Aller au contenu
Preuves

Des mesures datées, pas des promesses

Chaque carte donne une valeur, la date à laquelle elle a été relevée, son niveau de preuve et sa limite. Une mesure ancienne n'est pas une garantie d'aujourd'hui : l'état courant est sur la page Statut.

Mesuré — Valeur relevée sur le système réel à la date indiquée ; elle peut avoir changé depuis.

Testé — Couvert par un test automatisé rejouable ; le résultat vaut pour la date du dernier passage.

Documenté — Décrit dans la documentation d'exploitation, sans mesure publiée ici.

MesuréP-01 ·

23 s

Restauration réelle d'un conteneur, chronométrée

Intégrité de l'archive vérifiée, restauration (11 s) puis démarrage (10 s) d'un conteneur de 1,8 Gio sur un identifiant libre.

Ce que cela ne prouve pas : Conteneur léger ; deux restaurations réelles (30/08 et 03/09), pas encore de test périodique automatique. Pour une VM lourde, la durée est extrapolée (2 à 8 min), pas mesurée.

MesuréP-02 ·

3 niveaux

Sauvegardes : primaire, copie, copie hors disque USB

Copie quotidienne de tous les invités vers un dépôt sur le SSD interne, vérifiée indépendamment (0 erreur) et restaurée pour de vrai.

Ce que cela ne prouve pas : Tout reste dans la même pièce : ce n'est pas une sauvegarde hors site.

MesuréP-03 ·

36 / 36

Cibles de supervision joignables

179 règles d'alerte, dont des gardes d'absence : une métrique qui disparaît déclenche une alerte au lieu de rester muette.

Ce que cela ne prouve pas : État instantané : voir la page Statut pour la dernière valeur.

MesuréP-04 ·

512

Changements de production clos par la chaîne de contrôle

Depuis le 14/09/2026, chaque modification passe par un outil qui exige sauvegarde, plan de retour arrière et contrôle de santé, puis signe la clôture (Ed25519).

Ce que cela ne prouve pas : Compte les changements passés par l'outil ; il ne prouve pas qu'aucun changement ne l'a contourné (un audit d'intégrité quotidien le vérifie).

TestéP-05 ·

667 / 667

Contrôles de l'auto-audit quotidien conformes

Services, sauvegardes, alertes, certificats, dérives de configuration et cohérence documentaire, vérifiés chaque jour.

Ce que cela ne prouve pas : Ne couvre que ce que les contrôles savent tester.

TestéP-06 ·

1 402

Tests automatisés du moteur d'assistants multi-clients

59 modules, une base et une clé par client ; un banc d'isolation tente de lire les données d'un client depuis un autre.

Ce que cela ne prouve pas : Isolation prouvée pour 55 modules, et 4 modules sans état par client (prouvé par lecture du code) ; le banc a été validé par mutations (filtre retiré, mauvais client, cache partagé, identifiant prévisible) : il échoue sur chacune.

DocumentéP-07 ·

96

Décisions d'architecture (ADR) écrites et indexées

Contexte, décision, alternatives rejetées et conséquences ; toutes interrogeables par la recherche documentaire interne.

Ce que cela ne prouve pas : Documents internes : non publiés intégralement.

MesuréP-08 ·

11

Incidents consignés avec leur classe et leurs signatures

Chaque incident validé laisse un détecteur qui alerterait à la prochaine occurrence ; les récurrences sont comptées automatiquement.

Ce que cela ne prouve pas : Un incident dont la cause n'est pas prouvée reste marqué comme tel.

TestéP-09 ·

RFC 3161

Horodatage tiers des preuves

Les ancres de preuve sont horodatées par une autorité publique et vérifiables avec openssl.

Ce que cela ne prouve pas : Prouve l'antériorité d'un fichier, pas que son contenu est juste.

TestéP-10 ·

0

Interface d'administration joignable depuis Internet

Testé depuis des nœuds situés dans une quinzaine de pays : consoles, API privées et tableau de bord répondent 403 ou 404 ; seules les pages publiques répondent 200. Les consoles internes sont réservées au réseau local et au VPN.

Ce que cela ne prouve pas : Les noms d'hôte internes (non publiés dans le DNS) sont vérifiés par la configuration, pas par ce test externe ; un test ne remplace pas un audit d'intrusion.

MesuréP-11 ·

2 → 1

Retrait propre d'un contrôleur de domaine Active Directory

Démotion du contrôleur secondaire, puis validations sur le contrôleur restant : dcdiag, repadmin (0 échec de réplication avant retrait), enregistrements SRV, DNS, DHCP, Kerberos, LDAPS, SYSVOL.

Ce que cela ne prouve pas : Un seul contrôleur aujourd'hui : pas de redondance Active Directory, par choix de capacité mémoire, et c'est écrit.

TestéP-12 ·

12 / 12

Questions pièges refusées par l'assistant recruteur

Protocole rejoué par le site public : 12 pièges (fausse certification, fausse entreprise, faux chiffres, adresse IP, mot de passe, injection) refusés ; 8 questions réelles sur 8 servies par un extrait mot pour mot d'une page publique.

Ce que cela ne prouve pas : Réponses extractives : l'assistant ne sait rien qui ne soit publié ici, et certaines reformulations ne trouvent pas la bonne fiche.

TestéP-13 ·

5 min

Détection d'une porte dérobée sur les comptes et accès

Après un incident réel, une sentinelle contrôle toutes les 5 minutes les comptes d'identifiant 0, les droits d'administration, les tâches planifiées, SSH et les services déguisés ; l'alerte a été testée de bout en bout.

Ce que cela ne prouve pas : Détecte les signatures connues et leurs variantes proches ; ne remplace pas un EDR.