ARCAN — Fonctionnalités clés

Ce que fait ARCAN
Sceller, chiffrer, vérifier. Toujours en local.

ARCAN est une suite cryptographique civile, souveraine et 100 % hors-ligne. Elle permet de sceller des documents, des dossiers entiers ou des textes courts, tout en garantissant l’intégrité et la confidentialité des données, sans cloud, sans télémétrie, sans collecte de métadonnées.

Moteur cryptographique basé sur AES-256-GCM et un dérivateur de clé renforcé PBKDF2-HMAC-SHA256. Aucune donnée ne quitte vos machines.
Modules ARCAN

Les quatre modules principaux

ARCAN n’est pas une “boîte noire” supplémentaire, mais une forge cryptographique locale qui vous donne des outils simples, spécifiques et auditables pour protéger vos données.

Seal PDF

Scelle de manière définitive un ou plusieurs fichiers PDF. Le contenu est chiffré, encapsulé et ne peut être ouvert qu’avec le mot de passe choisi par l’utilisateur. Idéal pour les contrats, rapports, dossiers sensibles, pièces comptables ou judiciaires.

Seal Folder

Permet de sceller un dossier complet (arborescence conservée). L’ensemble des fichiers est chiffré en un seul bloc cohérent. À l’ouverture, la structure est restaurée telle qu’elle était lors du scellement. Parfait pour les dossiers clients, projets internes, documentation technique ou archives sensibles.

Quick Seal (texte)

Module dédié aux textes courts : mots de passe maîtres, instructions internes, fragments de configuration, notes sensibles. Le résultat est un bloc chiffré portable, facile à stocker dans un gestionnaire de mots de passe ou un coffre-fort.

ARCAN Reader

Lecteur universel, 100 % hors-ligne, destiné à la lecture des fichiers scellés ARCAN. Il permet d’ouvrir les scellés, de vérifier l’intégrité du journal cryptographique et d’accéder au contenu uniquement si le mot de passe correct est fourni.

Le Reader est conçu pour être distribué largement, y compris aux partenaires externes, sans exposer le moteur de scellement complet ni le processus de forge hors-ligne.

Synthèse

À quoi sert chaque module ?

Vue condensée des cas d’usage pour les administrations, PME, professions libérales, ONG, fondations et infrastructures critiques.

Module Fonction Cas d’usage typiques
Seal PDF Scellement définitif de documents PDF individuels ou en petit lot. Contrats, décisions internes, rapports d’audit, pièces comptables, dossiers médicaux ou juridiques transmis à un tiers.
Seal Folder Scellement d’un dossier complet avec sa structure. Dossiers clients, projets d’ingénierie, documentation technique sensible, archives internes d’une administration ou d’une PME.
Quick Seal Chiffrement rapide de textes courts. Notes critiques, secrets techniques, accès d’urgence, fragments de configuration, informations RH strictement confidentielles.
ARCAN Reader Lecture & vérification des scellés ARCAN. Consultation sécurisée des scellés, partage avec des partenaires ou autorités, vérification d’intégrité dans le cadre d’audits internes ou externes.
Garanties techniques

Ce qu’ARCAN garantit — et ce qu’il ne fera jamais

ARCAN a été conçu comme un outil de souveraineté numérique. Il protège, mais ne surveille pas. Il sécurise, mais ne collecte rien. Il chiffe, mais ne garde aucune clé.

Chiffrement authentifié

Le moteur s’appuie sur AES-256-GCM pour garantir à la fois la confidentialité et l’intégrité des données. Toute altération du scellé rend la lecture impossible sans alerte explicite.

Dérivation de clé renforcée

Le mot de passe n’est jamais utilisé “en clair” par le moteur de chiffrement. ARCAN utilise un dérivateur de clé de type PBKDF2-HMAC-SHA256, avec un nombre d’itérations élevé, rendant les attaques par force brute mathématiquement impraticables dans un contexte réel.

Tentatives limitées

Le Reader applique une politique de tentatives de mot de passe limitées. Au-delà d’un certain nombre d’essais, le scellé est considéré comme compromis, ce qui protège contre les attaques massives hors-ligne.

Journal d’intégrité chaîné

ARCAN maintient un journal cryptographique chaîné (hashes successifs) permettant de détecter toute modification non autorisée. Ce journal peut être vérifié lors des audits internes ou externes.

100 % hors-ligne

ARCAN ne se connecte à aucun serveur, ne contacte aucun service distant, n’envoie aucune télémétrie. Il peut fonctionner sur des postes isolés, des segments réseau fermés ou des environnements air-gapped.

Aucun plan B

Perdre le mot de passe, c’est perdre définitivement l’accès au contenu. Il n’y a ni backdoor, ni clé maître, ni procédure de récupération cachée. Cette règle est clairement expliquée à l’utilisateur, car elle fait partie de la philosophie d’ARCAN.

Passer à l’étape suivante

Mettre ARCAN au service de vos données

Si ces fonctionnalités correspondent à vos besoins de protection, vous pouvez initier une demande d’éligibilité dès maintenant. La délivrance de chaque licence reste manuelle, éthique, et alignée avec la vocation civile d’ARCAN.