DUXIA Anti-Fraud OS / TRUST CENTER

La confiance se documente

Examinez les contrôles techniques, les mécanismes de conservation des preuves et les limites de nos engagements. Une base de dialogue pour vos équipes sécurité, conformité et juridique.

Notre approche en bref

Intégrité

SHA-256

Empreinte de fichier associée à la vérification.

Scellement

ML-DSA-65

Disponible si la signature est activée et les clés configurées.

Décision

Revue humaine

Les signaux accompagnent l'expert, qui garde la décision métier.

01 / INTÉGRITÉ DES PREUVES

Des contrôles explicites, des limites visibles

01

Empreinte du fichier

Une empreinte SHA-256 relie le fichier analysé à son identifiant de vérification. Elle permet de contrôler si les octets comparés sont identiques.

02

Chaîne de conservation

Un enregistrement de conservation relie l'empreinte, l'identifiant et des métadonnées datées. Sa signature HMAC-SHA256 peut être vérifiée par le service.

03

Signature post-quantique

Le scellement ML-DSA-65 d'un rapport est conditionnel : module activé, bibliothèque disponible et clés configurées. Vérifiez la présence du sceau sur chaque export.

04

Lecture des résultats

Les indices de structure, de contenu et de provenance sont à interpréter séparément. Une personne habilitée décide après examen du contexte.

Ces mécanismes apportent des éléments de traçabilité. Leur présence ne garantit ni l'authenticité d'une pièce, ni son admissibilité devant une autorité.

02 / GOUVERNANCE

État public des contrôles

Cette synthèse suit les catégories de critères SOC 2 pour faciliter la diligence fournisseur. Elle décrit un travail en cours ; elle ne constitue pas un rapport d'audit indépendant, une certification SOC 2 ou ISO 27001.

Aucune attestation SOC 2 publiée

Les neuf domaines ci-dessous sont signalés comme partiels / en cours dans la liste publique actuelle.

IDDomaineRésumé du contrôleÉtat
CC1Environnement de contrôleRBAC produit, Clerk, configuration par environnement ; politiques RH / charte hors dépôt à formaliser pour l’audit.Partiel / en cours
CC2Communication et informationPages Trust & Legal, guides ops (headers, observabilité, SIEM, SCIM) ; registre fournisseurs et comité crise à maintenir.Partiel / en cours
CC3Évaluation des risquesSignaux fraude, quotas, consortium ; registre des risques IT & DPIA formels à produire côté gouvernance.Partiel / en cours
CC4Activités de surveillanceHealth checks, uptime configurable, Sentry, export SIEM documenté ; corrélation Datadog/contrôles SOC à industrialiser.Partiel / en cours
CC5Activités de contrôleRate limiting, headers sécurité, webhooks signés, Stripe webhooks vérifiés ; CAB production et preuves de revue PR.Partiel / en cours
CC6Accès logique et physiqueClerk, RBAC API, clés API révocables, RLS Postgres optionnelle, super-admin borné ; MFA cloud/Stripe à imposer partout.Partiel / en cours
CC7Opérations systèmeNettoyage des fichiers après analyse, jobs async, Redis optionnel ; sauvegardes chiffrées et tests restore à prouver chez l’hébergeur.Partiel / en cours
CC8Gestion des changementsGit, changelog applicatif, CI/CD selon hébergeur ; rotation secrets et processus CAB documentés hors code.Partiel / en cours
CC9Gestion des risques des tiersClerk, Stripe, SMTP, Sentry, modèle distant documentés ; questionnaires SIG et revue annuelle des rapports fournisseur.Partiel / en cours

Infrastructure et données

Les services API et modèle de production utilisent Google Cloud Run en région northamerica-northeast1 (Montréal). Les traitements, sous-traitants et durées de conservation applicables à votre contrat doivent être examinés dans les documents légaux et avec notre équipe.

Protection des renseignements personnels

Les exigences de la LPRPDE (PIPEDA) et des lois applicables se traitent selon les données, la juridiction et les responsabilités de chaque partie. Nous documentons les mesures et les rôles contractuels ; nous ne présentons pas cette page comme une certification de conformité.

03 / PÉRIMÈTRE

Ce que la vérification documentaire couvre

Les contrôles sur une pièce d'identité concernent sa structure et certaines données lisibles. Ils ne prouvent ni l'identité du porteur ni l'authenticité physique du support.

Contrôles documentaires

  • Zone de lecture optique (MRZ). Validation structurelle et de somme de contrôle de la zone de lecture optique des passeports (format TD3, norme ICAO 9303).
  • Code-barres PDF417 / AAMVA. Décodage et validation des champs du code-barres au verso des permis de conduire canadiens.
  • Détection automatique de zone. Repérage et redressement du document sur une photo complète avant la lecture.
  • Vérification croisée recto/verso. Comparaison du nom lu par OCR sur le recto avec les données décodées du code-barres au verso, pour les permis de conduire.
  • Validité temporelle (expiration). Signalement séparé si la date d'expiration est dépassée ; une revue humaine reste nécessaire.
  • Signature post-quantique du rapport. Un rapport peut être signé avec ML-DSA-65 lorsque la signature est activée et les clés configurées ; vérifier le sceau sur l'export.

Hors périmètre

  • Reconnaissance faciale. Aucune comparaison entre la photo du document et un selfie ou une personne présente.
  • Éléments de sécurité physique. Aucun contrôle des hologrammes, filigranes, laminés ou micro-impressions.
  • Cartes d'identité nationales (TD1/TD2). Seul le passeport (format TD3) est pris en charge parmi les documents à zone de lecture optique ; les cartes nationales d'autres formats ne le sont pas encore.
  • Permis de conduire hors Canada. La norme AAMVA est partagée avec les États-Unis, et le décodeur de champs a été testé au niveau du code avec des données synthétiques représentant plusieurs États américains, mais DUXIA n'a pas validé le pipeline photo complet (détection de zone, lecture d'image réelle) ni commercialisé cette prise en charge pour ce marché. Seul le permis de conduire canadien est officiellement supporté aujourd'hui.
  • Photos où le document occupe une petite portion du cadre. Limite mesurée, pas supposée : sur notre propre corpus synthétique, la détection automatique de zone échoue lorsque le document est photographié de loin (petite échelle dans le cadre), avec ou sans arrière-plan encombré.
Lire le périmètre et les limites détaillés →

Préparer une revue fournisseur ?

Demandez les documents contractuels, précisez votre juridiction et définissez les éléments de preuve nécessaires à votre procédure.