Conformite & Certifications

Preparation Certification AFNOR - ISO 14064-2 & ISO 27001

ISO 14064-2 - En cours de certification ISO 27001 - En cours de certification App Store Guidelines 4.2 Battery Optimization Wallet Security Sandbox Utility Token Framework

🏭 1. Certification ISO 14064-2 - Quantification des Reductions d'Emissions de GES

Reference Normative

Le protocole NeuroTerra suit les lignes directrices de la norme ISO 14064-2 pour la quantification et la declaration des reductions d'emissions de gaz a effet de serre (GES) au niveau des projets.

Objectif de la Norme

Cette norme garantit la transparence et la coherence des economies de CO2 affichees sur le Dashboard utilisateur. Chaque valeur de CO2 evite presentee a l'utilisateur est calculee selon une methodologie verifiable et reproductible.

Note Technique - Methodologie de Comparaison

// Ligne de base vs. Activite reelle
// Conformement a ISO 14064-2, le calcul compare :
//   - Scenario de reference (Baseline) : Data Center classique
//     Consommation moyenne : 6.0 kWh / tache IA standard
//     PUE (Power Usage Effectiveness) : 1.58 (moyenne industrie)
//     Facteur d'emission : 0.0569 kg CO2/kWh (mix France ADEME)
//
//   - Scenario projet : Nodes NeuroTerra (Edge Computing Mobile)
//     Consommation moyenne : 0.6 kWh / tache IA equivalente
//     PUE effectif : ~1.0 (pas de refroidissement dedie)
//     Utilisation de l'energie residuelle des appareils
//
// Reduction d'emission = Baseline - Projet
// Soit : (6.0 * 1.58 * 0.0569) - (0.6 * 1.0 * 0.0569)
//      = 0.5395 - 0.0341 = 0.505 kg CO2 evite / tache
// Ratio d'efficacite : ~90% de reduction vs Data Center

1.1 Perimetre et Objectifs

Le perimetre de quantification des reductions d'emissions couvre l'ensemble du cycle de vie du reseau NeuroTerra, structure selon les trois scopes definis par la norme ISO 14064-2. Le calcul compare systematiquement la ligne de base (Data Center classique) avec l'activite reelle des Nodes NeuroTerra pour determiner les emissions evitees.

Scope 1 - Emissions Directes

Emissions liees a l'infrastructure serveur centrale : orchestrateur, base de donnees, API gateway. Monitoring energetique en temps reel.

Scope 2 - Emissions Indirectes (Energie)

Consommation electrique des smartphones participants au reseau. Calcul base sur le mix energetique local de chaque node contributeur.

Scope 3 - Autres Emissions Indirectes

Bande passante reseau, fabrication des appareils (facteur d'amortissement), mobilite des utilisateurs pour la validation eco-certificat.

1.2 Methodologie de Quantification (ISO 14064-2)

Conformement aux lignes directrices de l'ISO 14064-2, la methodologie de quantification compare la ligne de base (consommation energetique d'un Data Center classique) avec l'activite reelle des Nodes NeuroTerra. La valorisation financiere est basee sur le prix de reference du marche europeen EU ETS (Emission Trading System) et les facteurs d'emission standards de l'ADEME.

FORMULE DE CONVERSION CARBONE

Index : 1 $NEURO = 1,48 kg CO2 = 0,20€

Prix carbone index officiel : 55 EUR / tonne CO2

Repartition : 50% Carbone (0,10€) + 50% DePIN (0,10€) = 0,20€ par $NEURO

Calcul de la Valeur Carbone

// Methodologie conforme ISO 14064-2
// Quantification des reductions d'emissions au niveau projet
const CARBON_QUANTIFICATION = {
  // Reference marche carbone EU ETS
  CO2_PRICE_PER_TONNE: 55,       // EUR par tonne CO2 (Index officiel)
  CO2_PER_NEURO: 1.48,         // kg CO2 par $NEURO (1 $NEURO = 1.48 kg)
  NEURO_PER_TONNE: 675.68,       // Index: 1T CO2 = 675.68 $NEURO

  // Valeur integralement adossee carbone
  CARBON_BACKING: 0.20,          // 55 / 275 = 0.20 EUR
  NETWORK_UTILITY: 0.00,         // Inclus dans backing carbone
  TOTAL_VALUE: 0.20,             // EUR par $NEURO

  // Facteurs d'emission ADEME
  ELECTRICITY_FACTOR: 0.0569,    // kg CO2/kWh (mix France)
  MOBILE_DATA_FACTOR: 0.016,     // kg CO2/Go transfere
  COMPUTING_FACTOR: 0.00023,     // kg CO2/heure CPU mobile

