Q-AUDION Earbud
Écouteur chiffrant avec processeur dédié, NPU on-device et chiffrement post-quantique exécuté entièrement dans le TEE matériel. Le microphone n'est jamais relié au système d'exploitation du téléphone.
Deux mondes séparés, dont un verrouillé
La puce de l'écouteur est divisée en deux moitiés isolées. L'une gère la connectivité — comme n'importe quel casque Bluetooth. L'autre, physiquement cloisonnée, est la seule partie qui touche jamais votre voix en clair ou vos clés de chiffrement. Le microphone est câblé directement à la moitié verrouillée, si bien que rien d'extérieur ne peut atteindre l'audio avant qu'il ne soit chiffré.
- Le microphone ne se connecte qu'à la moitié verrouillée de la puce
- Les clés et l'audio en clair ne traversent jamais la moitié de connectivité
- Une contrainte physique, pas seulement une frontière logicielle
Des appels chiffrés, sans perdre votre téléphone habituel
L'écouteur n'a qu'un seul mode actif à la fois, par conception : un appel Q-AUDION sécurisé, ou l'appel cellulaire normal de votre téléphone. Le passage de l'un à l'autre est instantané, et les modes ne fonctionnent jamais ensemble — aucune fuite possible de l'un vers l'autre.
- Fonctionne aussi comme un casque Bluetooth normal pour les appels non chiffrés
- Les appels chiffrés utilisent le même moteur post-quantique que l'application
- Un seul mode actif à la fois — jamais mélangés
Vérifie la voix en face, en temps réel
Un modèle de détection de vivacité tourne entièrement à l'intérieur de l'écouteur, à l'écoute des signes d'une voix clonée ou générée par IA pendant que vous parlez — aucun audio ne quitte jamais l'appareil pour être analysé. Fonctionne même sur les appels qui ne sont pas chiffrés par ailleurs.
- Tourne entièrement sur l'écouteur, pas dans le cloud
- Actualise sa lecture de l'appel en temps réel pendant que vous parlez
- Fonctionne sur tout appel, chiffré ou non
FLUX DE DONNÉES INTERACTIF ET MATRICE
1. SECURE BOOT + VERROUILLAGE DMA
Racine de confiance matérielle immuable et protection de l'accès direct à la mémoire.
2. ANALYSE TEE + VÉRIFICATION DE LIVENESS
Évaluation des menaces en temps réel et vérification vocale biométrique.
3. CHIFFREMENT HYBRIDE PQC+PSK
Cryptographie post-quantique combinée à des clés pré-partagées.
"Les deux éditions de Q-AUDION exécutent l'identique architecture de sécurité matérielle en attente de brevet. La Sovereign Edition ajoute le durcissement physique TEMPEST, la souveraineté des clés institutionnelles et des paramètres configurables par mission — ce n'est pas un modèle de sécurité différent."
| MATRICE DE COMPARAISON | STANDARD EDITION | RECOMMANDÉ POUR MILITAIRE ET GOUV SOVEREIGN EDITION ★ GRADE TACTIQUE |
|---|---|---|
| ARCHITECTURE PARTAGÉE | Tous les appareils Q-AUDION exécutent le même matériel core et l'architecture de sécurité en attente de brevet : SoC sécurisé — ARM Cortex-M33 + NPU dédiée | Chemin audio contraint au matériel (verrouillé via DMA) | AES-256-GCM + ML-KEM-1024 | Liveness TEE sur l'appareil et anti-deepfake | Moteur anti-deepfake et analyse de stress active pour chaque appel (chiffré ou non) — zéro cloud, zéro serveur, zéro donnée transmise | |
| DIFFÉRENTIELS | ||
| INJECTION DE CLÉS PSK | Provisioning sécurisé basé sur l'application — auto-garde de l'opérateur | Interface physique dédiée — air-gappée, isolée via NFC ou cérémonie via code QR. Aucune donnée ne quitte le périmètre. |
| GARDE DES CLÉS | Gérée par l'opérateur | L'institution/agence est l'unique racine de confiance (Root of Trust) — le fabricant a zéro accès aux clés |
| SEUILS DE L'INDICE DE CONFIANCE | Seuils prédéfinis en usine | Configurable par l'opérateur selon le profil de mission |
| ANALYSE DES APPELS EN CLAIR | Analyse active sur chaque appel capturé par l'écouteur Q-Audion (Teams, Zoom, WhatsApp, VoIP, GSM). Alerte discrète à l'utilisateur en cas d'anomalie deepfake ou de stress anormal. | Identique à Standard, plus : seuils d'alerte configurables par profil opérationnel + journaux chiffrés des événements d'anomalie en NVM sécurisée. |
| BLINDAGE PHYSIQUE | Assemblage PCB standard | Architecture PCB TEMPEST-ready (blindage multicouche + filtres de découplage RF). L'évaluation TEMPEST indépendante est un objectif de feuille de route, pas une certification actuelle. |
| OBJECTIF DE CERTIFICATION | FIPS 140-3 Niveau 2 (roadmap) | FIPS 140-3 Niveau 2 / Critères Communs EAL 4+ (roadmap) |
| DISTRIBUTION ET SUPPORT | Déploiement géré en autonomie + support standard | Onboarding dédié, cérémonie d'injection des clés, support confidentiel prioritaire 24/7 |
† La Sovereign Edition supporte une mise à jour optionnelle vers le ML-KEM-1024 sur demande de configuration souveraine.
ARCHITECTURE PROTÉGÉE PAR 3 BREVETS DÉPOSÉS (UIBM, IT 2026). Les spécifications représentent l'architecture cible. Les spécifications de production finales sont validées en configuration Sovereign Operations. Soumis aux réglementations sur le contrôle des exportations.
LA SOVEREIGN EDITION INCLUT UN ONBOARDING DÉDIÉ, UNE CÉRÉMONIE D'INJECTION DES CLÉS SOUVERAINES ET UN SUPPORT CONFIDENTIEL PRIORITAIRE.
Ancrage matériel de la confiance
L'application et l'écouteur gardent chacun leurs clés dans le matériel. Seul l'écouteur isole le microphone lui-même.
Écouteur Q-Audion
Secure Element + moteur PQC
Micro MEMS
lié au matériel
Secure Element
résistant aux manipulations
Clés par appel
éphémères
Anti-tamper
boot verrouillé
Téléphone hôte
clés liées au matériel, ciphertext uniquement
Un OS compromis n'affecte pas la sécurité. Il ne voit que du ciphertext.
↕ BLE · ciphertext uniquement ↕
L'ancre de confiance réside dans l'écouteur
Pas dans le téléphone. Pas dans le cloud.
Votre téléphone peut être infesté de malwares
L'écouteur s'en moque.
Clés liées au matériel
Jamais extractibles. Jamais sur le téléphone.