Hydra-Shield Confidentialité des contenus face à Hydra Shield

Hydra protège. Vos contenus restent les vôtres.

Protégez vos accès sans rendre vos formulaires et réponses sensibles lisibles par Hydra Shield.

Sealed Mode · confidentialité du contenu

Hydra protège.
Vos contenus restent privés.

Votre client applicatifLe contenu est chiffré avant son envoi.
Hydra ShieldContenu scellé illisible

Le relais de protection ne détient pas les clés pour le déchiffrer.

Votre serveur applicatifLe contenu est déchiffré à destination.

La réponse suit le chemin inverse, elle aussi chiffrée.

Corps de requêtes et de réponses scellés entre vos applications, avec des clés privées sous votre contrôle.

Confidentialité des contenus face à Hydra Shield

Sealed Mode

Un formulaire administratif, une demande contenant des informations personnelles ou une réponse API confidentielle doivent parvenir à leur destinataire sans être exposés à la couche de protection. Avec Sealed Mode, les contenus scellés des requêtes et des réponses restent chiffrés entre un client compatible et votre serveur. Hydra Shield protège les accès et transporte ces échanges sans pouvoir en lire le contenu. Vous conservez les clés privées de l’origine et la maîtrise des composants qui accèdent à vos données.

Pour qui ? Administrations, organismes et entreprises qui veulent protéger leurs services tout en gardant la maîtrise de leurs échanges sensibles.

Souveraineté numérique européenne

Décidez qui peut lire vos données.

Un dossier d’usager, une réponse API ou un formulaire de connexion peuvent contenir des informations qui n’ont pas à être lisibles par le prestataire chargé de protéger le trafic.

Sealed Mode permet de garder les contenus scellés confidentiels vis-à-vis de Hydra Shield lui-même. Cette maîtrise repose sur le chiffrement et le contrôle des clés, au-delà du choix de la localisation du service.

Vos applications
Créent et lisent le contenu sensible aux deux extrémités de l’échange.
Hydra Shield
Relaie les corps scellés sous forme chiffrée et applique la protection sur les informations qui restent accessibles.
Votre maîtrise des clés
Les clés privées restent hors du relais Hydra. Le client utilise des clés de confiance et un mécanisme de chiffrement que vous maîtrisez.

Les fonctionnalités de Sealed Mode

Hydra protège vos échanges sensibles sans en lire le contenu scellé.

Sealed Mode ajoute un chiffrement applicatif entre un client de confiance et votre origine. Les corps des requêtes et des réponses restent illisibles pour Hydra Shield, même lorsqu’il termine leur transport HTTPS. Votre organisation conserve la maîtrise des clés privées et des composants qui traitent les données.

Confidentialité dans les deux sens

Scellez les informations envoyées par un formulaire et les données sensibles retournées par votre API.

Clés privées maîtrisées

Conservez les clés privées de l’origine dans votre périmètre et préparez leur renouvellement avec votre équipe.

Client de confiance

Vérifiez les éléments de confiance de l’origine et préparez une distribution du client qui protège le chiffrement lui-même.

Explorez les possibilités.

Ouvrez les sujets qui comptent pour votre projet.

Choisir les informations à scellerLe chiffrement porte sur les contenus que vos applications échangent.
Formulaires POST
Placez les informations saisies dans le corps scellé d’un parcours compatible pour les réserver au serveur destinataire.
Réponses API
Gardez les informations du dossier chiffrées depuis votre origine jusqu’au client autorisé à les consulter.
Secrets interservices
Transmettez un secret dans le contenu scellé d’un échange autorisé en préparant sa réception et sa conservation à destination.
Conserver la maîtrise des clésLes opérations de confiance accompagnent la vie du service.
Clés privées à l’origine
Gardez les clés qui servent au déchiffrement et à la signature côté serveur sous le contrôle de votre organisation.
Éléments publics vérifiés
Préparez la vérification des clés publiques par le client pour qu’il chiffre vers la bonne origine.
Rotation et révocation
Organisez le renouvellement des éléments de confiance et le retrait de ceux qui ne doivent plus être utilisés.
Préparer le parcours de bout en boutLes deux extrémités participent à la confidentialité face à l’intermédiaire.
Intégration côté client
Utilisez un client compatible et maîtrisez la distribution de son code et de ses clés de confiance.
Traitement à l’origine
Déchiffrez les demandes dans votre application puis scellez les réponses destinées au client.
Réponses vérifiables
Le parcours compatible vérifie les éléments qui rattachent la réponse à l’origine et détectent une altération du contenu chiffré.
Définir une frontière de données utileVous choisissez ce qui reste confidentiel tout en conservant la protection des accès.
Métadonnées identifiées
URL, paramètres, en-têtes et cookies restent visibles. Placez les informations confidentielles dans les corps scellés du parcours.
Contrôles applicatifs conservés
Effectuez à l’origine les validations qui nécessitent la lecture des données métier et attribuez les droits aux utilisateurs.
Parcours sensible essayé
Contrôlez l’aller, le retour et les erreurs avec votre équipe pour préparer l’ouverture du service confidentiel.

En pratique

Des situations que vous connaissez.

Avant de commencer

Vos questions,
nos réponses.

Hydra Shield peut-il lire un formulaire ou une réponse scellés ?

Avec une intégration Sealed Mode correctement configurée, le corps de la requête et celui de la réponse restent chiffrés entre le client et votre serveur. Hydra Shield les transporte et protège les accès sans détenir les clés qui permettraient de lire leur contenu.

Quelles informations placer dans un échange scellé ?

Les données saisies dans un formulaire POST et les réponses API sensibles peuvent être placées dans les corps chiffrés. L’URL et ses paramètres, les en-têtes, les cookies et les informations de connexion restent visibles. Les informations confidentielles, y compris un identifiant ou un mot de passe, doivent donc être intégrées au contenu scellé du parcours compatible.

Qui conserve les clés et la maîtrise des données ?

Les clés privées de l’origine restent sous votre contrôle, sur votre serveur. L’intégration prévoit aussi une vérification fiable des clés publiques par le client. Vous choisissez ainsi comment organiser les accès aux contenus et le renouvellement des clés.

Comment intégrer Sealed Mode à mon service ?

Nous commençons par un formulaire ou un échange API sensible, puis préparons les composants côté client et serveur. La vérification des clés et la distribution du code client doivent être fiables, afin de conserver la confidentialité face à l’intermédiaire. Le parcours complet est essayé avant son ouverture.

Faisons avancer votre projet

Commençons par
votre quotidien.

Ce qui vous prend du temps. Ce que vous aimeriez simplifier.
C’est le meilleur point de départ pour en parler.

Parlons de votre projet