  // Ligne de base ISO 14064-2 (Baseline)
  BASELINE_DC_KWH_PER_TASK: 6.0, // Data Center classique
  BASELINE_PUE: 1.58,            // Power Usage Effectiveness moyen
  // Scenario projet (Nodes NeuroTerra)
  PROJECT_KWH_PER_TASK: 0.6,     // Edge Computing Mobile
  PROJECT_PUE: 1.0,              // Pas de refroidissement dedie
};

1.3 Processus de Verification

Le processus de verification des emissions s'appuie sur trois piliers garantissant l'integrite et la tracabilite des donnees carbone.

Consensus Triple-Node

Chaque calcul d'emission est verifie independamment par 3 nodes du reseau. Le resultat n'est valide que si les trois valeurs concordent (tolerance < 0.1%).

Immutabilite Blockchain

Toutes les declarations d'emissions sont inscrites sur la blockchain Solana, garantissant l'inviolabilite et la tracabilite complete de l'historique.

Audit Tiers

Infrastructure preparee pour les audits AFNOR : logs structures, API d'export des donnees, documentation technique complete et acces auditeur dedie.

1.4 Registre des Emissions

Categorie Source d'Emission Methode de Mesure Frequence
Energie de Calcul CPU/GPU des smartphones contributeurs Monitoring temps reel via expo-battery Continue
Bande Passante Reseau Transfert de micro-shards entre nodes Compteur octets transmis/recus Par session
Mobilite Durable Deplacements eco-certifies (marche/velo) GPS + accelerometre via expo-location Continue
Infrastructure Serveur Orchestrateur central et API Metriques cloud provider (kWh) Mensuelle
Stockage Blockchain Transactions Solana (inscriptions) Compteur transactions on-chain Par transaction

🔒 2. Certification ISO 27001 - Securite de l'Information

ISO 27001 Compliant Architecture

Chaque fragment de calcul d'IA distribue sur le reseau NeuroTerra est isole (Sandboxing) et crypte (AES-256-GCM), repondant aux standards de securite les plus stricts de la norme ISO 27001. Aucun noeud n'a acces aux donnees d'un autre noeud : les taches sont fragmentees, chiffrees et validees independamment par consensus triple-node.

NeuroTerra prepare sa certification ISO 27001 pour garantir la mise en place d'un Systeme de Management de la Securite de l'Information (SMSI) conforme aux standards internationaux.

Securite de Niveau Industriel (ISO 27001:2022)

Isolation Native : Utilisation de conteneurs securises pour l'execution des taches d'IA, empechant tout acces aux donnees privees du smartphone.

Cryptographie Avancee : Chiffrement systematique des flux de donnees entre le repartiteur et les nodes de calcul.

Integrite du Reseau : Protocole de validation par consensus pour empecher l'injection de donnees corrompues dans le systeme distribue.

2.1 Politique de Securite

L'architecture de securite de NeuroTerra repose sur des algorithmes de chiffrement de niveau militaire et des protocoles de communication zero-trust.

Stack Cryptographique

// Politique de securite - Conformite ISO 27001 Annexe A
const SECURITY_POLICY = {
  // Chiffrement des donnees
  ENCRYPTION: {
    algorithm: "AES-256-GCM",        // Chiffrement symetrique grade militaire
    keyDerivation: "PBKDF2",         // Derivation de cle securisee
    ivLength: 12,                     // Vecteur d'initialisation 96 bits
    tagLength: 16,                    // Tag d'authentification 128 bits
  },

  // Integrite des messages
  INTEGRITY: {
    algorithm: "HMAC-SHA256",         // Verification d'integrite
    signatureScheme: "Ed25519",       // Signatures numeriques
  },

  // Gestion des sessions
  SESSION: {
    keyRotation: "per-session",       // Cles de session ephemeres
    protocol: "nacl.box",            // Chiffrement asymetrique Curve25519
    expiry: 3600,                     // Expiration 1 heure
  },

  // Communication reseau
  NETWORK: {
    tls: "1.3",                       // Transport Layer Security
    certificatePinning: true,         // Epinglage de certificat
    onionRouting: true,               // Routage en oignon multi-couches
  }
};

2.2 Gestion des Risques

Le systeme de gestion des risques de NeuroTerra integre quatre couches de protection contre les menaces internes et externes.

