Le matériel de vérification vit dans les endroits les moins contrôlés d’une organisation : un hall d’hôtel à 3 heures du matin, un comptoir de location dans un aéroport, une boutique dans une rue passante. Les politiques de sécurité écrites pour les centres de données ne survivent pas au contact d’un appareil vissé sur un comptoir d’accueil.
Ce que veut dire zero footprint
Le zero footprint est une règle de conception pour les extrémités : un appareil qui vérifie une identité ne laisse aucune trace des personnes vérifiées. Aucune image stockée, aucun cache, aucun historique local. C’est la différence entre sécuriser mille appareils comme autant de lieux de stockage et sécuriser un seul environnement de traitement pendant que les appareils ne détiennent rien.
Des conduits, pas des coffres
Le scanner, la Station et le téléphone sont conçus comme des conduits chiffrés. Ils capturent le document et le visage, les chiffrent et les envoient vers le cloud où le travail a lieu. Rien n’est traité, analysé ni mis en cache sur l’appareil.
C’est ce que veut dire zero footprint en pratique. Quand une session se termine, il n’y a aucune image dans le stockage local, aucune copie des données dans un dossier temporaire, aucun historique des personnes vérifiées ce jour-là sur la machine.
Le scénario du vol, jusqu’au bout
Prenons le pire cas : un scanner est emporté d’un comptoir pendant la nuit. Dans une architecture qui stockait les captures localement, c’est une fuite de données avec la liste de tous les documents que l’appareil a jamais lus. Ici, le voleur tient un appareil de capture à la mémoire vide.
Parce qu’aucune donnée n’est stockée ni analysée localement, un scanner physique compromis ou volé ne révèle absolument aucune donnée client. L’incident est une perte de matériel, pas une notification à chaque client passé par ce comptoir.
Là où le travail a réellement lieu
Tout ce qui nécessite le document ou le visage tourne côté serveur, dans un environnement AWS durci construit sur SageMaker. Toutes les données personnelles et biométriques sont chiffrées au repos et en transit. Concentrer le traitement en un seul endroit contrôlé est ce qui permet aux extrémités de rester vides.
- Sur l’appareil : capture et chiffrement, pour la seule durée de la session.
- En transit : chiffrement de bout en bout entre l’appareil et le cloud.
- Dans le cloud : les contrôles, le verdict et la trace d’audit, sans que l’image soit conservée ensuite.
Ce que cela change pour votre équipe sécurité
Des appareils qui ne détiennent rien n’ont pas besoin d’être traités comme des lieux de stockage. Ils peuvent être déployés là où sont les clients, sans transformer chaque site en lieu à sécuriser comme une salle serveur. Le risque qui reste est concentré là où il peut être maîtrisé.
Ce que signifie un appareil perdu après un incident
Quand un appareil qui stockait des données personnelles disparaît, le RGPD attend de l’organisation qu’elle évalue la violation et, si elle présente un risque, la notifie à l’autorité de contrôle dans les 72 heures. Un appareil qui n’a jamais stocké de données personnelles laisse bien moins à évaluer : il n’y a aucune liste de clients concernés à reconstituer, puisqu’il n’y en avait aucun dessus.
Les questions sur le matériel zero footprint
Le scanner stocke-t-il des données client ?
Non. Il capture et chiffre pour la seule durée de la session. Rien n’est traité, analysé ni mis en cache sur l’appareil.
Que se passe-t-il si un scanner est volé ?
Le voleur tient un appareil de capture à la mémoire vide. Parce que rien n’est stocké ni analysé localement, un scanner volé ou compromis ne révèle aucune donnée client.
Où les données sont-elles traitées ?
Côté serveur, dans un environnement AWS durci construit sur SageMaker, avec toutes les données personnelles et biométriques chiffrées au repos et en transit.