CLAVI FAQ : Fonctionnement, architecture, securite et souverainete
Guide complet sur la garde souveraine : architecture, securite et succession — base sur les vingt questions essentielles sur CLAVI en 2026. Date : 26 fevrier 2026
Sauf lorsqu’une capacité est expressément indiquée comme déployée, les fonctions ci-dessous sont des objectifs de conception documentés par CLAVI. Leur comportement dépend du matériel, du firmware, du logiciel, de la configuration, des intégrations et de preuves vérifiables indépendamment.
1. Le probleme de la souverainete : pourquoi les portefeuilles materiels classiques ne suffisent plus
L’approche dominante de l’auto-garde en 2026 reste le portefeuille materiel grand public : un dispositif USB qui isole les cles privees. Ledger, Trezor et Coldcard resolvent le meme probleme etroit — proteger contre l’extraction logicielle de cles. Pour de nombreux detenteurs, cela suffit.
Mais la suffisance depend de ce que vous protegez, et contre qui.
Une configuration classique de portefeuille matériel repose souvent sur un secret de récupération ou un schéma de sauvegarde. Ses modes de défaillance dépendent du portefeuille, de la passphrase, du dispositif multisig, de la méthode de récupération et des pratiques d’exploitation. Un secret unique peut devenir un point de défaillance unique, mais ce n’est pas la seule configuration possible.
Pour les family offices et les personnes gérant des actifs sensibles, le modèle de menace peut inclure malware, coercition, vol, défaillance opérationnelle et procédure juridique licite. La probabilité et la gravité varient selon l’utilisateur et la juridiction ; cet article n’attribue pas de tendance chiffrée sans jeu de données dédié.
CLAVI existe parce que le probleme n’est plus seulement numerique. Il est physique, juridictionnel et generationnel.
| Caracteristique | Ledger / Trezor | Safe (Gnosis) | CLAVI |
|---|---|---|---|
| Categorie | Généralement positionnés comme dispositifs de signature | Coordination multisig par contrat intelligent | Positionnement d’infrastructure souveraine documenté par CLAVI |
| Stockage des cles | Dépend du dispositif et de la configuration | Politique de compte on-chain | Politique distribuée multi-Rune documentée comme objectif ; mécanisme final à valider |
| Récupération | Dépend du dispositif et de la configuration | Dépend du contrat et des signataires | Récupération par phrase documentée comme optionnelle ; dépend de la configuration de production |
| Noeuds locaux | Souvent dépendants d’une application ou d’un backend | Dépend de l’interface | Nœuds Bitcoin et Ethereum élagués documentés comme objectifs du Monolith |
| IA hors ligne | Pas une fonction cœur documentée de ces produits | Pas une fonction cœur documentée de Safe | L’IA propriétaire de CLAVI configurable est un objectif documenté |
| Defense anti-coercition | Dépend de la configuration | Dépend de la politique des signataires | Distribution géographique destinée à retarder l’assemblage et augmenter le coût de l’attaquant |
| Juridiction | France (UE) | Variable | Domicile social suisse documenté (hors UE, hors Five Eyes) |
| Utilisateur cible | Detenteurs particuliers | DAO, equipes | Family offices, HNWI, individus souverains |
La question n’est pas “lequel est meilleur” mais “quelle categorie de probleme resolvez-vous.” La documentation de CLAVI positionne le système pour les utilisateurs dont le coût d’une compromission peut s’étendre sur plusieurs générations ; l’adéquation dépend des preuves de production et du modèle de menace.
2. L’architecture CLAVI : trois composants, une pile de souverainete
CLAVI n’est pas un appareil unique. C’est un systeme coordonne de trois composants specialises, chacun responsable d’une couche distincte de souverainete.
Le Monolith
Le Monolith est documenté comme un serveur d’intelligence local. Son design vise des nœuds Bitcoin et Ethereum élagués et des flux locaux configurables d’IA propriétaire de CLAVI. Les clés privées sont destinées à rester sur les Runes ; le fonctionnement des nœuds, l’exposition de l’IA et la conservation locale dépendent de l’implémentation, du logiciel, des sauvegardes, des fonctions réseau et des choix de l’utilisateur.
