Livre blanc : conserver au froid des archives que personne d’autre ne peut ouvrir

Une vision prospective de Tegelis. À ce jour, seuls le chiffrement, le déchiffrement local et la documentation sont disponibles.

01

Introduction

Les fichiers importants sont souvent conservés sur les mêmes appareils et comptes que les données courantes. Les clouds classiques privilégient la disponibilité immédiate et la synchronisation ; le fournisseur peut souvent accéder techniquement au contenu.

Dans le même temps, humains et agents logiciels auront besoin de déposer puis de restaurer des données tout en conservant la maîtrise cryptographique.

02

Vision Tegelis

Permettre à un humain ou à un agent autorisé de chiffrer une archive avant qu’elle quitte son environnement, puis de la conserver dans un stockage à froid que Tegelis ne peut pas déchiffrer.
03

Architecture future Prévu

Fichier en clairChiffrement localArchive chiffréeStockage à froidRestauration

Tegelis ne conserverait que des blobs déjà chiffrés. Les délais, fournisseurs et tarifs ne sont pas arrêtés.

04

Stockage à froid

Le futur service viserait une séparation avec le cloud quotidien, une conservation de longue durée et une restauration différée. Le backend pourrait s’appuyer sur OVH Cold Archive ou un autre fournisseur, voire sur des supports physiques.

  • Aucune clé possédée par Tegelis
  • Conservation exclusive de contenus chiffrés
  • Pas de délai ni de tarif promis à ce stade
05

Usage par les agents IA

Manuel

L’utilisateur fournit lui-même les fichiers et le secret.

Assisté

L’agent prépare l’opération, l’utilisateur maîtrise le secret.

Délégué

L’organisation autorise explicitement l’agent à accéder au fichier et au secret.

Un agent autorisé à accéder aux fichiers ou au secret entre dans le périmètre de confiance choisi par son propriétaire. Tegelis ne reçoit toujours pas ces informations.

06

Portabilité et réversibilité

ClearCrypt reste indépendant de Tegelis. Son format est documenté et le déchiffrement ne doit pas dépendre de la survie commerciale du service. Les archives resteront exportables et le backend pourra évoluer sans modifier leur format.

Limites réglementaires initiales

Le futur service ne devra initialement accepter ni données de santé personnelles, ni archivage probatoire, ni usages exigeant une certification HDS ou un coffre-fort numérique certifié.

07

Feuille de route indicative

Étape 1Actuel

Interface gratuite, chiffrement, déchiffrement et documentation.

Étape 2Prévu

Comptes, stockage d’archives chiffrées, facturation et restauration différée.

Étape 3Étude

API, agents IA, intégrations entreprises et automatisation.

Étape 4Étude

Logiciel local, gros fichiers, format par blocs et supports physiques éventuels.

Cette feuille de route ne comporte volontairement aucune date non confirmée.