Certyo/v1
Plateforme

La couche de preuve.
Hash uniquement. Ancrée publiquement. Vôtre.

Un service d'intégrité neutre vis-à-vis du fournisseur pour les systèmes réglementés. Les enregistrements restent dans votre périmètre ; la preuve cryptographique est ancrée sur Polygon et exportable par tous.

v1.0 · Polygon mainnetAligné SOC 2Aligné HIPAA
01 · Cœur cryptographique

Batching Merkle, vérification idempotente.

Empreinte SHA-256 à l'ingestion, arbres de Merkle équilibrés jusqu'à 1 000 feuilles, un ancrage on-chain par lot. La vérification est déterministe — le même enregistrement retourne la même preuve, à chaque fois.

02 · Isolation tenant

Frontières strictes de tenant

Chaque enregistrement, lot et ligne d'audit porte un tenant_id. Les requêtes sont fail-closed : les lectures inter-tenants renvoient 404, jamais des données partielles.

03 · Pas de PHI / PII
0

Certyo ne stocke jamais le corps de vos enregistrements. Seul le hash traverse la frontière. Moins de surface, moins de responsabilité.

04 · RBAC

8 rôles, journalisés

owneradmintenant_adminauditoroperatorviewerintegratorsupport
05 · Observabilité

Chaque opération privilégiée
dans le journal d'audit

03:14 VERIFY rec_8f3…
03:14 ANCHOR batch_220
03:13 KEY_ROT kid:08
06 · SLA
99.9%

Disponibilité de l'API, vérification p95 ≤ 500 ms, cadence d'ancrage ≤ 5 min en pointe.

Ce qui reste où, et
ce qui franchit la ligne.

Votre périmètre
Source de vérité
EHR / ERP / OMS
Corps de l'enregistrement (payload complet)
IDs internes
PHI / PII
Bord Certyo
Zone hash uniquement
Empreinte SHA-256
Agrégateur Merkle
Portée tenant
Clés d'API + RBAC
Chaîne publique
Polygon mainnet
Tx d'ancrage (racine)
Horodatage du bloc
IPFS CID (manifeste)
Vérifiable pour toujours
flux de données → seuls les hashs quittent le périmètrevérifier ← n'importe qui, avec le paquet de preuves seul