Guide ScreenShield21
Modèle de sécurité
ScreenShield21 exécute les décisions de protection localement et documente ses limites.
Repères
- Le PC est l’autorité : lui seul décide d’un déverrouillage.
- Le Companion fournit une preuve Trusted Device que le PC vérifie et compte comme une seule famille. La biométrie du téléphone ne crée pas une seconde famille MFA ; le Trust Engine local décide du déverrouillage.
- Ni le mot de passe ni les secrets du moteur d’identifiants ne transitent par le protocole d’appairage.
- Le canal entre le PC et le téléphone est scellé par AES-256-GCM avec un compteur anti-rejeu.
- ScreenShield21 protège l’accès à une session ; ce n’est ni un antivirus, ni un VPN, ni une garantie absolue.