Décider.
Agir.
Vérifier.
Une commande signée doit être valide. Une protection appliquée doit encore montrer son effet.
Relier le signal, le mandat, le sceau cryptographique, l’exécution et la remesure. Un même dossier pour comprendre ce qui a été demandé et ce qui a été constaté.
Changez un détail.
L’ordre change de statut.
Un destinataire doit vérifier le client, la cible, la durée, le mandat et les signatures. Une enveloppe altérée ou hors périmètre est refusée.
- Client
- Horizon
- Ressource
- Poste Finance
- Action
- Suspendre la session
- Mandat
- Révision 03
- Validité
- Dans la fenêtre de 120 s
Enveloppe valide.
Les deux signatures sont valides. La commande correspond au client, à la cible et à sa durée de validité.
Cas illustratifs issus du vérificateur du module. Cette page rejoue leurs résultats ; elle ne commande aucun agent et n’expose aucune clé privée.
Arthur orchestre.
Le mandat fait autorité.
Le modèle peut analyser et proposer. Le contrôle des droits et la vérification cryptographique restent des mécanismes distincts.

Arthur
Comprendre et proposer
- Rapprocher les signaux et le contexte.
- Expliquer la mesure envisagée.
- Présenter une action structurée.
Contrôle déterministe
Vérifier et signer
- Vérifier les droits et la politique courante.
- Sceller l’ordre dans une fenêtre courte.
- Refuser les demandes hors périmètre.
ML-DSA est un mécanisme de signature post-quantique défini par le NIST, FIPS 204. Dans la suite hybride présentée, Ed25519 et ML-DSA-65 sont toutes deux requises. Le chiffrement des communications et la conservation durable des preuves relèvent d’intégrations distinctes.
Approfondir la confiance cryptographiqueL’agent répond.
Est-ce suffisant ?
L’accusé de réception indique ce que le point de contrôle déclare avoir fait. La remesure relit son état et vérifie l’effet attendu.
La mesure a un résultat observé.
Le dossier conserve l’accusé de la commande et une référence de contrôle d’effet indépendante.
Pas de retour, pas de preuve d’effet. Une commande en attente de connecteur, une vérification négative ou un résultat inconnu conservent leur propre statut. L’interface ne les transforme pas en protection confirmée.
Un dossier.
Le fil de la décision.
Comprendre pourquoi une session a été suspendue, ce qui l’autorisait et ce qui confirme son état.
Chaque mesure doit rester reliée à l’événement d’origine, au contexte horaire, au mandat et à son suivi. Une levée doit préciser la suspension qu’elle retire, sans effacer une nouvelle restriction indépendante.
Explorer l’horodatage et les preuves- 01L’observationSignal
Connexion à 03:00 · identité et terminal connus.
- 02Le contexte retenuContexte
Profil bureaux · plage 08:00 à 20:00.
- 03L’autorisationMandat
Ressource sensible · mode strict · mandat v03.
- 04La commandeSceau
Suspension de session · double signature.
- 05Le résultatEffet
Accusé d’application et lecture de l’état.
- 06Le réexamenSuivi
Responsable, motif et éventuelle levée ciblée.
De l’automatisation.
Avec des comptes à rendre.
Vérifier qu’une commande correspond à sa cible et que son contenu signé est intact.
Identifier immédiatement les mesures confirmées et les états qui exigent une investigation.
Expliquer le raisonnement, le mandat et les éléments techniques dans un même dossier.
Une preuve précise.
Une portée claire.
Une signature valide autorise-t-elle automatiquement l’action ?
Non. Elle permet de vérifier l’origine et l’intégrité de l’ordre. Le destinataire doit aussi contrôler le mandat courant, le client, la cible, l’expiration, les révocations et le rejeu avant d’exécuter.
Que protège exactement le PQC dans cette boucle ?
La suite présentée protège les commandes signées par une signature classique et une signature post-quantique obligatoires. Elle ne rend pas le modèle plus intelligent et ne chiffre pas, à elle seule, les fichiers ou les flux du parc.
Que se passe-t-il si la clé ou le service de signature est indisponible ?
Une commande qui exige un sceau ne doit pas contourner cette exigence. Le module conserve un état d’attente de signature. Les contrôles locaux déjà en place doivent continuer leur rôle indépendamment de la disponibilité du modèle.
Le sceau constitue-t-il une certification ?
Non. Un algorithme standardisé ne certifie ni son implémentation ni la plateforme. La gestion des clés, les composants cryptographiques et la conservation des preuves doivent être validés dans leur architecture de production.