Anti-Cheat 4 Couches

Detection des faux mouvements par analyse accelerometre, verification GPS coherente, fingerprinting appareil, et analyse comportementale IA.

Detection Abus Thermique

Surveillance de la temperature CPU en temps reel. Arret automatique au-dessus de 45 degres C pour prevenir la surchauffe et les tentatives de surconsommation.

Sandbox Wallet

Isolation complete du wallet Phantom. Zero acces aux cles privees. Toutes les transactions sont signees exclusivement dans l'environnement securise Phantom.

Zero-Trust Architecture

Chaque requete est authentifiee et autorisee individuellement. Aucune confiance implicite entre les composants du systeme.

2.3 Controles Implementes (Annexe A - ISO 27001)

Controle ISO 27001 Reference Implementation NeuroTerra
Politique de securite de l'information A.5 Documentation SMSI complete, revue trimestrielle
Gestion des actifs A.8 Inventaire des nodes, classification des donnees
Controle d'acces A.9 Authentification ZKP, cles ephemeres, RBAC
Cryptographie A.10 AES-256-GCM, HMAC-SHA256, Ed25519, nacl.box
Securite des operations A.12 Sandbox d'execution, anti-cheat 4 couches
Securite des communications A.13 TLS 1.3, routage en oignon, P2P chiffre
Relations fournisseurs A.15 Audit Solana RPC, monitoring Phantom
Gestion des incidents A.16 Detection automatique, alerting, procedure escalade
Continuite d'activite A.17 Failover multi-region, backup quotidien
Conformite A.18 RGPD, MiCA, App Store Guidelines

2.4 Plan de Continuite d'Activite

Reprise apres Sinistre

Infrastructure multi-region avec basculement automatique. RTO (Recovery Time Objective) : 15 minutes. RPO (Recovery Point Objective) : 5 minutes.

Sauvegarde des Donnees

Backup quotidien chiffre (AES-256) avec retention 90 jours. Replication synchrone base de donnees PostgreSQL sur 3 zones de disponibilite.

Reponse aux Incidents

Procedure d'escalade en 3 niveaux : detection automatique, analyse equipe securite, notification parties prenantes sous 72h (conformite RGPD).

2.5 Journal d'Audit de Securite (Annexe A.12.4)

Conformement aux exigences ISO 27001 Annexe A.12.4, NeuroTerra enregistre en temps reel les evenements de securite majeurs sur le reseau. Ce journal ne contient aucune donnee personnelle (conforme RGPD) et facilite les futurs audits de certification AFNOR.

Evenements Enregistres

Authentifications, violations de sandbox, alertes Zero-Trust, anomalies thermiques, tests de penetration, acces administrateur. Chaque entree est horodatee avec reference ISO 27001.

Retention & Export

Conservation des 10 000 derniers evenements en memoire. Export en format texte structure pour integration aux dossiers d'audit AFNOR. API disponible : /api/security/audit-log.

Categories de Severite

4 niveaux : INFO (operations normales), WARNING (anomalies detectees), CRITICAL (violations de securite), ALERT (attaques bloquees). Filtrage par categorie, severite et periode.

Architecture du Journal d'Audit

// ISO 27001 Annexe A.12.4 - Journalisation
interface SecurityAuditEntry {
  id: string;              // Identifiant unique (NT-SEC-xxx)
  timestamp: string;       // Horodatage ISO 8601
  category: string;        // AUTH | SANDBOX | ENCRYPTION | ZERO_TRUST | ...
  severity: string;        // INFO | WARNING | CRITICAL | ALERT
  event: string;           // Description de l'evenement
  sourceModule: string;    // Module source (sandbox, auth, zero-trust...)
  isoReference: string;    // Reference ISO 27001 (ex: A.9, A.12, A.13)
  // Aucune donnee personnelle - conforme RGPD
}

🇪🇺 3. Cadre Reglementaire Europeen

NeuroTerra s'inscrit dans le cadre reglementaire europeen en matiere de crypto-actifs, protection des donnees et marche carbone.

Reglement MiCA

Le $NEURO est classifie comme Utility Token conforme au reglement MiCA (Markets in Crypto-Assets). Il represente une preuve d'activite environnementale et non un instrument financier ou une valeur mobiliere.

Conforme MiCA - Utility Token

RGPD - Protection des Donnees

Collecte minimale de donnees, consentement explicite, droit a l'oubli, portabilite des donnees. Aucun tracking publicitaire. Donnees de localisation traitees localement sur l'appareil.

