Askuria referme la faille de l'Instruction Trust Gap

Askuria ne sécurise pas vos outils. Elle gouverne ce qui autorise l'action.

Une application mobile, un enrôlement en personne, et une preuve cryptographique glissée entre chaque instruction sensible et son exécution.

L'enrôlement

Deux niveaux d'enrôlement, selon ce qui est en jeu

Les identités à haut risque — dirigeants, approbateurs, toute personne qu'un attaquant aurait intérêt à usurper — sont enrôlées par une cérémonie physique : un QR code scanné en personne, une biométrie ancrée pour de bon. Le reste de l'organisation s'onboarde normalement, par SSO, sans rien changer à ses habitudes.

VIP & approbateurs

Cérémonie physique, une seule fois

QR code + biométrie, ancrés pour de bon.


Reste de l'organisation

Onboarding par SSO

Aucune friction, aucun nouvel outil à apprendre.

La cérémonie de vérification

Une preuve cryptographique immuable entre la demande et l'action

Pas de procédure complexe, 10 secondes : chaque session produit une preuve centralisée.

1

Instruction reçue

L'ordre arrive par un canal familier : WhatsApp, email, Teams, appel.

2

Session ouverte

Askuria génère un code unique, lié précisément à cette instruction.

3

Code renvoyé

Le code circule sur le canal d'origine, entre les deux personnes.

4

Biométrie vérifiée

L'appareil enrôlé et la biométrie de l'émetteur confirment son identité — hors de portée d'un deepfake.

5

Autorité établie

La preuve est indépendante, immuable, horodatée.

6

Action débloquée

L'opération peut avoir lieu. La décision reste archivée, opposable en cas de litige.

Askuria : 4 engagements — 0 compromis

Askuria transforme chaque action en actif vérifiable, indépendant et opposable

100 % des actions prouvables

Chaque action critique porte une signature cryptographique forte et immuable. Pas de preuve, pas d'exécution.

0 manipulation humaine qui passe

Deepfake, faux email, canal compromis : sans validation biométrique sur l'appareil enrôlé, rien ne s'exécute.

0 habitude à changer

Mêmes outils, mêmes canaux, mêmes réflexes. Askuria s'ajoute à votre environnement, il ne le remplace pas.

100 % des décisions auditables

Signature, horodatage, traçabilité complète — conforme aux exigences NIS2 et DORA, opposable devant un régulateur.

Sous le capot

Une rigueur cryptographique que vous ne voyez jamais

  • Clés générées sur l'appareil. Chaque identité repose sur une paire de clés ECDSA créée et stockée dans l'enclave sécurisée du téléphone — jamais sur nos serveurs.
  • Politiques configurables. Qui peut vérifier, à partir de quel montant, avec quel circuit de covalidation : chaque organisation fixe son propre curseur.
  • Biométrie strictement locale. Face ID ou empreinte ne quittent jamais l'appareil ; ils confirment simplement une signature déjà présente.
  • Zéro télémétrie. Pas de SDK d'analytics, pas de géolocalisation, pas de piste publicitaire — dans un produit de sécurité, ça n'a rien d'accessoire.

Bientôt disponible

Askuria arrive sur iOS et Android

Le déploiement en entreprise est en cours de finalisation. Les premières organisations pilotes sont sélectionnées directement avec l'équipe.