Aucun secret d’authentification
Ni le mot de passe ni les secrets du moteur d’identifiants ne circulent dans le protocole d’appairage.
Centre de confiance
Les protections sont décrites avec leurs primitives réelles, leurs dépendances et leurs limites.
Le canal entre le PC et un appareil associé repose sur les primitives de la bibliothèque standard .NET 8, sans dépendance cryptographique tierce dans le SDK partagé.
Ni le mot de passe ni les secrets du moteur d’identifiants ne circulent dans le protocole d’appairage.
La biométrie reste sur le téléphone. ScreenShield21 reçoit une confirmation d’identité, jamais l’empreinte ou le visage.
Les capacités d’un appareil associé sont plafonnées à quatre permissions ; le protocole ne porte structurellement aucun champ de secret.
Le Companion natif utilise le canal local HTTP, avec des messages applicatifs chiffrés par AES-256-GCM après l’appairage. Le Web Companion utilise un tunnel HTTPS qui rend le transport du serveur local accessible via un relais et nécessite Internet. Le relais ne valide aucune preuve et ne décide d’aucun déverrouillage : cette autorité reste le PC. Le canal local direct ne dispose pas de TLS dans cette version.
Aucune de ces mesures ne rend un système inviolable. Elles réduisent des risques précis, et leurs limites sont écrites ici volontairement.