Conforme RGPD

EU ETS - Marche Carbone

Alignement sur le systeme d'echange de quotas d'emission de l'UE. Prix de reference : 55 EUR/tonne CO2 (Index officiel). Methodologie de quantification conforme aux standards ADEME et EU ETS.

Aligne EU ETS
Regulation Exigence Conformite NeuroTerra
MiCA (EU) Definition claire utility vs security token Utility Token avec preuve d'activite
RGPD (EU) Protection donnees personnelles Donnees minimales, droit a l'oubli
EU ETS Alignement marche carbone europeen Prix reference 55 EUR/tonne CO2 (Index)
eIDAS 2.0 Identite numerique europeenne En preparation

🔋 4. Optimisation Batterie - Low Power APIs

NeuroTerra utilise exclusivement les APIs natives d'Apple et Android optimisees pour la gestion energetique. L'application est concue pour minimiser l'impact sur la batterie tout en fournissant un service de validation environnementale efficace.

4.1 APIs Apple Utilisees

Framework expo-battery (iOS Core APIs)

// Hook useBattery.ts - Implementation conforme Apple Guidelines
import * as Battery from "expo-battery";

// API 1: getBatteryLevelAsync()
// Utilise IOKit.framework pour lecture passive du niveau batterie
const level = await Battery.getBatteryLevelAsync();

// API 2: getBatteryStateAsync()  
// Detection etat de charge via UIDevice.current.batteryState
const state = await Battery.getBatteryStateAsync();

// API 3: addBatteryLevelListener()
// Notifications passives via NSNotificationCenter
// NSNotification.Name.UIDeviceBatteryLevelDidChange
const subscription = Battery.addBatteryLevelListener(callback);

// API 4: addBatteryStateListener()
// NSNotification.Name.UIDeviceBatteryStateDidChange
const stateSubscription = Battery.addBatteryStateListener(callback);

4.2 Strategies d'Optimisation Implementees

Seuil Batterie Configurable

L'utilisateur definit un seuil (defaut: 20%). L'application s'arrete automatiquement sous ce niveau pour preserver la batterie.

Detection Mode Charge

Le traitement IA s'intensifie uniquement lorsque l'appareil est en charge, preservant la batterie en mode debranche.

Mode Eco Automatique

Reduction automatique de l'intensite CPU lorsque le niveau batterie descend sous 30%, meme si au-dessus du seuil utilisateur.

Zero Background Drain

Aucun traitement en arriere-plan. L'application ne fonctionne que lorsqu'elle est active au premier plan.

Implementation - Arret Automatique Batterie Faible

// DashboardScreen.tsx - Logique de protection batterie
useEffect(() => {
  // Arret immediat si batterie faible pendant traitement IA
  if (isSharing && battery.isLow) {
    handleStop(); // Arrete la generation de credits carbone
    Haptics.notificationAsync(Haptics.NotificationFeedbackType.Warning);
  }
}, [battery.isLow, isSharing]);

// isLow = batteryLevel <= threshold && !isCharging
// Protection: N'arrete que si non branche ET sous le seuil

Conformite Apple Battery Guidelines

L'application respecte les directives Apple concernant l'utilisation de la batterie :

🔒 5. Sandbox Wallet - Securite Phantom

L'integration Phantom Wallet dans NeuroTerra respecte strictement le principe de sandbox : l'application n'a jamais acces aux cles privees de l'utilisateur et ne peut initier aucune transaction sans approbation explicite via l'interface Phantom.

5.1 Architecture de Securite

Composant Acces NeuroTerra Controle Utilisateur
Cle Privee JAMAIS accessible 100% stockee dans Phantom uniquement
Adresse Publique Lecture seule Partagee apres connexion explicite
Signature Transaction JAMAIS par NeuroTerra 100% via interface Phantom
Approbation Transfert Ne peut pas forcer Confirmation manuelle requise

Implementation - Connexion Phantom (Deep Link)

// WalletScreen.tsx - Connexion via deep link securise
const connectPhantom = async () => {
  // 1. Generation cle de session ephemere (NON la cle privee utilisateur)
  const dappKeyPair = nacl.box.keyPair();
  
  // 2. Construction URL deep link
  const params = new URLSearchParams({
    dapp_encryption_public_key: bs58.encode(dappKeyPair.publicKey),
    cluster: "mainnet-beta",
    app_url: "https://neuroterra.io",
    redirect_link: `neuroterra://phantom-connect`
  });
  
  // 3. Ouverture Phantom - L'utilisateur DOIT approuver
  await Linking.openURL(`phantom://v1/connect?${params.toString()}`);
  
