Protéger l’administration
Mot de passe, TOTP pour les comptes administrateurs en base, expiration de session et actions protégées.
Sécurité et exploitation
Donnez aux administrateurs un espace maîtrisé pour les accès, le statut des wallets et la visibilité opérationnelle, sans placer les credentials dans le backend.
Les programmes publics et privés doivent savoir qui administre chaque organisation, comment le statut wallet est géré et quelles modifications sont enregistrées.
Mot de passe, TOTP pour les comptes administrateurs en base, expiration de session et actions protégées.
Administrateurs et clés API restent limités au contexte de leur organisation.
Les clés API portent des scopes et sont stockées sous forme d’empreinte.
Les instances sont liées à des références de statut d’attestation administrables et publiées.
L’audit conserve action, organisation, acteur et horodatage.
Credentials et clés privées du mobile restent hors de l’administration backend.
Une Wallet Instance Attestation signée lie la clé du wallet à une référence de statut. Le backend enregistre l’instance et publie son statut.
Autoriser la configuration pour un membre ou un parcours invité.
Émettre une WIA signée et liée à la clé.
Suivre l’instance et administrer son statut WIA.
Ce site ne revendique ni certification, ni « zero trust », ni hébergement particulier, ni HSM, ni SLA, ni sécurité absolue. Les contrôles de déploiement s’évaluent dans l’environnement client.
Demander une revue sécurité ↗Présentez rôles administratifs, frontières d’intégration et politique de confiance.