FOKS : Accès sécurisé aux données via une hiérarchie de clés simple

2025-07-11

FOKS sécurise l'accès aux données à l'aide d'une hiérarchie de clés simple. Les clés de niveau de base incluent les clés de périphérique utilisateur, les clés de sauvegarde et les YubiKeys. Chaque utilisateur possède plusieurs clés par utilisateur (PUK) dont les secrets de graine sont chiffrés avec toutes les clés de niveau de base disponibles. La suppression d'une clé de niveau de base entraîne la rotation des PUK. Les clés d'équipe (PTK) fonctionnent de manière similaire, partagées entre les membres de l'équipe (utilisateurs ou sous-équipes) et chiffrées avec les clés des membres. Cette hiérarchie garantit que seuls les périphériques, les équipes et les utilisateurs autorisés peuvent accéder aux données.

Développement gestion des clés