Matériel souverain

Q-AUDION Earbud

Écouteur chiffrant avec processeur dédié, NPU on-device et chiffrement post-quantique exécuté entièrement dans le TEE matériel. Le microphone n'est jamais relié au système d'exploitation du téléphone.

Puce de sécurité dédiéeZone sécurisée isolée par le matérielML-KEM-1024Détection de deepfake on-device

Deux mondes séparés, dont un verrouillé

La puce de l'écouteur est divisée en deux moitiés isolées. L'une gère la connectivité — comme n'importe quel casque Bluetooth. L'autre, physiquement cloisonnée, est la seule partie qui touche jamais votre voix en clair ou vos clés de chiffrement. Le microphone est câblé directement à la moitié verrouillée, si bien que rien d'extérieur ne peut atteindre l'audio avant qu'il ne soit chiffré.

  • Le microphone ne se connecte qu'à la moitié verrouillée de la puce
  • Les clés et l'audio en clair ne traversent jamais la moitié de connectivité
  • Une contrainte physique, pas seulement une frontière logicielle

Des appels chiffrés, sans perdre votre téléphone habituel

L'écouteur n'a qu'un seul mode actif à la fois, par conception : un appel Q-AUDION sécurisé, ou l'appel cellulaire normal de votre téléphone. Le passage de l'un à l'autre est instantané, et les modes ne fonctionnent jamais ensemble — aucune fuite possible de l'un vers l'autre.

  • Fonctionne aussi comme un casque Bluetooth normal pour les appels non chiffrés
  • Les appels chiffrés utilisent le même moteur post-quantique que l'application
  • Un seul mode actif à la fois — jamais mélangés

Vérifie la voix en face, en temps réel

Un modèle de détection de vivacité tourne entièrement à l'intérieur de l'écouteur, à l'écoute des signes d'une voix clonée ou générée par IA pendant que vous parlez — aucun audio ne quitte jamais l'appareil pour être analysé. Fonctionne même sur les appels qui ne sont pas chiffrés par ailleurs.

  • Tourne entièrement sur l'écouteur, pas dans le cloud
  • Actualise sa lecture de l'appel en temps réel pendant que vous parlez
  • Fonctionne sur tout appel, chiffré ou non
MODÈLE DE MENACE TECHNIQUE

FLUX DE DONNÉES INTERACTIF ET MATRICE

1. SECURE BOOT + VERROUILLAGE DMA

Racine de confiance matérielle immuable et protection de l'accès direct à la mémoire.

2. ANALYSE TEE + VÉRIFICATION DE LIVENESS

Évaluation des menaces en temps réel et vérification vocale biométrique.

3. CHIFFREMENT HYBRIDE PQC+PSK

Cryptographie post-quantique combinée à des clés pré-partagées.

"Les deux éditions de Q-AUDION exécutent l'identique architecture de sécurité matérielle en attente de brevet. La Sovereign Edition ajoute le durcissement physique TEMPEST, la souveraineté des clés institutionnelles et des paramètres configurables par mission — ce n'est pas un modèle de sécurité différent."

MATRICE DE COMPARAISONSTANDARD EDITION
RECOMMANDÉ POUR MILITAIRE ET GOUV
SOVEREIGN EDITION ★ GRADE TACTIQUE
ARCHITECTURE PARTAGÉETous les appareils Q-AUDION exécutent le même matériel core et l'architecture de sécurité en attente de brevet : SoC sécurisé — ARM Cortex-M33 + NPU dédiée | Chemin audio contraint au matériel (verrouillé via DMA) | AES-256-GCM + ML-KEM-1024 | Liveness TEE sur l'appareil et anti-deepfake | Moteur anti-deepfake et analyse de stress active pour chaque appel (chiffré ou non) — zéro cloud, zéro serveur, zéro donnée transmise
DIFFÉRENTIELS
INJECTION DE CLÉS PSKProvisioning sécurisé basé sur l'application — auto-garde de l'opérateurInterface physique dédiée — air-gappée, isolée via NFC ou cérémonie via code QR. Aucune donnée ne quitte le périmètre.
GARDE DES CLÉSGérée par l'opérateurL'institution/agence est l'unique racine de confiance (Root of Trust) — le fabricant a zéro accès aux clés
SEUILS DE L'INDICE DE CONFIANCESeuils prédéfinis en usineConfigurable par l'opérateur selon le profil de mission
ANALYSE DES APPELS EN CLAIRAnalyse active sur chaque appel capturé par l'écouteur Q-Audion (Teams, Zoom, WhatsApp, VoIP, GSM). Alerte discrète à l'utilisateur en cas d'anomalie deepfake ou de stress anormal.Identique à Standard, plus : seuils d'alerte configurables par profil opérationnel + journaux chiffrés des événements d'anomalie en NVM sécurisée.
BLINDAGE PHYSIQUEAssemblage PCB standardArchitecture PCB TEMPEST-ready (blindage multicouche + filtres de découplage RF). L'évaluation TEMPEST indépendante est un objectif de feuille de route, pas une certification actuelle.
OBJECTIF DE CERTIFICATIONFIPS 140-3 Niveau 2 (roadmap)FIPS 140-3 Niveau 2 / Critères Communs EAL 4+ (roadmap)
DISTRIBUTION ET SUPPORTDéploiement géré en autonomie + support standardOnboarding dédié, cérémonie d'injection des clés, support confidentiel prioritaire 24/7

† La Sovereign Edition supporte une mise à jour optionnelle vers le ML-KEM-1024 sur demande de configuration souveraine.

ARCHITECTURE PROTÉGÉE PAR 3 BREVETS DÉPOSÉS (UIBM, IT 2026). Les spécifications représentent l'architecture cible. Les spécifications de production finales sont validées en configuration Sovereign Operations. Soumis aux réglementations sur le contrôle des exportations.

LA SOVEREIGN EDITION INCLUT UN ONBOARDING DÉDIÉ, UNE CÉRÉMONIE D'INJECTION DES CLÉS SOUVERAINES ET UN SUPPORT CONFIDENTIEL PRIORITAIRE.

ANTI-DEEPFAKE TOUJOURS ACTIF · APPELS CHIFFRÉS ET NON CHIFFRÉS · ZÉRO DONNÉE TRANSMISE · SOVEREIGN OPERATIONS · POST-QUANTUM ML-KEM-1024 · 3 BREVETS DÉPOSÉS
ANTI-DEEPFAKE TOUJOURS ACTIF · APPELS CHIFFRÉS ET NON CHIFFRÉS · ZÉRO DONNÉE TRANSMISE · SOVEREIGN OPERATIONS · POST-QUANTUM ML-KEM-1024 · 3 BREVETS DÉPOSÉS