Des états locaux, datés et reproductibles
- la concordance des octets livrés avec les manifestes annoncés ;
- les contrats de sécurité présents dans la version active ;
- les limites que ClarioDB publie volontairement.
Chaque garantie indique son état, sa source, sa fraîcheur et sa frontière. Une absence de preuve n’est jamais remplacée par une promesse.
Un reçu périodique signe le rapport et sa relation avec le reçu précédent. La même chaîne ancre aussi la tête du journal produit.
sha256:5aef51a7442b596ed…Pour détecter le remplacement complet du serveur, une tierce partie doit conserver la racine ou une copie antérieure du journal. Le Trust Center ne prétend pas créer seul une immutabilité externe.
Aucun score synthétique : chaque état renvoie à une preuve, une date et une frontière.
Octets livrés, registre de versions et attestations publiées.
AUD-PUB-DEPLOY-001
Les deux jeux de condensats sont conformes.
FrontièreMesuré ou dérivé localement pour ce rapport.
{
"manifest": {
"ok": 648,
"total": 648
},
"delivery": {
"ok": 649,
"total": 649
},
"observed_at": "2026-09-02T06:57:10Z",
"age_seconds": 0,
"cache_state": "miss"
}
AUD-PUB-ATTEST-001
Les rapports publics sont signés avec Ed25519.
FrontièreMesuré ou dérivé localement pour ce rapport.
{
"state": "configured",
"public_key_base64": "kCXiiVuXa26IB0ANa31767FV2X1yfV6CwjoTjUDmFfo="
}
AUD-PUB-CERT-001
Aucune certification CSA STAR, ISO/IEC 27001, SOC 2/SOC 3 ou OWASP n’est revendiquée à ce jour.
FrontièreCette capacité n’est pas couverte par la version active.
AUD-PUB-RELEASE-RECEIPT-001
Un reçu de construction structuré est couvert par le manifeste courant.
FrontièreMesuré ou dérivé localement pour ce rapport.
{
"state": "present",
"covered_by_manifest": true,
"sha256": "sha256:d47593d0eec5b3ca8b94058cd266264fced87600534c9ecc3c95501119c4c860",
"boundary": "Self-issued release evidence; it is not an external CI witness."
}
Authentification, session, coffre et dérivation cryptographique.
AUD-PUB-SESSION-001
Le navigateur ne reçoit qu’un identifiant de session opaque et la session PHP ne conserve qu’un handle opaque. Les clés dérivées et identifiants actifs sont chiffrés séparément dans le runtime privé, bornés dans le temps et supprimés à la déconnexion.
FrontièreMesuré ou dérivé localement pour ce rapport.
{
"browser_cookie_contains": "opaque_session_id_only",
"php_session_contains": "opaque_secret_state_handle_only",
"encrypted_runtime_contains": [
"derived_vault_key",
"active_connection_credentials"
],
"encryption": "libsodium_secretbox"
}
AUD-PUB-AUTH-001
La limitation des tentatives et la consommation unique des pas TOTP sont actives.
FrontièreMesuré ou dérivé localement pour ce rapport.
{
"available": true,
"ok": true,
"attempt_guard": true,
"shared_status": true,
"totp_single_use": true,
"auth_max_attempts": 5,
"auth_window_seconds": 900,
"totp_max_attempts": 5,
"totp_window_seconds": 600,
"evidence_mode": "loaded_runtime"
}
AUD-PUB-VAULT-001
Le coffre courant utilise Argon2id v1m et les secrets temporaires vivent dans un runtime secretbox privé.
FrontièreMesuré ou dérivé localement pour ce rapport.
{
"kdf_profile": {
"version": "v1m",
"opslimit": 3,
"memlimit": 268435456
},
"runtime_encryption": "libsodium_secretbox"
}
AUD-PUB-RESET-001
Les jetons sont aléatoires, expirent et sont consommés, mais restent actuellement stockés comme secrets porteurs dans la base système jusqu’à consommation ou nettoyage.
FrontièreLe signal existe, mais ne prouve pas à lui seul le résultat opérationnel.
{
"stored_as_digest": false,
"tracked_debt": true
}
Connexion Directe ou Agent, cookies et politiques de réponse.
AUD-PUB-AGENT-001
Le protocole livré prend en charge l’identité épinglée, l’anti-rejeu et les attestations signées.
FrontièreMesuré ou dérivé localement pour ce rapport.
AUD-PUB-HTTP-001
La CSP et les protections d’encadrement attendues sont présentes.
FrontièreMesuré ou dérivé localement pour ce rapport.
{
"available": true,
"ok": true,
"site": "site",
"csp_present": true,
"missing_directives": [],
"frame_ancestors": true,
"script_unsafe_eval": false,
"script_inline_attributes_blocked": true,
"cookie": {
"secure": true,
"httponly": true,
"samesite": "Lax"
},
"hsts_max_age": 31536000,
"headers_implementation": true
}
Clés d’archive, planification, workers et restauration vérifiée.
AUD-PUB-RESTORE-001
ClarioDB fournit une restauration additive asynchrone avec vérification terminale. En Direct, les archives protégées récentes peuvent reprendre depuis un checkpoint atomique ; les issues Agent ambiguës ne sont jamais rejouées. Le remplacement destructif et les tests périodiques automatiques restent non couverts.
