Origin Trust
Seuls votre site et vos applications mobiles déclarés peuvent frapper à la porte. Le reste est refusé avant tout traitement.
Une couche Zero Trust qui s'ajoute à votre authentification existante, sans la réécrire. Le client n'embarque aucun secret : il n'y a rien à voler.
Seuls votre site et vos applications mobiles déclarés peuvent frapper à la porte. Le reste est refusé avant tout traitement.
ZAIA remet des éléments publics, le client les renvoie tels quels. Toute la cryptographie reste côté serveur.
Une forêt aléatoire locale note chaque requête selon l'application, l'utilisateur et le comportement.
Autoriser, rafraîchir, demander une MFA, refuser ou mettre en quarantaine, selon vos seuils.
ZAIA lit le jeton que votre authentification produit déjà. Rien à migrer.
Votre serveur reçoit permissions, score et identité dans un jeton Ed25519 vérifiable hors ligne.
Sur les réseaux mobiles d'Afrique et d'Asie du Sud, l'adresse IP change à chaque reconnexion et l'opérateur d'un jour à l'autre. Le modèle « marchés émergents » de ZAIA a appris ces usages : il ne pénalise pas vos utilisateurs pour leur réseau, et garde sa sévérité pour les vrais signaux de fraude.
// Votre serveur Express, après l'auth existante
app.use('/api', zaia({ serverKey: process.env.ZAIA_SERVER_KEY }))
app.get('/api/commandes', (req, res) => {
req.zaia.decision // 'allow'
req.zaia.risk_score // 0.04
req.zaia.permissions // ['read:self', 'write:self']
})SDK navigateur, Node.js, Python et PHP. Alertes vers Splunk, Datadog, Elastic ou votre propre service.