Aller au contenu

Glossaire de la Souveraineté

Le lexique de la garde souveraine en matériel — chaque terme défini avec la précision et la permanence que son sujet exige.

Architecture de la confiance

Apex Node #
Dispositif racine souverain d'une hiérarchie de confiance numérique ne dépendant d'aucune autorité supérieure, là où la délégation s'arrête.
The Monolith #
Coffre stationnaire de CLAVI: environnement de calcul physiquement isolé, sans dépendance cloud, base architecturale de la garde souveraine.
The Rune #
Dispositif biométrique de signature CLAVI qui distribue l'autorité cryptographique via une signature par seuil entre plusieurs dépositaires.
ClavOS #
Système d'exploitation souverain de CLAVI où tout code n'apportant pas de souveraineté utilisateur est retiré.
Racine de confiance souveraine #
Élément fondamental de sécurité dont découle toute confiance et qui ne fait confiance à aucun système externe.
Merkle Tree #
Structure de données arborescente dont chaque feuille contient un hash cryptographique et chaque nœud parent est le hash de ses enfants, permettant une vérification d'intégrité efficace.
Byzantine Fault Tolerance #
Capacité d'un système distribué à atteindre un consensus même lorsque certains nœuds se comportent de façon malveillante ou défectueuse.
Proof of Reserves #
Méthode cryptographique par laquelle un dépositaire prouve publiquement qu'il détient les actifs qu'il prétend garantir, sans révéler d'identités individuelles.
Transaction à verrouillage temporel #
Transaction qui ne peut être exécutée avant qu'une condition temporelle prédéfinie ne soit remplie, ajoutant une couche de sécurité basée sur le temps.

Autorité cryptographique

Calcul en air gap #
Rupture physique totale entre un système sécurisé et tout réseau externe, infranchissable par logiciel.
Signature par seuil #
Protocole répartissant le pouvoir de signature entre plusieurs appareils et imposant un quorum défini pour autoriser une transaction.
Architecture à connaissance nulle #
Conception où l'opérateur n'a aucun accès aux données ni aux clés utilisateur; impossibilité mathématique et non promesse.
Point de défaillance unique #
Élément unique dont la compromission provoque la défaillance complète du système.
Autorité distribuée #
Principe consistant à répartir le pouvoir cryptographique entre appareils, lieux et dépositaires pour rendre la coercition locale insuffisante.
Phrase de récupération #
Suite de 12 ou 24 mots encodant la clé privée maîtresse d'un portefeuille et concentrant un risque structurel de point unique.
Cérémonie de clés #
Processus formel et auditable de génération, distribution ou rotation de clés cryptographiques en conditions contrôlées.
Génération d'entropie #
Production d'aléa réel via le matériel de l'utilisateur pour garantir l'indépendance cryptographique.
Threshold Cryptography #
Schéma cryptographique qui divise un secret ou une capacité entre plusieurs parties, exigeant un minimum d'entre elles pour reconstruire ou agir.
Hardware Security Module (HSM) #
Dispositif physique dédié à la gestion, au traitement et au stockage des clés cryptographiques dans un environnement résistant à la manipulation.
Multi-Signature Wallet #
Portefeuille exigeant plusieurs signatures indépendantes pour autoriser une transaction, éliminant la dépendance à une seule clé.
Shamir's Secret Sharing #
Algorithme qui divise un secret en fragments distribués, dont seul un sous-ensemble défini peut reconstituer l'original.
Elliptic Curve Cryptography (ECC) #
Système cryptographique à clé publique basé sur les courbes elliptiques offrant une sécurité équivalente avec des clés beaucoup plus courtes que RSA.
Key Derivation Function (KDF) #
Fonction générant une ou plusieurs clés cryptographiques à partir d'une valeur secrète initiale, telle qu'un mot de passe ou une graine.