La Rune
La Rune est documentée comme composant de stockage sécurisé portable à contrôle biométrique. Les contrôles prévus comprennent un lecteur d’empreinte capacitif avec gestes, un accès PIN et l’insertion dans le Monolith. L’implémentation de production détermine enrôlement, révocation, signature, récupération et stockage des clés.
La documentation décrit l’insertion de la Rune dans le Monolith et l’usage des contrôles PIN, geste et empreinte configurés. La Rune est conçue sans batterie interne et alimentée par le dock, ce qui retire une dépendance à la batterie mais ajoute celle d’un matériel d’accueil compatible. Plusieurs Runes sont destinées à une politique de signature distribuée configurable et à la séparation géographique ; le mécanisme cryptographique final exige une validation d’ingénierie.
ClavOS
La documentation de CLAVI décrit ClavOS comme un système d’exploitation avec un objectif de conception d’architecture zero-knowledge. Il vise à minimiser les chemins distants contrôlés par l’opérateur et à maintenir les secrets du coffre hors de sa garde. Le résultat dépend de l’implémentation et de la configuration ; il réduit l’exposition sans garantir qu’aucune attaque ne soit possible.
| Composant | Role | Detient des cles ? | Acces reseau |
|---|---|---|---|
| Monolith | Serveur d’intelligence, validateur de noeuds, station d’accueil Rune | Ne doit pas conserver les clés privées | Fonctions de nœud connectées ; chemins de signature critiques destinés à être isolés |
| Rune | Composant de signature biométrique, autorité portable | Destinée à détenir le matériel de clé | Pas de sans-fil dans le design documenté ; dépend du dock |
| ClavOS | OS avec objectif zero-knowledge documenté | N/A (couche OS) | Accès distant de l’opérateur destiné à être minimisé sur les chemins critiques |
Le concept d’Apex Node décrit le Monolith comme une racine locale contrôlée par l’utilisateur dans le design de CLAVI. Il n’implique pas l’indépendance vis-à-vis des réseaux blockchain publics, mises à jour logicielles, intégrations configurées, appareils hôtes ou prestataires de services.
3. Le modèle de sécurité : comment la conception traite les vecteurs d’attaque
Le modèle de menace documenté de CLAVI traite téléphones, ordinateurs et réseaux comme potentiellement compromis et vise à isoler les opérations critiques. La sécurité lors d’une compromission donnée dépend de l’implémentation, de la configuration, du chemin d’attaque et des pratiques d’exploitation.
Architecture zero-knowledge
ClavOS délègue les opérations sensibles à l’environnement Monolith-Rune physiquement isolé. L’objectif documenté est de maintenir les secrets du coffre hors de la garde de l’opérateur et de limiter ses chemins de récupération après livraison [5]. Cela ne concerne pas les dossiers commerciaux, de livraison, support, sécurité, comptabilité ou autres données traitées légalement.
Signature distribuée et distribution geographique
La documentation de CLAVI décrit une politique de signature distribuée configurable entre plusieurs Runes. Elle n’établit pas encore si la production utilise du multisig, des signatures par seuil ou un autre mécanisme de quorum ; cette distinction et la sémantique exacte d’approbation exigent une validation d’ingénierie. Les Runes peuvent être conservées dans différents pays, bureaux ou lieux sécurisés, sous réserve du droit, des procédures d’accès, du matériel compatible et de la configuration.
Avec une politique distribuée correctement implémentée, une Rune volée devrait être insuffisante pour signer seule. La séparation géographique peut empêcher de réunir les approbations en un seul lieu et augmenter le coût et le délai de la coercition, sans rendre tout scénario impossible.
