EmpowerID
EmpowerID permet d’échanger des renseignements sur l’identité de manière sécurisée et conforme aux principes de la protection des données. Il donne aux individus un contrôle total sur leurs données et garantit un accès fiable.
Fiche signalétique
-
Départements participants
Technique et informatique
Gestion -
Institut(s)
Institute for Data Applications and Security (IDAS)
Institute for Applied Data Science & Finance - Unité(s) de recherche IDAS / Identity and Access Management (IAM)
- Champ thématique stratégique Champ thématique "Transformation numérique centrée sur l'humain"
- Organisation d'encouragement BFH
- Durée (prévue) 25.04.2025 - 31.12.2025
- Direction du projet Prof. Dr. Annett Laube
-
Équipe du projet
Maël Gassmann
Joël Gabriel Robles Gasser
Prof. Dr. Gernot Pruschak - Partenaire NGSENS Sàrl
- Mots-clés PII, Verifiable Credential, protection des données, conformité
Situation
L’économie des données place les entreprises face à un défi complexe: la gestion et la protection des données personnelles. Systèmes centralisés, données obsolètes et couts élevés de mise en conformité rendent la tâche particulièrement difficile. Les utilisateurs et utilisatrices n’ont généralement aucun contrôle sur la manière dont leurs données sont stockées, mises à jour ou partagées. Corollaire: les entreprises conservent souvent inutilement des données sensibles sur leurs client-e-s et leurs employé-e-s, ce qui augmente le risque de violation de la protection des données, et par conséquent, d’atteinte à la réputation et de peines élevées.
Approche
EmpowerID conçoit une infrastructure modulaire et décentralisée qui met l’accent sur la sécurité, la conformité et l’autonomisation des utilisateurs et utilisatrices. La pièce maitresse d’EmpowerID? Un relais central qui agit comme un émetteur et coordinateur fiable. Ce relais gère la création, la validation et l’échange sécurisé des données en temps réel, tout en garantissant la conformité règlementaire et la protection de la vie privée.
Résultat
Le projet se fixe les objectifs suivants: - créer un prototype fonctionnel doté des fonctions principales à des fins de démonstration; - décrire en détail les applications pertinentes et approfondir la connaissance des besoins des utilisateurs et utilisatrices et des entreprises; - réaliser un concept technique pour le partage, la mise à jour et la révocation des données sur la base de Verifiable Credentials avec des signatures BBS.