PP2P Technologies PP2P TECHNOLOGIES
Accueil Technologie Sécurité Innovation & R&D Vision 2026–2029 Founding 50 Contact
FR | EN

Sécurité

La sécurité n'est pas une fonctionnalité ajoutée : elle constitue la base de l'architecture PP2P.

Architecture en un coup d'œil

👥 UTILISATEURS L4Collaborateurs · postes terminaux L3Relais intermédiaires L2Coordination · administration L1ROOT · Autorité de certification interne Trains verticaux (UP / DOWN) Trains horizontaux — échanges entre pairs d'un même niveau 🔒 Aucune donnée hébergée chez PP2P TECHNOLOGIES — tout reste chez le client

Architecture hiérarchique pair-à-pair : les « trains » de données circulent verticalement (UP/DOWN) et horizontalement entre nœuds, sans serveur central.

Architecture Zero Trust

Chaque nœud du réseau possède une identité cryptographique propre ; aucune confiance n'est accordée par défaut.

  • Root CA privée : chaque organisation génère sa propre autorité de certification interne — aucune dépendance à un tiers.
  • Certificats internes X.509 portant le rôle (ROOT / ADMIN / USER) dans une extension dédiée.
  • TLS mutuel et signatures RSA-SHA256 systématiques sur les échanges.
  • Révocation : un certificat compromis est révoqué et propagé sur le réseau (killswitch persistant).
  • Offboarding : le départ d'un collaborateur entraîne la révocation et l'exclusion immédiate de son poste.

Sécurité des accès

  • Verrouillage local des accès au poste.
  • Compatibilité avec les mécanismes d'authentification de Windows.
  • Gestion des appareils autorisés au sein de l'organisation.

Sécurité des données

  • Données 100 % locales : elles résident sur l'infrastructure de l'organisation.
  • Aucun serveur PP2P n'intercepte ni ne stocke les données métier.
  • Sauvegardes maîtrisées par le client, selon sa propre politique.
  • Chiffrement des communications de bout en bout entre nœuds.

Cycle de vie de la sécurité

  • Divulgation responsable : voir notre politique de signalement de vulnérabilités et le fichier security.txt.
  • Mises à jour de sécurité régulières incluses avec toute licence active.
  • Audit indépendant prévu : un audit de sécurité externe et un test d'intrusion sont programmés dans le cadre du programme d'industrialisation.

Conformité

L'architecture décentralisée de PP2P ORVANE facilite la conformité de votre organisation. Voir la page Conformité pour le détail (RGPD, NIS2, hébergement local, journalisation, contrôle d'accès).

PP2P Technologies PP2P TECHNOLOGIES
Technologie Sécurité Contact Mentions Légales CGV EULA Support & Maintenance Confidentialité Propriété Intellectuelle

© 2026 PP2P Technologies — SASU, SIREN 995 286 689. Tous droits réservés.