Askuria referme la faille de l'Instruction Trust Gap
Askuria ne sécurise pas vos outils. Elle gouverne ce qui autorise l'action.
Une application mobile, un enrôlement en personne, et une preuve cryptographique glissée entre chaque instruction sensible et son exécution.
L'enrôlement
Deux niveaux d'enrôlement, selon ce qui est en jeu
Les identités à haut risque — dirigeants, approbateurs, toute personne qu'un attaquant aurait intérêt à usurper — sont enrôlées par une cérémonie physique : un QR code scanné en personne, une biométrie ancrée pour de bon. Le reste de l'organisation s'onboarde normalement, par SSO, sans rien changer à ses habitudes.
VIP & approbateurs
Cérémonie physique, une seule fois
QR code + biométrie, ancrés pour de bon.
Reste de l'organisation
Onboarding par SSO
Aucune friction, aucun nouvel outil à apprendre.
La cérémonie de vérification
Une preuve cryptographique immuable entre la demande et l'action
Pas de procédure complexe, 10 secondes : chaque session produit une preuve centralisée.
Instruction reçue
L'ordre arrive par un canal familier : WhatsApp, email, Teams, appel.
Session ouverte
Askuria génère un code unique, lié précisément à cette instruction.
Code renvoyé
Le code circule sur le canal d'origine, entre les deux personnes.
Biométrie vérifiée
L'appareil enrôlé et la biométrie de l'émetteur confirment son identité — hors de portée d'un deepfake.
Autorité établie
La preuve est indépendante, immuable, horodatée.
Action débloquée
L'opération peut avoir lieu. La décision reste archivée, opposable en cas de litige.
Askuria : 4 engagements — 0 compromis
Askuria transforme chaque action en actif vérifiable, indépendant et opposable
100 % des actions prouvables
Chaque action critique porte une signature cryptographique forte et immuable. Pas de preuve, pas d'exécution.
0 manipulation humaine qui passe
Deepfake, faux email, canal compromis : sans validation biométrique sur l'appareil enrôlé, rien ne s'exécute.
0 habitude à changer
Mêmes outils, mêmes canaux, mêmes réflexes. Askuria s'ajoute à votre environnement, il ne le remplace pas.
100 % des décisions auditables
Signature, horodatage, traçabilité complète — conforme aux exigences NIS2 et DORA, opposable devant un régulateur.
Sous le capot
Une rigueur cryptographique que vous ne voyez jamais
- Clés générées sur l'appareil. Chaque identité repose sur une paire de clés ECDSA créée et stockée dans l'enclave sécurisée du téléphone — jamais sur nos serveurs.
- Politiques configurables. Qui peut vérifier, à partir de quel montant, avec quel circuit de covalidation : chaque organisation fixe son propre curseur.
- Biométrie strictement locale. Face ID ou empreinte ne quittent jamais l'appareil ; ils confirment simplement une signature déjà présente.
- Zéro télémétrie. Pas de SDK d'analytics, pas de géolocalisation, pas de piste publicitaire — dans un produit de sécurité, ça n'a rien d'accessoire.
Bientôt disponible
Askuria arrive sur iOS et Android
Le déploiement en entreprise est en cours de finalisation. Les premières organisations pilotes sont sélectionnées directement avec l'équipe.