FrontièreLe signal existe, mais ne prouve pas à lui seul le résultat opérationnel.
{
"coverage": "additive_async_checkpointed"
}
AUD-PUB-BACKUP-001
Chaque nouvelle sauvegarde manuelle chiffrée reçoit une clé aléatoire CDB1 distincte de la passphrase du coffre.
FrontièreMesuré ou dérivé localement pour ce rapport.
{
"available": true,
"ok": true,
"format": "clariodb-archive-credential/1",
"random_per_backup": true,
"vault_passphrase_reused": false,
"email_contains_key": false,
"evidence_mode": "loaded_runtime"
}
Chaîne d’événements, résultats et preuves attribuables.
AUD-PUB-AUDIT-ANCHOR-001
La tête du journal produit est valide et sera reprise dans le prochain reçu public.
FrontièreMesuré ou dérivé localement pour ce rapport.
{
"exists": true,
"valid": true,
"entries": 17,
"head_hash": "sha256:eab7545e5d7e6a253462aec9183c0b23df203f8ec6bab85959c268bce08b52f4",
"issues": []
}
Métadonnées, identité des lignes, relations et stockage.
AUD-PUB-KEY-CONTINUITY-001
La clé Ed25519 courante correspond à la racine épinglée ou à une rotation croisée valide.
FrontièreMesuré ou dérivé localement pour ce rapport.
{
"state": "genesis",
"ok": true,
"configured_key_id": "ed25519-sha256:a21c7ee5084c9b9d89bd02e366bfede82d87fb2d26408cf5926a7f88f6aad692",
"pinned_key_id": "ed25519-sha256:a21c7ee5084c9b9d89bd02e366bfede82d87fb2d26408cf5926a7f88f6aad692",
"genesis_key_id": "ed25519-sha256:a21c7ee5084c9b9d89bd02e366bfede82d87fb2d26408cf5926a7f88f6aad692",
"rotation_sequence": 0,
"issues": [],
"first_seen_at": "2026-09-02T06:57:10Z",
"current_since": "2026-09-02T06:57:10Z",
"state_sha256": "sha256:abc963827f0adaf559120184adf96c81c36217bb1a2223a52795062668d928dd",
"state_signature_format": "clariodb-trust-key-continuity-state-signature/1",
"root_pin_sha256": "sha256:3ad76c6529476a155aa1e9416b77696035d00c11c44a386156287dd0c8005011"
}
Capacités absentes, certifications non revendiquées et frontières publiées.
AUD-PUB-RETRY-001
Les chemins de mutation classent les issues ambiguës et interdisent le rejeu automatique.
FrontièreMesuré ou dérivé localement pour ce rapport.
AUD-PUB-TRANSPARENCY-001
Ce rapport initialise ou prolonge la chaîne publique.
FrontièreCe contrôle ne s’applique pas au contexte courant.
{
"entries": 0,
"head_hash": "sha256:0000000000000000000000000000000000000000000000000000000000000000",
"age_seconds": null,
"stale": true,
"issues": [],
"intended_snapshot": {
"sequence": 1,
"previous_record_hash": "sha256:0000000000000000000000000000000000000000000000000000000000000000",
"interval_seconds": 900,
"stale_after_seconds": 3600
}
}
AUD-PUB-LEDGER-CHECKPOINT-001
Le premier point de contrôle sera publié avec le premier reçu.
FrontièreCe contrôle ne s’applique pas au contexte courant.
{
"state": "not_applicable",
"issues": []
}
AUD-PUB-DNS-PIN-001
Aucun épinglage DNS indépendant n’est configuré.
FrontièreCette capacité n’est pas couverte par la version active.
{
"state": "not_configured",
"ok": false,
"required": false,
"name": null,
"expected_value": "v=clariodb-trust1; key-id=ed25519-sha256:a21c7ee5084c9b9d89bd02e366bfede82d87fb2d26408cf5926a7f88f6aad692",
"observed_values": [],
"observed_at": null,
"age_seconds": null,
"source": "configuration",
"dnssec_validated": false,
"boundary": "No DNS observation is configured."
}
Aucun contrôle ne correspond à ce filtre.
Le SHA-256 prouve l’intégrité du document. Une signature Ed25519 prouve aussi que le document a été signé par la clé publiée ; l’identité de cette clé doit être épinglée indépendamment.
php bin/clariodb-trust-verify.php report.json --key=trust-key.jsonsha256:0a666a41e310559ea4a73d0559a0095c944233d056afec92f2759876d9a1bebbed25519-sha256:a21c7ee5084c9b9d89bd02e366bfede82d87fb2d26408cf5926a7f88f6aad692Aucune certification CSA STAR, ISO/IEC 27001, SOC 2/SOC 3 ou OWASP n’est revendiquée actuellement. La feuille de route et les formulations autorisées sont documentées sans les présenter comme acquises.
Consulter le document de référenceLe journal produit est chaîné et détecte les altérations dans le modèle applicatif. Il ne prétend pas être immuable face à un administrateur système contrôlant tout l’hôte.