Sécuriser les flux applicatifs automatisés d’entreprise nécessite de renouveler régulièrement les identifiants système sans jamais exposer les secrets en clair. Pour y parvenir, NeuroAI Vault utilise un chiffrement de bout en bout basé sur une architecture de type preuve sans divulgation de connaissance (zero-knowledge) combinée à AES-GCM-256 et Argon2id.
Le chiffrement est effectué strictement côté client avant que les données ne transitent sur le réseau :
// Exemple de dérivation de clé côté client
import { pbkdf2 } from 'crypto';
export function deriveClientKey(secret: string, salt: string): Promise<string> {
return new Promise((resolve, reject) => {
pbkdf2(secret, salt, 100000, 32, 'sha256', (err, key) => {
if (err) reject(err);
resolve(key.toString('hex'));
});
});
}