Home · Sécurité
Sécurité et souveraineté des données
Les jumeaux numériques sont des biens institutionnels. Les règles sont simples et ne changent jamais : l'institution possède tous les droits sur ses données, l'accès est privé par défaut, et tout peut quitter la plateforme en formats ouverts quand vous le décidez.
Le HUB tourne sur SweetHive, une infrastructure construite pour les environnements régulés et à haute confiance. La réponse à la question que chaque institution pose en premier, où vont les données, est structurelle, pas une promesse.
Chaque numérisation, modèle et dérivé appartient au propriétaire de la collection. Nous opérons la plateforme ; nous n'acquérons aucun droit, jamais.
L'accès suit les rôles : conservateurs, commissaires et partenaires ne voient que ce qu'ils doivent voir. Rien ne devient public sans une décision explicite, et les œuvres sensibles peuvent rester visibles d'un cercle restreint seulement.
Collections européennes sur infrastructure UE, collections américaines sur infrastructure US : chaque pays peut avoir son propre hébergement, chiffré en transit et au repos, avec résidence garantie par région.
L'empreinte de chaque fichier est notarisée sur une blockchain publique à la capture : provenance et intégrité à montrer à un assureur ou à un tribunal.
Le stockage et le traitement peuvent être épinglés sur le matériel de l'institution, dans son propre périmètre : le calcul vient aux données, les données ne sortent jamais.
Des déploiements dédiés pour les organismes publics : hébergement souverain, rétention sur mesure et conformité aux systèmes d'État du patrimoine dès le premier jour. La couche de connecteurs →
Le calcul lourd ne doit pas être un privilège. Le HUB route chaque charge sur trois niveaux, selon la sensibilité, la latence et le coût :
Le travail sensible et confidentiel tourne sur des machines à l'intérieur de l'institution. Le périmètre est imposé jusqu'au matériel.
Le travail lourd non sensible, maillages, tuiles, rendus, déborde sur un réseau distribué de nœuds indépendants. La capacité grandit avec le réseau et les coûts unitaires continuent de baisser : le calcul haut de gamme reste accessible aussi aux petits musées.
Par charge de travail : privé seulement, réseau autorisé, ou automatique. Par défaut, le travail sensible reste à la maison. Le modèle de sécurité complet →
Formats ouverts et export toujours disponible : les jumeaux peuvent quitter le HUB à tout moment, complets et lisibles. Pas de verrouillage, par conception.
FAQ
L'institution, toujours. Chaque numérisation, modèle et dérivé appartient au musée ou au propriétaire de l'œuvre. AerariumChain opère l'infrastructure et n'acquiert jamais de droits sur la collection.
Dans la région choisie par l'institution : collections UE sur infrastructure UE, collections US sur infrastructure US, et chaque pays peut avoir son propre hébergement. Les données sont chiffrées en transit et au repos, et les institutions aux exigences plus strictes peuvent épingler stockage et traitement sur leur propre matériel.
Oui. Tout est privé par défaut : chacun ne voit que ce que son rôle permet, et rien n'est publié sans une décision explicite. Les œuvres sensibles peuvent rester visibles d'un groupe restreint seulement.
Oui. L'export complet en formats ouverts, paquets METS, maillages, pyramides TIFF, est toujours disponible. Aucun lock-in, par contrat et par conception.
Avec des déploiements dédiés : hébergement souverain ou on-premise, politiques de rétention sur mesure et conformité aux réglementations nationales sur le patrimoine.
L'empreinte de chaque fichier est écrite sur une blockchain publique au moment de la capture. Intégrité et provenance sont vérifiables à tout moment, par quiconque vous autorisez.
La documentation de sécurité détaillée est disponible pour les institutions sur demande.