ClarioDB Trust Center · 0.9.72

Sécurité vérifiable, limites publiées

Chaque garantie indique son état, sa source, sa fraîcheur et sa frontière. Une absence de preuve n’est jamais remplacée par une promesse.

Posture publiée Points à vérifier
12preuves confirmées 2points à examiner Ed25519attestation publiée 2026-09-02T06:57:10Zinstant du rapport
Ce rapport prouve

Des états locaux, datés et reproductibles

  • la concordance des octets livrés avec les manifestes annoncés ;
  • les contrats de sécurité présents dans la version active ;
  • les limites que ClarioDB publie volontairement.
Ce rapport ne prouve pas

L’absence absolue de risque

  • aucune certification externe non obtenue ;
  • aucune immutabilité face au propriétaire complet de l’hôte ;
  • aucun test de restauration périodique non exécuté.
Continuité vérifiable

La preuve courante est reliée aux précédentes

Un reçu périodique signe le rapport et sa relation avec le reçu précédent. La même chaîne ancre aussi la tête du journal produit.

Séquence#12026-09-02T06:57:10Z
Chaîne de reçusValidesha256:5aef51a7442b596ed…
Continuité de cléConfirméeracine épinglable hors serveur
Journal produit ancré17événements au dernier instantané
Second canal DNSNon configuréfacultatif · DNSSEC non prouvé
Évolution des preuves0 / +0régressions / améliorations

Pour détecter le remplacement complet du serveur, une tierce partie doit conserver la racine ou une copie antérieure du journal. Le Trust Center ne prétend pas créer seul une immutabilité externe.

Posture actuelle Points à vérifier

Aucun score synthétique : chaque état renvoie à une preuve, une date et une frontière.

12Confirmé 2À vérifier 0Critique 0Inconnu 2Non couvert
Catégorie de preuve

Intégrité & livraison

Octets livrés, registre de versions et attestations publiées.

4
Confirmé AUD-PUB-DEPLOY-001
Condensats Vérification locale Mesuré dans ce rapport

Intégrité de la version publiée

Les deux jeux de condensats sont conformes.

FrontièreMesuré ou dérivé localement pour ce rapport.

Preuve structurée
{
    "manifest": {
        "ok": 648,
        "total": 648
    },
    "delivery": {
        "ok": 649,
        "total": 649
    },
    "observed_at": "2026-09-02T06:57:10Z",
    "age_seconds": 0,
    "cache_state": "miss"
}
Confirmé AUD-PUB-ATTEST-001
Signature Configuration Ed25519 Mesuré dans ce rapport

Signature de l’attestation publique

Les rapports publics sont signés avec Ed25519.

FrontièreMesuré ou dérivé localement pour ce rapport.

Preuve structurée
{
    "state": "configured",
    "public_key_base64": "kCXiiVuXa26IB0ANa31767FV2X1yfV6CwjoTjUDmFfo="
}
Non couvert AUD-PUB-CERT-001
Limite déclarée Contrat publié Mesuré dans ce rapport

Certifications externes

Aucune certification CSA STAR, ISO/IEC 27001, SOC 2/SOC 3 ou OWASP n’est revendiquée à ce jour.

FrontièreCette capacité n’est pas couverte par la version active.

Confirmé AUD-PUB-RELEASE-RECEIPT-001
Registre Historique système Mesuré dans ce rapport

Reçu de construction livré

Un reçu de construction structuré est couvert par le manifeste courant.

FrontièreMesuré ou dérivé localement pour ce rapport.

Preuve structurée
{
    "state": "present",
    "covered_by_manifest": true,
    "sha256": "sha256:d47593d0eec5b3ca8b94058cd266264fced87600534c9ecc3c95501119c4c860",
    "boundary": "Self-issued release evidence; it is not an external CI witness."
}
Catégorie de preuve

Identité & secrets

Authentification, session, coffre et dérivation cryptographique.

4 1 à vérifier
Confirmé AUD-PUB-SESSION-001
Configuration locale Runtime ClarioDB Mesuré dans ce rapport

Secrets temporaires isolés de la session PHP

Le navigateur ne reçoit qu’un identifiant de session opaque et la session PHP ne conserve qu’un handle opaque. Les clés dérivées et identifiants actifs sont chiffrés séparément dans le runtime privé, bornés dans le temps et supprimés à la déconnexion.

FrontièreMesuré ou dérivé localement pour ce rapport.

Preuve structurée
{
    "browser_cookie_contains": "opaque_session_id_only",
    "php_session_contains": "opaque_secret_state_handle_only",
    "encrypted_runtime_contains": [
        "derived_vault_key",
        "active_connection_credentials"
    ],
    "encryption": "libsodium_secretbox"
}
Confirmé AUD-PUB-AUTH-001
Configuration locale Runtime ClarioDB Mesuré dans ce rapport

Défense de l’authentification

La limitation des tentatives et la consommation unique des pas TOTP sont actives.

FrontièreMesuré ou dérivé localement pour ce rapport.

