Home · Sécurité

Sécurité et souveraineté des données

Votre collection. Vos données.

Les jumeaux numériques sont des biens institutionnels. Les règles sont simples et ne changent jamais : l'institution possède tous les droits sur ses données, l'accès est privé par défaut, et tout peut quitter la plateforme en formats ouverts quand vous le décidez.

Le HUB tourne sur SweetHive, une infrastructure construite pour les environnements régulés et à haute confiance. La réponse à la question que chaque institution pose en premier, où vont les données, est structurelle, pas une promesse.

L'institution possède tout

Chaque numérisation, modèle et dérivé appartient au propriétaire de la collection. Nous opérons la plateforme ; nous n'acquérons aucun droit, jamais.

Privé par défaut

L'accès suit les rôles : conservateurs, commissaires et partenaires ne voient que ce qu'ils doivent voir. Rien ne devient public sans une décision explicite, et les œuvres sensibles peuvent rester visibles d'un cercle restreint seulement.

Hébergé dans votre pays

Collections européennes sur infrastructure UE, collections américaines sur infrastructure US : chaque pays peut avoir son propre hébergement, chiffré en transit et au repos, avec résidence garantie par région.

Intégrité démontrable

L'empreinte de chaque fichier est notarisée sur une blockchain publique à la capture : provenance et intégrité à montrer à un assureur ou à un tribunal.

La souveraineté quand il le faut

Le stockage et le traitement peuvent être épinglés sur le matériel de l'institution, dans son propre périmètre : le calcul vient aux données, les données ne sortent jamais.

Gouvernements et régulation

Des déploiements dédiés pour les organismes publics : hébergement souverain, rétention sur mesure et conformité aux systèmes d'État du patrimoine dès le premier jour. La couche de connecteurs →

Le calcul lourd ne doit pas être un privilège. Le HUB route chaque charge sur trois niveaux, selon la sensibilité, la latence et le coût :

Nœuds privés

Le travail sensible et confidentiel tourne sur des machines à l'intérieur de l'institution. Le périmètre est imposé jusqu'au matériel.

Edge et réseau DePIN

Le travail lourd non sensible, maillages, tuiles, rendus, déborde sur un réseau distribué de nœuds indépendants. La capacité grandit avec le réseau et les coûts unitaires continuent de baisser : le calcul haut de gamme reste accessible aussi aux petits musées.

C'est vous qui fixez la politique

Par charge de travail : privé seulement, réseau autorisé, ou automatique. Par défaut, le travail sensible reste à la maison. Le modèle de sécurité complet →

Export et formats ouverts

Formats ouverts et export toujours disponible : les jumeaux peuvent quitter le HUB à tout moment, complets et lisibles. Pas de verrouillage, par conception.

FAQ

Des réponses simples sur les données et le contrôle.

À qui appartiennent les données ?

L'institution, toujours. Chaque numérisation, modèle et dérivé appartient au musée ou au propriétaire de l'œuvre. AerariumChain opère l'infrastructure et n'acquiert jamais de droits sur la collection.

Où sont conservées les données ?

Dans la région choisie par l'institution : collections UE sur infrastructure UE, collections US sur infrastructure US, et chaque pays peut avoir son propre hébergement. Les données sont chiffrées en transit et au repos, et les institutions aux exigences plus strictes peuvent épingler stockage et traitement sur leur propre matériel.

Une partie de la collection peut-elle rester confidentielle ?

Oui. Tout est privé par défaut : chacun ne voit que ce que son rôle permet, et rien n'est publié sans une décision explicite. Les œuvres sensibles peuvent rester visibles d'un groupe restreint seulement.

Pouvons-nous partir en emportant tout ?

Oui. L'export complet en formats ouverts, paquets METS, maillages, pyramides TIFF, est toujours disponible. Aucun lock-in, par contrat et par conception.

Comment travaillez-vous avec les gouvernements et les organismes régulés ?

Avec des déploiements dédiés : hébergement souverain ou on-premise, politiques de rétention sur mesure et conformité aux réglementations nationales sur le patrimoine.

Comment prouvez-vous qu'un fichier n'a pas été altéré ?

L'empreinte de chaque fichier est écrite sur une blockchain publique au moment de la capture. Intégrité et provenance sont vérifiables à tout moment, par quiconque vous autorisez.

La documentation de sécurité détaillée est disponible pour les institutions sur demande.