HUA Omni

Comprendre le protocole

Questions fréquentes

Les réponses portent sur ce que le protocole fait réellement aujourd'hui. Ce qui n'est pas encore construit est annoncé comme tel.

Relevé du 18 septembre 2026

Qu'est-ce que HUA ?

Une couche de communication unique pour tout ce qui communique : humains, machines, objets, drones, agents. Personne n'a de système à part. Une entité est une paire de clés cryptographiques ; son identifiant est l'empreinte de sa clé publique, et tout le monde passe par les mêmes portes.

Faut-il un compte pour s'en servir ?

Oui. Lire, déchiffrer, émettre, déposer, entrer dans une bulle, suivre une position, écrire : chaque opération exige une session d'entité. Quand nous disons qu'un paquet est anonyme, cela qualifie le paquet — qui ne porte pas l'identité de son lecteur — jamais l'accès au service.

Où sont mes clés ?

Sur ton appareil, et nulle part ailleurs. La clé privée d'une entité ne quitte jamais l'appareil ; la clé qui déchiffre un paquet ne transite jamais par le relais. Ce qui parvient au relais, c'est une preuve de connaissance de la clé, dérivée sur l'appareil, dont il ne garde que l'empreinte.

Que voit le serveur, exactement ?

Des chiffrés qu'il ne peut pas lire, des empreintes, des enveloppes signées dont le contenu a été retiré, et des compteurs. Les tentatives sont comptées par compte, et le relais ne garde aucune empreinte de ton adresse réseau. Une exception, dite telle quelle : à la porte d'entrée (inscription et connexion, quand il n'y a pas encore de compte), le journal d'authentification garde l'adresse sous forme hachée pour limiter les abus. Jamais un contenu en clair, jamais une clé, jamais une position lisible.

Combien de temps vit un message ?

Le temps que tu choisis, ou le nombre de lectures que tu choisis — au premier atteint. Passé ce point, des tâches du relais effacent le paquet, ses médias et ses traces. Ce n'est pas un affichage : la ligne disparaît réellement, et le fichier chiffré avec elle.

Et mes courriels, et mon Vault ?

Ils ne s'autodétruisent jamais. Ni durée, ni nombre de lectures. Tu effaces toi-même ce que tu veux effacer ; la corbeille est purgée définitivement après trente jours. Une banque ne peut pas perdre ses écritures, et un courriel déposé dans ta boîte t'appartient.

Puis-je effacer mes propres données ?

Oui, à tout moment. Tu peux aussi révoquer une entité : la révocation est définitive, le relais n'accepte plus aucune opération en son nom.

Comment vérifier qu'un paquet n'a pas été altéré ?

L'écran « Preuves d'un paquet » montre chaque couche du protocole avec deux verdicts indépendants : ce que ton appareil recalcule et ce que le relais confirme de son côté. Quand les deux divergent, l'écran le dit au lieu de choisir. Ce qu'aucun des deux ne sait vérifier s'affiche « non évalué », jamais « valide ».

Une machine peut-elle utiliser HUA sans écran ?

Oui. Une voiture, un drone, un robot ou un agent logiciel a son propre compte et sa propre clé, et passe par les mêmes portes qu'une personne. Plusieurs entrées, toutes construites : deux bibliothèques (l'identité, et le moteur du protocole — le même code que celui de l'interface) sous Node, Bun ou Deno ; un serveur MCP de 62 outils pour les agents IA ; un micro-agent prêt à l'emploi qui reste allumé, veille, et n'exécute que des ordres signés par des opérateurs déclarés ; et une voie HTTP simple pour un programme qui n'a ni l'un ni l'autre. Une machine dépose et ouvre des paquets, tient sa boîte de courrier, son registre, ses bulles et ses contacts, et elle est alertée comme tout le monde.

Le Vault est-il ouvert ?

Pas encore : il est annoncé bientôt disponible. Le registre, les écritures, le protocole Rune et le sceau de l'appareil fonctionnent, mais la manière dont la valeur y entre reste à décider. L'unité affichée est une unité de démonstration : ce n'est pas de l'argent.

Que se passe-t-il si je perds ma clé ?

Si tu as préparé une récupération, un code te permet de rattacher une nouvelle clé à ton entité ; le code ne transite jamais et la nouvelle clé n'est adoptée qu'après acceptation. Sans récupération préparée, personne ne peut rouvrir tes paquets à ta place — pas même nous. C'est le prix de la souveraineté.

Vos méthodes sont-elles propriétaires ?

Le protocole s'appuie sur des méthodes qui lui sont propres — runes spectrales, preuve de travail spectrale, chaînage, immutabilité multicouche, validation distribuée — et sur des primitives publiques éprouvées : ECDSA P-256, AES-256-GCM, SHA-256 et PBKDF2, fournies par le navigateur ou le système, et ML-KEM-768 (FIPS 203), écrit dans le moteur tant que les navigateurs ne le fournissent pas — il scelle, avec P-256, la forme hybride des enveloppes. Aucun service tiers n'entre dans le cœur.