À propos de Mathilde
Français
Capacité professionnelle complète
Expériences
- AnonymeAudit forensique RAM LLM - Détection de résidus post-purge · Secteur santé numériqueBIOTECHNOLOGIESmars 2026 - mars 2026Rennes, FranceÉditeur de solution IA médicale déployant un LLM on-premise pour le traitement de données patients.Réalisation du Protocole Canari : injection de 8 jetons cryptographiques ciblant les catégories données de santé (Art.9 RGPD), identifiants patients, données de contact. Déclenchement de la procédure de purge déclarée du système. Scan Forensique des 4 zones mémoire. Durée : 5 jours.AMNESIA_FAILED : 3/8 chiens détectés en RAM.Résidus localisés dans le tas applicatif Python et le page cache Linux. Adresses mémoire exactes documentées dans le rapport. Catégorie exposée : données de santé (canaris 2, 5, 7). Les résidus persistaient 22 minutes après la fermeture de session et la purge déclarée.Cause identifiée : la procédure de purge appelée del()sur les objets de session Python sans écraser physiquement les octets. La page cache Linux n'était pas libérée via posix_fadvise().Phase habitable 1Rapport forensique 13 pages, verdict AMNESIA_FAILED, hex dumps avec adresses mémoire, IPE (Indice de Probabilité d'Exposition) : 74/100.Scélé SHA-256, signé nominalement. Transmis au DSI et au DPO dans les 72 heures.Livrable Phase 2 : RemédiationSpécifications techniques de correction : implémentation de SecureBufferavec ctypes.memset()3 passes, libération du cache de la page via posix_fadvise(POSIX_FADV_DONTNEED), configuration mlockall()pour interdire le swap. Fiches techniques fournies pour la stack exacte du client.Retour en Phase 4 après implémentation des corrections pour délivrance de la certification AMNESIA_CONFIRMED.Le client a évité une exposition de données de santé Art.9 RGPD lors du contrôle réglementaire prévu. Sans cet audit, la purge aurait été présentée comme effective sur la base du seul DPA, sans aucune preuve physique.Python · Analyse forensique de la RAM · Protocole Canary · ctypes · posix_fadvise · SHA-256 · Analyse du tas · Cache de pages Linux
- AnonymeAudit forensique RAM LLM - Système autonome hors ligne · Secteur techCONSEIL & AUDITfévrier 2026 - février 2026Auray, FranceClient du secteur technologique déployant un LLM sur données sensibles en environnement hors ligne. Système autonome sans connexion réseau externe. Le client disposait d'une politique de purge déclarée mais n'avait aucun moyen de vérifier son exécution physique.Réalisation du Protocole Canary en mode hors ligne : injection de 8 jetons cryptographiques via l'API locale du système, déclenchement de la procédure de purge, scan forensique des 4 zones mémoire (heap applicatif, page cache, swap, buffers kernel). Durée : 5 jours.AMNESIA_CONFIRMED : 8/8 canaris purgés.Le système détruit physiquement les données dans les 4 zones. Rapport PDF 13 pages livré, scellé SHA-256, signé nominalement. Le client dispose désormais de la preuve médico-légale opposable à la CNIL et aux régulateurs sectoriels que sa procédure de purge est physiquement efficace.TechnologiesPython · Forensique RAM · Protocole Canary · SHA-256 · RSA-PSS · Analyse mémoire vive
Recommandations
Soyez le premier à recommander Mathilde
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4