Procédures de récupération et sauvegarde mnémotechnique optionnelle
La documentation de CLAVI décrit la récupération par phrase mnémotechnique comme optionnelle dans un design multi-Rune. En cas de perte d’une Rune, la récupération dépend du mécanisme cryptographique déployé, de la politique d’approbation et de récupération, des Runes disponibles, de sauvegardes valides, de la compatibilité du remplacement et de procédures testées. Les clés privées sont destinées à rester sur les Runes plutôt qu’à être conservées sur le Monolith.
La documentation décrit une voie optionnelle de récupération par phrase. Sa sécurité et sa disponibilité dépendent de l’implémentation, des contrôles d’accès, de la configuration, de la gestion de sauvegarde et de procédures testées.
| Vecteur d’attaque | Reponse CLAVI | Mecanisme |
|---|---|---|
| Exploit distant / malware | Surface d’attaque distante réduite sur les chemins critiques | Monolith air-gapped, Rune sans fil alimentee par dock |
| Vol d’une seule Rune | Destinée à être insuffisante seule si la politique distribuée est correctement implémentée | Politique d’approbation multi-Rune ; dépend de l’implémentation |
| Coercition physique (attaque a la cle de 5 $) | La signature en un seul lieu peut être bloquée ou retardée | Distribution geographique des Runes |
| Menace interne (employes CLAVI) | Accès aux secrets limité par l’architecture | Séparation matériel/OS et fonctionnement local |
| Vol de phrase mnemonique | Récupération par phrase documentée comme optionnelle | Le design et la configuration finaux déterminent l’exposition |
| Destruction du Monolith | La récupération dépend de la politique configurée | Les clés privées sont conçues pour rester sur les Runes |
| Contrainte legale / assignation | Les demandes légales peuvent viser les dossiers détenus | Les secrets du coffre sont conçus hors de la garde de l’opérateur |
4. La couche juridictionnelle : pourquoi la Suisse est structurellement porteuse
La cryptographie peut limiter l’extraction technique. La juridiction régit la procédure légale, la conservation et la divulgation. Aucune couche ne crée d’immunité.
La documentation de CLAVI décrit des opérations et un domicile social suisses à Schaffhausen, hors Union européenne, Espace économique européen et Five Eyes. La provenance d’ingénierie et de fabrication doit être évaluée avec la documentation de production actuelle.
Le cadre juridique suisse
- L’article 13 de la Constitution federale suisse etablit la vie privee comme un droit humain fondamental, pas une concession reglementaire [1].
- La loi révisée sur la protection des données (LPD révisée), en vigueur depuis septembre 2023, exige la protection des données dès la conception et par défaut lorsqu’elle s’applique ; certaines violations intentionnelles peuvent exposer les personnes responsables à des amendes pénales [2].
- Le domicile social à Schaffhausen place l’entreprise dans le cadre suisse pour les matières corporatives et de données pertinentes. Il n’établit pas une loi universelle pour tout contrat ou activité et n’élimine ni obligations, coopération ni demandes légales.
Portée et calendrier du CARF
Au 19 août 2026, le Secrétariat d’État aux questions financières internationales (SIF) indique que la base juridique suisse du CARF ne s’applique pas en 2026 et que sa mise en œuvre ne peut commencer avant le 1er janvier 2027. Le cadre vise les prestataires de services sur crypto-actifs entrant dans son champ et couvre l’identité des utilisateurs déclarables ainsi que les transactions pertinentes agrégées ; il ne constitue pas une base centrale universelle des avoirs de chaque acheteur de portefeuille matériel [3][6].
L’architecture de CLAVI vise à maintenir les clés privées, les associations portefeuille-client établies localement et les prompts locaux de l’IA propriétaire de CLAVI hors de la garde de l’opérateur. Cela ne signifie pas que CLAVI Switzerland AG ne détient aucune donnée personnelle : des dossiers commerciaux, de livraison, de compte, de support, de sécurité, de comptabilité ou exigés par la loi peuvent être traités et conservés. Une demande légale peut viser les données effectivement détenues ; la minimisation réduit l’exposition sans créer d’immunité.
Pour une comparaison technique approfondie de la souverainete juridictionnelle, voir Pourquoi CLAVI n’est pas en concurrence avec Ledger.
