La Sécurité

Les normes SRC

Gestion de la  securite
Une des priorités de notre protocole  " Share"

  • Sécurité réseau
     
  • Sécurité cryptographique
     
  • Sécurité spécifique protocole Share
     
  • Sécurité du back « offline »

Les  « SRC » sont issus du processus de proposition / amélioration mis en oeuvre par la communauté Spuro.
SRC : Spuro Request for Comments,
un processus par lequel une personne demande à la communauté de revoir et de commenter une proposition

 

Les normes "gestion de la sécurité"

SRC01 :Gestion des hashs
Chaque transaction se transforme en hash (empreinte)qui est enregistré dans le registre
SRC02 : Cryptographie des informations
Certaines informations sont chiffrées avec une clé symétrique Crypto (algorithme AES)
SRC05 : Connexion de l’utilisateur
Mode de récupération du  pseudo et la clé de preuve, il est pseudonyme
SRC08 :Intégrité des registres
Soit toute la 1 minute (paramétrable) les registres sont comparés avec une alerte à tous les administrateurs et une remise à jour immédiat
On peut faire la même opération à la demande
SRC10 :Intégrité du code source
On demande à tous les serveurs le hash de certaine partie de code
Soit tout est Ok , car tous les serveurs répondent
soit pas de réponse = deuxième demande si pas de réponse alerte à tous les admin
  contrôle est réalisé à la demande et toutes les 12 h automatiquement (paramétrable)
SRC 12 :Gestion des mots de passe
Double gestion des passes administrateurs
Gestion de mots de passe Validateurs

SRC 14 : JSON JTW : RFC 7519

Echange sécurisé de donnée entre deux parties. Il contient toutes les informations importantes sur une entité, ce qui permet d'autoriser un client à accéder à la blockchain.

Gestion des SmartContratS

SRC 20  : SmartContracS
Les langages utilisés pour les dévéloppement des SmartContratS sont très larges ( javacript, java, ohyton, C++  ect)
La contrainte est l'utilisation standard du format de L'API de la Blockchain "Sharing"

Gestion des tokens

SRC 32 : Gestion des tokens
il définit des fonctions et des événements qu’un token doit gérer pour être qualifié d’SRC32. Il ne s’agit pas d’un code précis ou d’un produit. Chacun peut créer son propre code de token ERC32 tant que celui-ci respecte les fonctions standard et leur comportement

En poursuivant votre navigation sans modifier vos paramètres, vous acceptez l'utilisation des cookies.

Continuer En savoir plus