Audit sécurité
Périmètre réel, contrôles présents dans le dépôt et règles de preuve. Cette page ne constitue pas une certification.
État de preuve
Un contrôle est considéré comme validé uniquement lorsqu'il est présent dans le code ou la configuration actuelle et qu'une exécution de test correspondante a réellement été observée. Un ancien résultat CI, une documentation ou une intention de roadmap ne suffit pas.
Contrôles actuellement suivis
Isolation projet
Le dépôt utilise scripts/check-sentinel-isolation.js comme scanner canonique. Les fixtures négatives contenant volontairement des références interdites restent des cas de test.
Chaîne CI
Les workflows actifs couvrent notamment l'isolation, la gouvernance, le fuzzing, CodeQL, l'OSINT, l'intégrité et la validation frontend.
À EXÉCUTERDépendances
Dependabot est configuré et les Actions GitHub sont épinglées sur des SHA dans les workflows actifs.
CONTRÔLE DE CHAÎNEValidation frontend
Le contrôle des liens statiques, la construction et les garde-fous de contenu sont automatisés par frontend-validation.yml.
Hygiène des affirmations
Le dépôt contrôle désormais certains termes opérationnels à risque dans les pages publiques afin d'éviter qu'une interface conceptuelle soit présentée comme un service de sécurité actif.
CONTRÔLE DÉDIÉLimites importantes
- Sentinel n'est pas présenté ici comme un antivirus ou un EDR pleinement opérationnel.
- Les agents IA conceptuels de l'interface ne constituent pas une preuve d'agents autonomes actifs.
- Aucun APK précompilé signé n'est annoncé comme distribué par le dépôt tant qu'un artefact vérifiable n'a pas été produit.
- Les statuts « vert », « actif » ou « prêt » ne remplacent pas les résultats d'exécution réels.
- Aucune certification réglementaire ou sécurité tierce n'est revendiquée par cette page.
Références opérationnelles
README.md, SECURITY.md, VALIDATION_ARCHITECTURE.md, docs/AUDIT_WORKFLOWS.md, scripts/check-sentinel-isolation.js et les workflows de .github/workflows/ constituent les sources de référence du dépôt.
La chaîne de validation doit rester bloquante en cas d'échec ; elle ne doit pas être désactivée pour obtenir un résultat vert.