5. La couche d’intelligence : IA propriétaire de CLAVI
La documentation de CLAVI décrit une IA propriétaire de CLAVI à architecture RAG par tags associée aux recherches spécialisées de Research Semantics. La provenance revendiquée sur 11 ans et les performances ne sont pas vérifiées indépendamment.
Ce que fait l’IA propriétaire de CLAVI
L’IA propriétaire de CLAVI est conçue pour fonctionner localement sur le Monolith. Dans les flux hors ligne configurés, le traitement reste local et n’utilise pas de service d’IA hébergé par CLAVI. L’exposition dépend du logiciel, des réglages, sauvegardes, sources importées et fonctions réseau activées.
Objectifs de capacité documentés ou prévus :
- Analytique on-chain : suivi d’activités Bitcoin et Ethereum prises en charge, selon sources et intégrations
- Gestion des connaissances : analyse de documents privés et recherche, selon logiciel et configuration
- Support décisionnel : informations de marché, actualités et briefings dont les résultats doivent être vérifiés
- Assistance conformité : soutien au traitement local ; le fonctionnement local seul ne démontre pas la conformité juridique
Difference avec l’IA cloud
De nombreux flux d’IA cloud envoient des données à l’infrastructure du fournisseur, selon le service, les réglages et le contrat. L’IA propriétaire de CLAVI vise le traitement local ; sa protection dépend aussi de l’appareil, du logiciel, des sauvegardes et de la configuration réseau.
Les utilisateurs potentiels incluent avocats, organisations de santé, cadres et chercheurs souhaitant réduire la télémétrie tierce autour de contenus sensibles. Le traitement local n’élimine pas l’exposition des appareils hôtes, journaux, sauvegardes, sources importées, fonctions réseau activées ou activités blockchain publiques ; chaque organisation doit évaluer ses obligations juridiques.
Pour plus de détails sur l’IA propriétaire de CLAVI, voir Pourquoi CLAVI n’est pas en concurrence avec Ledger.
6. La couche multi-utilisateurs et succession
Les family offices, HNWI et organisations sensibles à la vie privée sont le public déclaré de CLAVI pour 2026-2027. L’architecture documentée vise à soutenir la planification de continuité ; elle n’établit pas à elle seule l’héritage et ne remplace pas la préparation juridique et opérationnelle.
Permissions Rune par role
La documentation de CLAVI décrit la distribution de Runes entre membres de la famille, fiduciaires ou conseillers selon une politique de signature distribuée configurable.
| Role | Capacite de la Rune | Detenteur type |
|---|---|---|
| Consultation seule | Surveillance des soldes et de l’activite ; aucune autorite de signature | Beneficiaire, membre junior |
| Participant à l’approbation | Participe à une politique distribuée ; l’autorité de production dépend de la configuration | Fiduciaire, avocat, conseiller successoral |
| Administratif | Autorité administrative proposée ; l’accès de récupération dépend de la politique | Principal ou administrateur désigné |
Scenarios de succession
La distribution géographique et les permissions par rôle peuvent soutenir la succession avec des documents juridiques valides, des personnes désignées et formées, des procédures de récupération testées et des contrôles propres à l’implémentation :
- Transfert successoral : des Runes détenues par des parties désignées dans plusieurs juridictions peuvent réduire la dépendance à un appareil ou un lieu, sans garantir l’accès après décès, incapacité ou catastrophe.
- Gouvernance fiduciaire : une politique d’approbation distribuée peut soutenir le contrôle coopératif si la cryptographie de production, le modèle d’autorité, les documents juridiques et les procédures sont alignés.
- Continuité générationnelle : le provisionnement et le retrait de Runes peuvent soutenir l’autorité distribuée, sous réserve de contrôles d’authentification, révocation, sauvegarde et récupération.
Le design multi-Rune documenté de CLAVI vise à soutenir la continuité et la succession. Il ne doit pas être utilisé sans conseil juridique et procédures de récupération testées.
Pour une architecture de succession concrete, voir CLAVI Personal Digital Vault pour family offices.
