Aller au contenu principal
Architecture de sécurité

Une architecture pensée pour la confiance

MAFATE repose sur des standards cryptographiques recommandés ANSSI, une infrastructure hébergée en France et une chaîne d'audit vérifiable. Chaque détail est pensé pour les éditeurs qui doivent prouver leur chiffrement (RGPD, HDS, DORA), et pour le RSSI qui les audite.

Algorithmes recommandés ANSSIHSM logiciel (PKCS#11)Hébergé en France
Architecture

Vue d'ensemble de l'architecture

Du plaintext de l'application au stockage chiffré : chaque couche est isolée et auditée.

Chiffrement de bout en bout

Chaque donnée est chiffrée avec AES-256-GCM avant tout stockage. L'architecture envelope encryption garantit qu'aucune clé de donnée (DEK) n'est jamais stockée en clair.

  • AES-256-GCM : Algorithme recommandé ANSSI, authentification intégrée
  • Envelope Encryption : DEK chiffrée par la KEK HSM, séparation totale
  • IV unique par opération : Nonce aléatoire de 96 bits, jamais réutilisé
  • HKDF pour la dérivation : Clés dérivées selon le contexte d'usage
Gestion des clés par HSM

Les clés maîtresses (KEK) ne quittent jamais le HSM (interface PKCS#11). Toute opération cryptographique est effectuée à l'intérieur du module.

  • HSM logiciel (PKCS#11) : Interface standard pour la protection des clés maîtresses
  • Zero export de KEK : La clé maître ne sort jamais du HSM
  • Rotation automatique : Rotation des DEK paramétrable (30/90/365 jours)
  • Multi-tenant isolé : Espace de clés isolé par organisation
Infrastructure

Infrastructure hébergée en France

Scaleway : Hébergement principal
  • Datacenter à Paris (UE)
  • Région active : fr-par-1
  • CLOUD Act inapplicable
  • Isolation réseau VPC
  • TLS 1.3 minimum
Sauvegarde hors site
  • Backup chiffré AES-256
  • Région : France
  • Copie nocturne automatisée
  • Rétention configurable
  • Restauration testée sur sauvegarde réelle
Réseau et accès
  • TLS 1.3 (TLS 1.2 désactivé)
  • Authentification API key + HMAC
  • Rate limiting par tenant
  • IP allowlist configurable
  • Zero trust architecture
Mesures

Mesures de sécurité

Tableau de bord des protections implémentées dans MAFATE.

CatégorieMesureStandardStatut
ChiffrementAES-256-GCM au reposANSSI / NIST SP 800-38DActif
ChiffrementTLS 1.3 en transitANSSI TLS GuideActif
Gestion des clésHSM logiciel (PKCS#11)PKCS#11 v2.40Actif
Gestion des clésRotation automatique des DEKNIST SP 800-57Actif
AuthentificationHMAC-SHA256 pour APIRFC 2104Actif
Authentification2FA obligatoire (admin)ANSSI TOTPActif
AuditChaîne HMAC vérifiableArt. 25 RGPDActif
AuditExport des journauxNIS2 Art.21Actif
InfrastructureClés en France, hébergement UERGPD Art.44Actif
InfrastructureIsolation VPC multi-tenantISO 27001 A.13Actif
CertificationISO 27001ISO/IEC 27001:2022Roadmap
CertificationHDS (Hébe. Données Santé)ANS HDSRoadmap
Chaîne d'audit HMAC vérifiable

Chaque opération cryptographique génère une entrée de journal signée par HMAC-SHA256. La chaîne est construite de façon à ce que toute modification postérieure soit immédiatement détectable.

  • Chaque event inclut : timestamp, user, action, ressource, hash précédent
  • Signature HMAC-SHA256 par entrée
  • Vérification d'intégrité à la demande ou automatique
  • Export JSON + CSV pour vos outils SIEM
  • Conservation configurable (90 jours minimum par défaut)
Roadmap

Certifications : Roadmap

MAFATE suit un plan de certification progressif aligné sur les exigences NIS2 et sectorielles.

Prévue Q4 2026

ISO 27001

Système de management de la sécurité de l'information

Prévue 2027

SOC 2 Type II

Audit indépendant sécurité, disponibilité, confidentialité

Prévue 2027

HDS

Hébergeur de Données de Santé : ANS

Tests de sécurité

Nous soumettons notre infrastructure à des tests réguliers pour détecter et corriger les vulnérabilités avant qu'elles ne deviennent des incidents.

  • Analyse de vulnérabilités automatiséeContinue

    Scans continus de l'infrastructure et des dépendances. Alertes en temps réel.

  • Tests de pénétrationPlanifié T3 2026

    Pentest externe par un prestataire indépendant, planifié. Le rapport sera publié une fois réalisé.

  • Audit de codeRevue systématique

    Revue systématique du code cryptographique par l'équipe et des reviewers externes.

Divulgation responsable

Vous avez trouvé une vulnérabilité ? Nous vous remercions de nous le signaler de façon responsable.

Contact sécurité [email protected]
  • Réponse sous 48h : accusé de réception garanti
  • Aucune poursuite : pour les chercheurs de bonne foi
  • Hall of fame : reconnaissance publique sur demande
Merci de ne pas divulguer publiquement la vulnérabilité avant que nous ayons eu le temps de la corriger (délai raisonnable de 90 jours).
Comparaison

MAFATE vs alternatives

Comparaison des caractéristiques de sécurité des principales solutions de gestion de clés.

CritèreMAFATEAWS KMSAzure Key VaultThales
AlgorithmeAES-256-GCMAES-256AES-256AES-256 / RSA
HSMHSM logiciel (PKCS#11)FIPS 140-2 L3FIPS 140-2 L2/L3FIPS 140-2 L3
SouverainetéFrance (hors CLOUD Act)USA (CLOUD Act)USA (CLOUD Act)Multi-régions
Audit trailHMAC vérifiableCloudTrailAzure MonitorLogs internes
CLOUD ActNon applicableApplicableApplicablePartiel
PrixPar framework, sur devis$1/clé/mois + ops€0,04/op + HSMSur devis

// Informations à titre indicatif. Tarifs et certifications vérifiés en mars 2026.

Due diligence

Des questions sur notre architecture ?

Nos experts peuvent vous présenter l'architecture en détail, répondre à vos questionnaires RSSI et vous accompagner dans votre due diligence.

Nous utilisons des cookies de mesure d'audience et de publicité (Google Analytics et Google Ads) pour comprendre comment le site est utilisé et mesurer nos campagnes. Ils ne sont déposés qu'avec votre accord, et votre choix reste modifiable à tout moment. En savoir plus