Présentation technique du chiffrement

Vos données financières sont chiffrées avant d’atteindre la base de données.

Mizanek applique un chiffrement authentifié aux valeurs financières protégées dans le service applicatif, avant leur enregistrement. La base de données stocke du texte chiffré plutôt que des montants ou détails financiers protégés lisibles.

  • Chiffrement au niveau de l’application
  • Clés de chiffrement par foyer
Voir le parcours des données
RevenuProtégé

Salaire

12,345.67MAD
Fréquence
Mensuelle
Prochaine date prévue
25 septembre

De l’application au stockage

Lisibles dans votre plan. Illisibles dans la base de données.

L’application Mizanek peut afficher les informations financières que vous fournissez, car le service autorisé les déchiffre lorsque nécessaire. La couche de stockage reçoit des valeurs chiffrées.

  1. Interface Mizanek

    Ce que voit l’utilisateur

    RevenuSalaire
    Montant prévu12,345.67 MAD

    Une vue lisible pour le membre autorisé du foyer.

  2. Chiffré avant l’enregistrement
  3. Service Mizanek autorisé

    Chiffrement authentifié

    La valeur est chiffrée et le contexte auquel elle est destinée est authentifié avant l’écriture en base.

    AES-256-GCM
  4. Texte chiffré enregistré
  5. Base de données

    Ce que reçoit le stockage

    expectedAmountMinorEncrypted8f3a91…c14e

    Aucun montant protégé lisible n’est stocké

L’usage par l’application et le stockage en base de données sont deux périmètres distincts : Mizanek peut calculer votre plan sans conserver les champs financiers protégés sous forme lisible dans la base.

Architecture technique

Un chiffrement authentifié, délimité par foyer.

La conception publique est volontairement décrite sans clés, identifiants, références d’infrastructure ni procédures opérationnelles.

  • 01

    Périmètre applicatif

    Les valeurs financières protégées sont chiffrées dans le chemin d’enregistrement avant toute écriture en base.

  • 02

    AES-256-GCM

    Le chiffrement authentifié protège la confidentialité et détecte toute modification du texte chiffré ou de son contexte.

  • 03

    Une clé par foyer

    Chaque foyer dispose d’une clé de chiffrement des données distincte, maintenant un périmètre cryptographique propre au foyer.

  • 04

    Clés de données enveloppées

    Les clés de données des foyers sont stockées uniquement sous forme enveloppée par la couche de gestion des clés configurée pour l’environnement.

  • 05

    Lié à son contexte

    Le contexte authentifié lie une valeur à son foyer, son type d’entité, son enregistrement, son champ et sa version de clé.

  • 06

    Texte chiffré aléatoire

    Une nouvelle valeur d’initialisation aléatoire empêche deux chiffrements d’une même valeur de produire le même texte chiffré.

Champs financiers protégés

Ce que couvre ce chiffrement.

La couverture suit le registre maintenu des champs protégés de Mizanek, sans prétendre que chaque valeur de la base est chiffrée.

  • Revenus

    Noms des revenus, valeurs prévues et valeurs réelles enregistrées.

  • Factures

    Noms de factures protégés, montants prévus et montants réellement payés.

  • Soldes

    Valeurs des comptes courants, espèces, épargne et soldes de période.

  • Épargne

    Noms, soldes, corrections et montants de transfert liés à l’épargne.

  • Plans et bilans

    Plans flexibles, montants restants, allocations, ajustements et résultats des bilans financiers.

  • Activité exceptionnelle

    Noms, montants, notes et valeurs financières associées protégés.

  • Historique financier

    Instantanés de clôture et valeurs financières de fin de mois protégés.

  • Charges utiles financières

    Charges utiles financières d’audit et d’idempotence lorsque le registre les marque comme protégées.

Cette affirmation s’applique aux champs financiers protégés inscrits au registre. Elle ne signifie pas que chaque champ de chaque table Mizanek est chiffré.

Preuves publiques de vérification

Comment savoir si ces données sont réellement chiffrées ?

Une même information possède une représentation lisible dans le produit et une représentation chiffrée au stockage. Le schéma final supprime la colonne protégée en clair au lieu d’en conserver une seconde copie lisible.

Illustration créée uniquement à cet effet. Aucun enregistrement, identifiant réel ni texte chiffré de client n’est présenté.

Ce que voit l’utilisateur

Revenu

Salaire

12,345.67 MAD
Ce que stocke la base de données
expectedAmountMinorEncrypted
8f3a91…c14e
nameEncrypted
b8402a…ff91
expectedAmountMinor
Absent du schéma chiffré uniquement
name
Absent du schéma chiffré uniquement

Stockage protégé chiffré uniquement

Pendant la migration, les deux colonnes existaient pour permettre la vérification. Le schéma protégé final conserve la colonne chiffrée et supprime son équivalent lisible.

Modèle de migrationexpectedAmountMinorexpectedAmountMinorEncrypted
Modèle finalexpectedAmountMinorEncrypted

Colonne du montant protégé lisible supprimée

Vérification automatisée

La couverture du chiffrement est contrôlée avant la suppression du texte en clair.

Les contrôles de migration et de schéma valident les champs protégés avant d’autoriser le passage au stockage chiffré uniquement.

Si la couverture chiffrée vérifiée est incomplète, la migration est bloquée au lieu de supprimer les colonnes protégées en clair.

  1. 01

    Couverture du texte chiffré

    Chaque valeur protégée en clair éligible doit avoir une valeur chiffrée correspondante.

  2. 02

    Authentification

    Les valeurs chiffrées doivent être authentifiées avec succès, et non simplement exister.

  3. 03

    Équivalence des valeurs

    La vérification déchiffre le texte et confirme sa correspondance avec la valeur de migration faisant autorité.

  4. 04

    Parité du registre

    Les correspondances des champs protégés, celles de migration et les colonnes chiffrées doivent rester complètes.

  5. 05

    Schéma chiffré uniquement

    Après migration, les contrôles exigent l’absence des colonnes en clair enregistrées et la présence des colonnes chiffrées.

Limites d’accès

Ce que chaque partie du système peut voir.

Il s’agit d’un chiffrement au niveau de l’application, et non d’un chiffrement de bout en bout. Cette distinction est essentielle à une affirmation de sécurité exacte.

Accès à la base

Un accès direct à la base ou une sauvegarde de celle-ci expose du texte chiffré pour les champs financiers protégés enregistrés.

Administration interne

Les outils d’administration internes de Mizanek sont conçus pour ne pas exposer les valeurs financières protégées déchiffrées.

Service applicatif autorisé

Le service autorisé déchiffre les valeurs protégées lorsque nécessaire pour les budgets, factures, soldes et informations demandés par l’utilisateur.

Limites claires

Ce que cette protection signifie — et ne signifie pas.

La transparence sur le périmètre fait partie du modèle de protection.

Ce qu’elle fait

  • Rend les valeurs financières protégées enregistrées illisibles directement dans la base de données.
  • Réduit l’exposition causée par une sauvegarde ou un accès direct à la base.
  • Sépare le chiffrement des foyers grâce à des clés de données distinctes.

Ce qu’elle ne prétend pas faire

  • Il ne s’agit pas d’un chiffrement de bout en bout.
  • Le service Mizanek autorisé doit traiter les valeurs déchiffrées pour fournir le service.
  • Elle ne rend pas toute compromission impossible et ne garantit pas une sécurité absolue.

Aucun système numérique ne peut promettre une sécurité totale. Les utilisateurs doivent aussi protéger leur mot de passe, leur appareil et l’accès à leur foyer.