Sécurité · transparence

Un contrôle n’est une preuve que lorsqu’il a réellement été exécuté.

Sentinel combine surface Web/PWA, application Android, contrôles de gouvernance et validations CI. Les simulations, tests et règles présents dans le dépôt ne doivent pas être interprétés comme une protection active d’un système tiers.

Contrôles du dépôt

Ce que Sentinel cherche à vérifier automatiquement.

Les gates réduisent certaines classes de régression. Ils n’étendent jamais leur propre périmètre de preuve.

Isolation

Projet séparé

Le contrôle d’isolation cherche les dépendances et contaminations interdites entre Sentinel et d’autres projets.

Supply chain

Actions et provenance

Pinning des GitHub Actions, intégrité, dépendances et contrôles de provenance sont vérifiés par des workflows dédiés.

IA

Gouvernance

Évaluation, garde-fous et séparation des sorties IA avant toute automatisation à impact.

Analyse

CodeQL, tests et fuzzing

Analyse statique, tests déterministes, fuzzing de gouvernance et validations ciblées lorsqu’ils s’exécutent effectivement.

Terrain

Ce que la CI ne peut pas prouver seule

Comportement radio, opérateur, double-SIM, matériel, réseau réel, expérience utilisateur et exploitation doivent être testés dans leur environnement propre.

Aucune sécurité absolue : la présence d’un contrôle dans le dépôt ne prouve pas son exécution réussie. Une simulation ou un scénario de test ne constitue pas une détection réelle d’une menace sur une infrastructure externe. Aucune certification de sécurité, conformité, ANSSI, ISO 27001, SecNumCloud ou équivalente n’est revendiquée par cette page. Aucun APK précompilé et signé n’est actuellement annoncé comme distribué.
Frontières

Indépendance du projet et dépendances réelles.

L’indépendance d’un produit ne signifie pas l’absence de fournisseurs. Elle signifie que les frontières, dépendances et chemins de sortie sont connus et contrôlables.

Séparation stricte

A KI PRI SA YÉ reste hors du périmètre Sentinel.

Aucun déploiement, secret, dépendance, configuration ni flux de données de A KI PRI SA YÉ ne doit être introduit dans ce dépôt.

Dépendances externes

GitHub, Cloudflare Pages, Render et Upstash

Ces fournisseurs participent aujourd’hui à la chaîne technique. La roadmap de souveraineté porte donc sur la réversibilité et la maîtrise, pas sur une souveraineté déjà acquise.

Données

Le comportement réel dépend de la version réellement déployée.

Les flux doivent être vérifiés sur le build, le terminal et les services effectivement activés. Une promesse de confidentialité générique ne remplace pas cette observation.

Chaque fonction doit minimiser les données, expliciter les traitements locaux ou distants, documenter la rétention et fournir une voie de suppression ou de révocation adaptée. Voir la Politique de confidentialité.

Divulgation responsable

Signaler une vulnérabilité sans exposer davantage de données.

Le canal de contact sécurité officiel doit être publié dans les mentions légales avant qu’une adresse ne soit présentée comme opérationnelle.

  • Décrire le périmètre, les étapes de reproduction et l’impact estimé.
  • Limiter strictement l’accès aux données nécessaires à la démonstration.
  • Laisser un délai raisonnable de correction avant divulgation publique.
  • Aucun programme de bug bounty ni récompense financière n’est actuellement annoncé.
Règle de confiance

Une CI verte ne vaut que pour le code, le commit et les scénarios qu’elle a réellement testés.

Le reste doit être prouvé séparément.

Voir la roadmap