Preuve structurée
{
    "available": true,
    "ok": true,
    "attempt_guard": true,
    "shared_status": true,
    "totp_single_use": true,
    "auth_max_attempts": 5,
    "auth_window_seconds": 900,
    "totp_max_attempts": 5,
    "totp_window_seconds": 600,
    "evidence_mode": "loaded_runtime"
}
Confirmé AUD-PUB-VAULT-001
Configuration locale Runtime ClarioDB Mesuré dans ce rapport

Coffre et secrets temporaires

Le coffre courant utilise Argon2id v1m et les secrets temporaires vivent dans un runtime secretbox privé.

FrontièreMesuré ou dérivé localement pour ce rapport.

Preuve structurée
{
    "kdf_profile": {
        "version": "v1m",
        "opslimit": 3,
        "memlimit": 268435456
    },
    "runtime_encryption": "libsodium_secretbox"
}
À vérifier AUD-PUB-RESET-001
Configuration locale Runtime ClarioDB Mesuré dans ce rapport

Jetons de réinitialisation

Les jetons sont aléatoires, expirent et sont consommés, mais restent actuellement stockés comme secrets porteurs dans la base système jusqu’à consommation ou nettoyage.

FrontièreLe signal existe, mais ne prouve pas à lui seul le résultat opérationnel.

Preuve structurée
{
    "stored_as_digest": false,
    "tracked_debt": true
}
Catégorie de preuve

Transport & HTTP

Connexion Directe ou Agent, cookies et politiques de réponse.

2
Confirmé AUD-PUB-AGENT-001
Observation locale Contrat publié Mesuré dans ce rapport

Agent épinglé et réponses signées

Le protocole livré prend en charge l’identité épinglée, l’anti-rejeu et les attestations signées.

FrontièreMesuré ou dérivé localement pour ce rapport.

Confirmé AUD-PUB-HTTP-001
Configuration locale Runtime ClarioDB Mesuré dans ce rapport

Périmètre HTTP

La CSP et les protections d’encadrement attendues sont présentes.

FrontièreMesuré ou dérivé localement pour ce rapport.

Preuve structurée
{
    "available": true,
    "ok": true,
    "site": "site",
    "csp_present": true,
    "missing_directives": [],
    "frame_ancestors": true,
    "script_unsafe_eval": false,
    "script_inline_attributes_blocked": true,
    "cookie": {
        "secure": true,
        "httponly": true,
        "samesite": "Lax"
    },
    "hsts_max_age": 31536000,
    "headers_implementation": true
}
Catégorie de preuve

Sauvegarde & continuité

Clés d’archive, planification, workers et restauration vérifiée.

2 1 à vérifier
À vérifier AUD-PUB-RESTORE-001
Observation locale Contrat publié Mesuré dans ce rapport

Restauration

ClarioDB fournit une restauration additive asynchrone avec vérification terminale. En Direct, les archives protégées récentes peuvent reprendre depuis un checkpoint atomique ; les issues Agent ambiguës ne sont jamais rejouées. Le remplacement destructif et les tests périodiques automatiques restent non couverts.

FrontièreLe signal existe, mais ne prouve pas à lui seul le résultat opérationnel.

Preuve structurée
{
    "coverage": "additive_async_checkpointed"
}
Confirmé AUD-PUB-BACKUP-001
Observation locale Contrat publié Mesuré dans ce rapport

Clé d’archive indépendante

Chaque nouvelle sauvegarde manuelle chiffrée reçoit une clé aléatoire CDB1 distincte de la passphrase du coffre.

FrontièreMesuré ou dérivé localement pour ce rapport.

Preuve structurée
{
    "available": true,
    "ok": true,
    "format": "clariodb-archive-credential/1",
    "random_per_backup": true,
    "vault_passphrase_reused": false,
    "email_contains_key": false,
    "evidence_mode": "loaded_runtime"
}
Catégorie de preuve

Audit & traçabilité

Chaîne d’événements, résultats et preuves attribuables.

1
Confirmé AUD-PUB-AUDIT-ANCHOR-001
Observation locale Contrat publié Mesuré dans ce rapport

Ancrage du journal produit

La tête du journal produit est valide et sera reprise dans le prochain reçu public.

FrontièreMesuré ou dérivé localement pour ce rapport.

Preuve structurée
{
    "exists": true,
    "valid": true,
    "entries": 17,
    "head_hash": "sha256:eab7545e5d7e6a253462aec9183c0b23df203f8ec6bab85959c268bce08b52f4",
    "issues": []
}
Catégorie de preuve

Base & modèle

Métadonnées, identité des lignes, relations et stockage.

1
Confirmé AUD-PUB-KEY-CONTINUITY-001
Observation locale Contrat publié Mesuré dans ce rapport

Continuité de la clé publique

La clé Ed25519 courante correspond à la racine épinglée ou à une rotation croisée valide.

FrontièreMesuré ou dérivé localement pour ce rapport.