  // NeuroTerra ne recoit que l'adresse publique APRES approbation
  // La cle privee reste TOUJOURS dans Phantom
};

Implementation - Transfert Tokens (Signature Externe)

// Endpoint serveur /api/solana/claim
// Le serveur prepare la transaction, mais NE SIGNE PAS pour l'utilisateur

// Flux securise:
// 1. NeuroTerra cree transaction non signee
// 2. Transaction envoyee a Phantom via deep link
// 3. Phantom affiche details (montant, destinataire)
// 4. Utilisateur approuve manuellement dans Phantom
// 5. Phantom signe avec SA cle privee (jamais exposee)
// 6. Transaction broadcaste sur Solana

// IMPORTANT: La cle TECH_WALLET_PRIVATE_KEY est utilisee UNIQUEMENT
// pour les transferts FROM reserve wallet TO utilisateur
// Jamais pour acceder aux fonds utilisateur

Garanties de Securite Wallet

6. Cadre Legal - Utility Token

Le token $NEURO est defini comme un Utility Token conforme aux reglementations europeennes (MiCA) et aux guidelines App Store concernant les applications utilisant des actifs numeriques.

6.1 Definition Legale du $NEURO

Classification Reglementaire

Le $NEURO n'est PAS une valeur mobiliere, un instrument financier, ou un token d'investissement. Il s'agit d'un Utility Token representant une preuve d'activite environnementale verificable.

Caracteristiques du Utility Token $NEURO

6.2 Conformite Reglementaire

Regulation Exigence Conformite NeuroTerra
MiCA (EU) Definition claire utility vs security token Utility Token avec preuve d'activite
App Store 3.1.1 Pas de collecte crypto via IAP Tokens generes par activite, non achetes
App Store 4.2 Application fonctionnelle sans achat 100% gratuit, gains par contribution
RGPD (EU) Protection donnees personnelles Donnees minimales, droit a l'oubli

6.3 Tokenomics Transparente

Formule de Valeur Dual-Value

// client/constants/carbon-economics.ts
export const CARBON_ECONOMICS = {
  // Ratio carbone fixe
  CO2_PER_NEURO: 1.48,        // 1 $NEURO = 1.48 kg CO2
  NEURO_PER_TONNE_CO2: 675.68,  // Index officiel

  // Repartition equilibree 50/50
  ASSET_BACKING_VALUE: 0.10,    // 50% Carbone (CO2)
  UTILITY_VALUE: 0.10,          // 50% DePIN (Reseau)
  TOTAL_VALUE: 0.20,            // Valeur totale par $NEURO

  // Mecanisme deflationniste
  BURN_RATE: 0.02,              // 2% brule par transaction

  // Prix carbone reference
  CO2_PRICE_PER_TONNE: 56       // Marche EU ETS
};

// Supply totale: 1,000,000,000 $NEURO (verrouille)
// Reserve communautaire: 400,000,000 $NEURO (40%)

Resume Conformite App Store

NeuroTerra respecte les guidelines Apple App Store :

📋 7. Documents Legaux

Conditions Generales d'Utilisation

Definition complete du service, nature du $NEURO comme utility token, et droits/obligations des utilisateurs.

Politique de Confidentialite

Collecte de donnees minimale, conformite RGPD, et droits d'acces/suppression.

📅 8. Calendrier de Certification

Feuille de route pour l'obtention des certifications AFNOR ISO 14064-2 et ISO 27001.

Q1 2026
Preparation Documentation AFNOR
Constitution du dossier de certification, cartographie des processus, redaction des politiques SMSI et bilan GES initial.
Q2 2026
Audit Interne ISO 14064-2
Verification interne du systeme de quantification des emissions GES, validation de la methodologie de calcul et des facteurs d'emission.
Q3 2026
Audit Interne ISO 27001
Evaluation du SMSI, tests de penetration, revue des controles Annexe A, analyse des risques residuels.
Q4 2026
Certification AFNOR Officielle
Audit de certification par l'AFNOR, obtention des certificats ISO 14064-2 et ISO 27001, publication du rapport de verification.

Statut Actuel : Preparation en cours (Q1 2026)

L'equipe NeuroTerra travaille activement sur la constitution du dossier de certification AFNOR. Les processus de quantification carbone et le SMSI sont en cours de formalisation.

Contact Conformite

Pour toute question concernant la conformite technique ou reglementaire :

Email : compliance@neuroterra.io

Legal : legal@neuroterra.io

Support : support@neuroterra.io