7. La couche operationnelle : installation, transfert et usage quotidien
Installation initiale (trois etapes)
- Telechargez l’application CLAVI sur votre appareil personnel et suivez les instructions.
- Appairez le Monolith a votre appareil via Bluetooth et connectez au Wi-Fi pour la synchronisation initiale des noeuds blockchain.
- Inserez votre premiere Rune dans le Monolith pour l’enregistrement biometrique et la configuration PIN/geste.
L’installation vise à rester accessible sans administration spécialisée, mais l’utilisateur doit comprendre approbations, sauvegardes, récupération, réseau, mises à jour et sécurité opérationnelle.
Synchronisation des noeuds
Le Monolith est documenté pour exécuter des nœuds élagués, non des archives complètes. Durée, bande passante, stockage et reprise après interruption dépendent de l’activité de la chaîne, du logiciel, du matériel, de la configuration et de la connectivité. Une coupure peut retarder les fonctions réseau ; une transaction en attente peut être diffusée au retour de la connexion si l’état logiciel reste valide.
Transfert d’actifs
Procedure standard pour transferer des actifs depuis des exchanges (Coinbase, Binance) ou des portefeuilles personnels (MetaMask) :
- Dans l’application CLAVI (via Rune inseree dans le Monolith), generez votre adresse de reception.
- Envoyez d’abord un petit montant test.
- Un nœud local synchronisé peut valider la transaction sans faire d’un explorateur tiers l’unique source de vérité ; la connectivité pair-à-pair et les métadonnées du réseau public restent pertinentes.
- Si les contrôles réussissent, procédez uniquement par lots adaptés à votre risque et obtenez une assistance professionnelle ou opérationnelle pour les transferts importants ; un test n’écarte pas tous les risques d’adresse, d’endpoint ou de flux.
Support blockchain
| Blockchain | Statut | Capacite |
|---|---|---|
| Bitcoin | Objectif documenté | Nœud élagué, validation locale, envoi/réception ; confirmer la version actuelle |
| Ethereum | Objectif documenté | Nœud élagué et interactions propres à l’intégration ; confirmer la version actuelle |
| Ethereum EVM | Objectif propre à la version | Confirmer réseaux pris en charge et dépendances |
| Blockchains privées | Objectif de design modulaire | Nécessite une intégration implémentée et validée |
L’application CLAVI
L’application CLAVI est documentée comme fondée sur des widgets et personnalisable, avec vues simplifiées ou avancées. Le widget “Brief” vise à afficher les actions requises, telles que les demandes d’approbation distribuée. Consultation et gestion sont conçues pour téléphone, tablette ou ordinateur ; l’application des contrôles sensibles dépend de la Rune, du Monolith, du logiciel et de la configuration déployés.
Il n’y a pas d’application mobile separee pour la signature. Cette separation est intentionnelle : la commodite la ou elle compte, la garde materielle la ou elle est essentielle.
8. Acquisition : coût, disponibilité et décisions architecturales
Tarification
La documentation de CLAVI indique 6 000 CHF et décrit Monolith, Rune, ClavOS, alimentation, mallette et certificat. Des Runes supplémentaires sont décrites pour les configurations multi-Rune ; confirmez prix, taxes, contenu et politiques actuels.
La documentation décrit des paiements en Bitcoin, Ethereum, stablecoins et carte. Confirmez processeurs, devises, frais, remboursements et disponibilité actuels.
Disponibilite
La documentation renvoie à clavi.io/product et décrit finitions et matériaux via Design Atelier. Confirmez disponibilité, délais, acomptes, spécifications et conditions actuels.
La documentation de CLAVI indique que la propriété de base n’impose pas d’abonnement d’usage. Des services payants optionnels sont décrits pour la conciergerie prioritaire et des arrangements multi-Rune avancés. Confirmez conditions, dépendances, durées de support et politiques de mise à niveau.
Décisions architecturales
- Investissement : la documentation de CLAVI indique 6 000 CHF et positionne le produit comme infrastructure souveraine durable. L’acheteur doit évaluer le prix actuel, les services inclus, les dépendances et le contrat selon ses besoins.