Preuve structurée
{
    "state": "genesis",
    "ok": true,
    "configured_key_id": "ed25519-sha256:a21c7ee5084c9b9d89bd02e366bfede82d87fb2d26408cf5926a7f88f6aad692",
    "pinned_key_id": "ed25519-sha256:a21c7ee5084c9b9d89bd02e366bfede82d87fb2d26408cf5926a7f88f6aad692",
    "genesis_key_id": "ed25519-sha256:a21c7ee5084c9b9d89bd02e366bfede82d87fb2d26408cf5926a7f88f6aad692",
    "rotation_sequence": 0,
    "issues": [],
    "first_seen_at": "2026-09-02T06:57:10Z",
    "current_since": "2026-09-02T06:57:10Z",
    "state_sha256": "sha256:abc963827f0adaf559120184adf96c81c36217bb1a2223a52795062668d928dd",
    "state_signature_format": "clariodb-trust-key-continuity-state-signature/1",
    "root_pin_sha256": "sha256:3ad76c6529476a155aa1e9416b77696035d00c11c44a386156287dd0c8005011"
}
Catégorie de preuve

Limites & couverture

Capacités absentes, certifications non revendiquées et frontières publiées.

4
Confirmé AUD-PUB-RETRY-001
Observation locale Contrat publié Mesuré dans ce rapport

Aucun retry aveugle après mutation ambiguë

Les chemins de mutation classent les issues ambiguës et interdisent le rejeu automatique.

FrontièreMesuré ou dérivé localement pour ce rapport.

Sans objet AUD-PUB-TRANSPARENCY-001
Limite déclarée Contrat publié Mesuré dans ce rapport

Journal public de transparence

Ce rapport initialise ou prolonge la chaîne publique.

FrontièreCe contrôle ne s’applique pas au contexte courant.

Preuve structurée
{
    "entries": 0,
    "head_hash": "sha256:0000000000000000000000000000000000000000000000000000000000000000",
    "age_seconds": null,
    "stale": true,
    "issues": [],
    "intended_snapshot": {
        "sequence": 1,
        "previous_record_hash": "sha256:0000000000000000000000000000000000000000000000000000000000000000",
        "interval_seconds": 900,
        "stale_after_seconds": 3600
    }
}
Sans objet AUD-PUB-LEDGER-CHECKPOINT-001
Limite déclarée Contrat publié Mesuré dans ce rapport

Point de contrôle signé du journal

Le premier point de contrôle sera publié avec le premier reçu.

FrontièreCe contrôle ne s’applique pas au contexte courant.

Preuve structurée
{
    "state": "not_applicable",
    "issues": []
}
Non couvert AUD-PUB-DNS-PIN-001
Limite déclarée Contrat publié Mesuré dans ce rapport

Épinglage DNS de la clé

Aucun épinglage DNS indépendant n’est configuré.

FrontièreCette capacité n’est pas couverte par la version active.

Preuve structurée
{
    "state": "not_configured",
    "ok": false,
    "required": false,
    "name": null,
    "expected_value": "v=clariodb-trust1; key-id=ed25519-sha256:a21c7ee5084c9b9d89bd02e366bfede82d87fb2d26408cf5926a7f88f6aad692",
    "observed_values": [],
    "observed_at": null,
    "age_seconds": null,
    "source": "configuration",
    "dnssec_validated": false,
    "boundary": "No DNS observation is configured."
}
Rapport7b09e09d10139654f01b74113f56dcbc
Généré
SHA du rapportsha256:0a666a41e310559ea4a73d0559a0095c944233d056afec92f2759876d9a1bebb
SHA du contenusha256:5ead38fd6d8c0d8768859cedb0fb38484bcf40916fcea5b9847a7bc879b3337e
AttestationEd25519
Identifiant de cléed25519-sha256:a21c7ee5084c9b9d89bd02e366bfede82d87fb2d26408cf5926a7f88f6aad692
Reproductibilité

Vérifier le rapport hors de ClarioDB

Le SHA-256 prouve l’intégrité du document. Une signature Ed25519 prouve aussi que le document a été signé par la clé publiée ; l’identité de cette clé doit être épinglée indépendamment.

  1. Télécharger le rapport
  2. Télécharger la clé publique
  3. php bin/clariodb-trust-verify.php report.json --key=trust-key.json
SHA du rapport
sha256:0a666a41e310559ea4a73d0559a0095c944233d056afec92f2759876d9a1bebb
Identifiant de clé
ed25519-sha256:a21c7ee5084c9b9d89bd02e366bfede82d87fb2d26408cf5926a7f88f6aad692
Référentiels externes

Certifications et formulations autorisées

Aucune certification CSA STAR, ISO/IEC 27001, SOC 2/SOC 3 ou OWASP n’est revendiquée actuellement. La feuille de route et les formulations autorisées sont documentées sans les présenter comme acquises.

Consulter le document de référence
Frontière du modèle

Détection d’altération, pas immutabilité absolue

Le journal produit est chaîné et détecte les altérations dans le modèle applicatif. Il ne prétend pas être immuable face à un administrateur système contrôlant tout l’hôte.