécurité moindre. Nous préférons ne pas fonctionner plutôt que fonctionner mal.

La photo

Le selfie est une trace, pas un identifiant

La photo prise au moment d'une vérification est conservée comme trace visuelle horodatée, jointe au dossier. Nous n'en extrayons aucun gabarit et n'effectuons aucune reconnaissance faciale : l'identité est déjà établie par la signature de votre clé.

La photo répond à une autre question — à quoi ressemblait la scène au moment de la validation — utile à un auditeur qui reconstitue un dossier, mais elle n'est pas ce qui vous identifie.

Le journal

Scellé, horodaté, vérifiable par un tiers

Chaque vérification est consignée dans un journal scellé et horodaté. Le scellement permet à un auditeur, un assureur ou un conseil de constater qu'une entrée n'a pas été modifiée après coup, sans avoir à nous faire confiance sur parole.

Sealfie ne vous promet pas de gagner un procès — aucun outil ne le peut. Ce qu'il produit, ce sont des traces irréfutables que quelqu'un d'autre que nous peut examiner.

Une question technique ?

Les détails d'implémentation intéressent votre RSSI plus que cette page ne peut les contenir. Écrivez-nous, l'équipe répond.

Nous écrire →

Voir aussi : politique de confidentialité · comment fonctionne une vérification