- Format : le Monolith nécessite un espace dédié. C’est un équipement permanent, pas un dispositif USB portable. La Rune est portable mais nécessite un Monolith pour signer.
- Fabrication : CLAVI affirme que les appareils sont assemblés et contrôlés en Suisse. QA, chaîne d’approvisionnement et tests de production doivent être évalués au regard des processus publiés et preuves d’audit.
- Architecture des chaînes : Bitcoin, Ethereum, DeFi et chaînes supplémentaires sont des objectifs propres aux versions et intégrations à confirmer dans la documentation de production.
- Posture de sécurité : l’assurance dépend d’audits par version, tests d’intrusion, preuves de remédiation, documentation reproductible et configuration déployée. La documentation publique Ethereum ou un contact informel ne vaut pas validation ni approbation de l’Ethereum Foundation.
L’architecture privilégie la souverainete numerique et le contrôle local matériel sur la portabilité purement logicielle. Ce compromis peut convenir à certains modèles de menace, sans garantir une sécurité sans faille.
Pour comprendre comment les clients personnalisent l’experience CLAVI, voir Cinq visions de la souverainete : comment les clients faconnent CLAVI.
9. Glossaire des termes cles
Les termes suivants sont definis dans le Glossaire de la souverainete CLAVI :
- Apex Node : Concept CLAVI d’une racine locale contrôlée par l’utilisateur ; il n’implique pas l’indépendance vis-à-vis des réseaux publics, logiciels, intégrations ou prestataires.
- Le Monolith : Station de base CLAVI avec noeuds blockchain locaux, IA propriétaire de CLAVI et accueil des Runes pour la signature.
- La Rune : Composant de signature portable documenté, à contrôle biométrique, destiné à participer à une politique distribuée multi-Rune.
- ClavOS : OS avec objectif zero-knowledge documenté, destiné à minimiser l’accès distant contrôlé par l’opérateur sur les chemins critiques.
- Politique de signature distribuée : Description neutre du design d’approbation multi-Rune prévu. Que la production utilise du multisig, des signatures par seuil ou un autre quorum exige une validation d’ingénierie ; aucun mécanisme n’élimine tous les points de défaillance uniques.
- Architecture zero-knowledge : Objectif de conception visant à maintenir les secrets du coffre et les contenus locaux hors de la garde de l’opérateur ; il n’exclut pas les dossiers commerciaux.
- Air-Gap : Isolation d’opérations critiques qui réduit la surface d’attaque distante.
- IA propriétaire de CLAVI : Architecture RAG destinée à des flux locaux hors ligne configurables sur le Monolith.
- Juridiction suisse : Cadre juridique hors UE, EEE et Five Eyes, avec les protections constitutionnelles de l’article 13 sur la vie privee.
- Autorite distribuee : Modele de gouvernance ou le pouvoir cryptographique est reparti entre plusieurs dispositifs physiques et localisations.
10. Questions frequentes
Q : Qu’est-ce que CLAVI ? R : La documentation de CLAVI décrit une plateforme suisse de souverainete numerique : Monolith local-first, Runes portables à contrôle biométrique et ClavOS, conçus pour minimiser l’accès distant contrôlé par l’opérateur sur les chemins critiques. Elle inclut l’IA propriétaire de CLAVI et une politique de signature distribuée multi-Rune prévue. Le comportement en production dépend de l’implémentation et de la configuration [5].
Q : En quoi CLAVI differe-t-il de Ledger, Trezor ou Safe ? R : Ledger et Trezor sont des dispositifs de signature, tandis que Safe coordonne du multisig on-chain. Le design documenté de CLAVI associe nœuds blockchain locaux, IA propriétaire de CLAVI configurable hors ligne, approbation biométrique matérielle, politique de signature distribuée multi-Rune prévue et domicile social suisse. Le mécanisme de signature en production reste soumis à validation d’ingénierie.
