Guide ScreenShield21

Modèle de sécurité

ScreenShield21 exécute les décisions de protection localement et documente ses limites.

Repères

  1. Le PC est l’autorité : lui seul décide d’un déverrouillage.
  2. Le Companion fournit une preuve Trusted Device que le PC vérifie et compte comme une seule famille. La biométrie du téléphone ne crée pas une seconde famille MFA ; le Trust Engine local décide du déverrouillage.
  3. Ni le mot de passe ni les secrets du moteur d’identifiants ne transitent par le protocole d’appairage.
  4. Le canal entre le PC et le téléphone est scellé par AES-256-GCM avec un compteur anti-rejeu.
  5. ScreenShield21 protège l’accès à une session ; ce n’est ni un antivirus, ni un VPN, ni une garantie absolue.