Philosophie numérique

Souveraineté #
Capacité structurelle d'exister sans permission, avec données, clés et identité gouvernées par une architecture sous contrôle propre.
Souveraineté numérique #
Extension de la souveraineté au numérique: contrôle de toute la pile, du matériel et des clés jusqu'à la juridiction et la résidence des données.
Physique de la confiance #
Principe fondateur de CLAVI: des garanties fondées sur la physique et les mathématiques plutôt que sur des promesses.
Hiérarchie de confiance #
Chaîne d'autorité d'un système numérique où chaque couche dépend d'une entité supérieure.
Dépositaires traditionnels #
Institutions centralisées qui détiennent les actifs numériques pour le compte de l'utilisateur, dans une logique de permission.
Self-Sovereign Identity (SSI) #
Modèle d'identité numérique où l'individu contrôle ses justificatifs sans dépendre d'une autorité centrale pour les émettre ou les révoquer.
Système trustless #
Système conçu pour fonctionner sans que les participants aient besoin de se faire confiance, la vérification cryptographique remplaçant la confiance.
Résistance à la censure #
Propriété d'un système empêchant toute entité unique de bloquer ou d'annuler des transactions légitimes.

Infrastructure souveraine

Garde matérielle #
Protection des actifs numériques via des dispositifs physiques dédiés plutôt que des portefeuilles logiciels ou services cloud.
Élément sécurisé #
Puce résistante à l'altération exécutant les opérations cryptographiques en isolement pour protéger les clés privées.
Stockage à froid #
Conservation des clés hors ligne en permanence pour privilégier la sécurité maximale sur la commodité.
JOTUP #
Assistant IA hors ligne de CLAVI, exécuté localement sur Monolith sans cloud et sans exposition externe des données.
Défense en profondeur #
Empilement de protections de sécurité indépendantes pour qu'une défaillance isolée ne compromette pas l'ensemble.
Hot Wallet #
Portefeuille crypto connecté en permanence à internet, optimisé pour la commodité au détriment d'une surface d'attaque plus large.
Custodial Wallet #
Portefeuille où un tiers contrôle les clés privées au nom de l'utilisateur, créant une relation de dépendance et de permission.
Non-Custodial Wallet #
Portefeuille dont seul l'utilisateur détient les clés privées, assumant pleine responsabilité et contrôle souverain sur ses actifs.
Smart Contract Wallet #
Portefeuille régi par une logique programmable dans un contrat intelligent, permettant des règles avancées de récupération et d'autorisation.
Secure Enclave #
Zone de traitement isolée au sein d'un processeur principal qui protège les données sensibles même si le système d'exploitation est compromis.
Conception à preuve de manipulation #
Principe de conception physique rendant visible toute tentative d'altération ou d'accès non autorisé à l'appareil.

Souveraineté juridictionnelle

Renforcement juridictionnel #
Positionnement stratégique de l'infrastructure dans des juridictions neutres afin d'optimiser confidentialité et protection légale.
Juridiction suisse #
Cadre juridique suisse où la vie privée est un droit constitutionnel, renforcé par une architecture à connaissance nulle.
Five Eyes #
Alliance de renseignement entre États-Unis, Royaume-Uni, Canada, Australie et Nouvelle-Zélande, dont la Suisse ne fait pas partie.
Résidence des données #
Lieu physique et cadre juridique où les données sont stockées; CLAVI en redonne le contrôle à l'utilisateur sur son propre matériel.
revFADP (Loi fédérale suisse sur la protection des données) #
Législation suisse de protection des données révisée en 2023, renforçant les droits individuels de vie privée et la transparence du traitement.
GDPR vs revFADP #
Comparaison entre le règlement européen de protection des données (GDPR) et la loi suisse (revFADP), partageant des principes mais différant en application et juridiction.
Localisation des données #
Exigence ou pratique de stockage des données au sein d'une juridiction spécifique pour respecter les réglementations locales de confidentialité et de souveraineté.
Régulation des crypto-actifs #
Cadre juridique régissant l'émission, la garde et le négoce d'actifs numériques, avec des variations significatives entre juridictions.

Normes et protocoles clés

BIP-39 #
Standard définissant la génération de phrases mnémoniques de 12 ou 24 mots pour encoder les graines de portefeuilles cryptographiques.
BIP-44 #
Standard définissant les chemins de dérivation hiérarchique déterministe (HD) pour gérer plusieurs comptes et cryptomonnaies depuis une seule graine.
UTXO #
Modèle comptable de Bitcoin où chaque transaction consomme des sorties précédemment non dépensées et en génère de nouvelles, garantissant traçabilité et prévention du double dépense.
Passphrase Extension (25e mot) #
Mot de passe additionnel combiné à la phrase de récupération pour dériver un jeu de clés entièrement distinct, ajoutant une couche de protection.
SLIP-39 #
Standard appliquant Shamir's Secret Sharing à la sauvegarde de graines, divisant la phrase en fragments distribuables avec seuil de récupération.