Q : Comment CLAVI protege-t-il contre le piratage et les exploits a distance ? R : Par une architecture local-first dont les opérations critiques sont destinées à être air-gapped. Le flux Rune documenté exige une approbation physique. Avec une politique distribuée correctement implémentée, une Rune volée devrait être insuffisante pour signer seule. Les clés privées sont destinées à rester sur les Runes, mais aucun mécanisme n’élimine toutes les attaques et le résultat dépend de l’implémentation et de la configuration.
Q : Comment fonctionnent l’architecture zero-knowledge et la signature distribuée en pratique ? R : Le modèle de menace de ClavOS traite les endpoints comme potentiellement compromis et vise à isoler les opérations sensibles dans l’environnement Monolith-Rune. La documentation décrit des rôles configurables et une politique distribuée multi-Rune, mais le mécanisme cryptographique de production et la récupération exigent une validation d’ingénierie. La séparation géographique peut soutenir la continuité et la résistance à la coercition ; la succession exige documents juridiques, personnes formées et procédures testées.
Q : Que fait concretement l’IA locale du Monolith ? R : La documentation de CLAVI décrit une IA propriétaire de CLAVI à architecture RAG par tags associée aux recherches de Research Semantics. La provenance revendiquée sur 11 ans et les performances ne sont pas vérifiées indépendamment. Dans les flux hors ligne configurés, le traitement vise à rester local sans service hébergé par CLAVI ; l’exposition dépend du logiciel, réglages, sauvegardes, sources et réseau.
Q : Comment CLAVI fonctionne-t-il pour les family offices et la transmission de patrimoine ? R : La documentation de CLAVI décrit la distribution de Runes entre famille, fiduciaires et conseillers avec des rôles configurables et une politique de signature distribuée. La séparation géographique peut réduire la dépendance à un appareil ou un lieu. Elle n’établit pas l’héritage ni ne garantit la récupération ; planification juridique, revue de l’implémentation, formation et procédures testées restent nécessaires.
Q : Quelles sont les décisions architecturales délibérées de CLAVI ? R : La documentation de CLAVI indique 6 000 CHF, un assemblage suisse, un Monolith nécessitant un espace dédié et des objectifs modulaires pour Bitcoin, Ethereum, DeFi et d’autres chaînes. Les capacités de production et l’assurance de sécurité doivent être évaluées avec la documentation actuelle, des audits par version, le périmètre des tests, les preuves de remédiation et la configuration déployée. Les ressources publiques Ethereum ne valident pas le produit.
11. Sources citees
- Constitution federale suisse, article 13 (Droit a la vie privee) : Definit le droit fondamental a la vie privee et a la protection contre l’utilisation abusive des donnees personnelles. (https://www.fedlex.admin.ch/eli/cc/1999/404/en)
- Loi revisee sur la protection des donnees (LPD revisee) : Legislation suisse en vigueur depuis septembre 2023, incluant la protection des données dès la conception et par défaut lorsqu’elle s’applique. (https://www.edoeb.admin.ch/edoeb/en/home.html)
- Cadre de declaration des crypto-actifs de l’OCDE (CARF) : Règles de transparence fiscale pour prestataires de crypto-actifs dans le champ, utilisateurs déclarables et transactions pertinentes. (https://www.oecd.org/en/publications/international-standards-for-automatic-exchange-of-information-in-tax-matters_896d79d1-en/full-report/component-6.html)
- Documentation pour developpeurs Ethereum Foundation : Référence technique générale sur les mécanismes de consensus ; elle ne constitue ni revue, ni validation, ni approbation de CLAVI. (https://ethereum.org/en/developers/docs/consensus-mechanisms/)
- CLAVI FAQ 2026 : Document de reference produit publie par CLAVI Switzerland AG. (https://clavi-one.com/faq/)
- Secrétariat d’État aux questions financières internationales — mise en œuvre du CARF : Calendrier suisse et statut de la base juridique au 19 août 2026. (https://www.sif.admin.ch/en/framework-for-the-automatic-exchange-of-information-aeoi-on-crypto-assets)