Le Secure Exchange Engine orchestre la protection cryptographique et la gouvernance d'accès des documents GKP (en particulier pour la création et la consommation de ProtectedShare et pour les requêtes de signatures à distance).
L'Engine repose sur l'attachement d'un policy.json cryptographiquement inviolable.
secure_exchange_policyApplicable aux configurations de partages :
expires_at_iso.signature_request_policyDédiée au circuit de validation asynchrone (Multisignature) :
Threshold (N signataires sur M requis) ou Ordered (circuit de rôles : e.g. Rédacteur -> Manager -> Seal Institutionnel).access_counterL'outil "Gankpo Tracking" trace activement pour l'auteur de la politique :
max_accesses, le Share peut se refermer ou se bloquer via appel API (sur les portails de type Viewer).Le moteur applique des restrictions directes :
PublicShare ou ProtectedShare peut être déclaré obsolète en local si sa date système franchit le champ expires_at_iso. Share ne peut plus jamais redevenir un Original, rendant impossible (technologiquement) la retransmission infinie de copie de copie, forçant l'usage de la source unique.