Retour aux ressources
SecurityZero-KnowledgeAstro28 juin 2026

La cryptographie derrière NeuroAI Vault

Marcus Vance8 min de lecture
La cryptographie derrière NeuroAI Vault

Primitives cryptographiques de NeuroAI Vault

Sécuriser les flux applicatifs automatisés d’entreprise nécessite de renouveler régulièrement les identifiants système sans jamais exposer les secrets en clair. Pour y parvenir, NeuroAI Vault utilise un chiffrement de bout en bout basé sur une architecture de type preuve sans divulgation de connaissance (zero-knowledge) combinée à AES-GCM-256 et Argon2id.

Architecture

Le chiffrement est effectué strictement côté client avant que les données ne transitent sur le réseau :

  1. Dérivation Argon2id (KDF): Les clés de chiffrement sont générées localement.
  2. Chiffrement AES-GCM-256: Les blocs de données sont chiffrés pour prévenir toute altération.
  3. Validation Zero-Knowledge: L’échange authentifie la clé de l’utilisateur sans jamais transmettre de condensat de mot de passe (hash).
// Exemple de dérivation de clé côté client
import { pbkdf2 } from 'crypto';

export function deriveClientKey(secret: string, salt: string): Promise<string> {
  return new Promise((resolve, reject) => {
    pbkdf2(secret, salt, 100000, 32, 'sha256', (err, key) => {
      if (err) reject(err);
      resolve(key.toString('hex'));
    });
  });
}