Contrôle de sécurité et auditabilité complète
La plateforme Sentinel adopte une approche Zero Trust avec désactivation par défaut de toutes les fonctionnalités. L'activation nécessite une validation explicite et est entièrement auditable.
Aucune fonctionnalité n'est active par défaut. Chaque composant nécessite une activation explicite avec validation des prérequis de sécurité.
• APPLIQUÉLe backend est en mode READ-ONLY. Seuls les endpoints de santé et statut sont actifs. Aucune opération d'écriture n'est permise.
• ACTIFAudit trail permanent capturant tous les événements système. Reste actif même en cas d'arrêt d'urgence pour traçabilité complète.
• PERMANENT3 méthodes de restauration rapide disponibles : Kill switch JS, Git revert, modification manuelle. Retour à l'état sûr en < 30 secondes.
• PRÊTContrôle granulaire de chaque fonctionnalité via 15+ feature flags. Tous désactivés par défaut.
| Feature Flag | État | Mode |
|---|---|---|
FEATURE_BACKEND | OFF | — |
FEATURE_BACKEND_READ_ONLY | ON | Health/Status uniquement |
FEATURE_BACKEND_WRITE | OFF | Opérations POST/PUT/DELETE |
| Agent | État Actuel | Type |
|---|---|---|
| Network Guardian | DORMANT | Protection réseau |
| Pegasus Scanner | DORMANT | Détection menaces |
| Anti-Fraud Pro | DORMANT | Détection fraude |
| Privacy Guardian | DORMANT | Protection vie privée |
| Rootkit Scanner | DORMANT | Détection rootkits |
| Cloud Sync | DORMANT | Sync sécurisée |
Guide pour l'activation contrôlée des fonctionnalités. Réservé au personnel autorisé uniquement.
Risque: ÉLEVÉ
Prérequis: Audit sécurité, base de données, authentification, rate limiting
FEATURE_BACKEND: true
FEATURE_BACKEND_WRITE: true
Risque: BAS
Simulation sûre uniquement. Aucune action réelle effectuée.
FEATURE_AGENTS: true
AGENT_NETWORK_GUARDIAN: 'SANDBOX'
Risque: BAS
Streaming temps réel en lecture seule.
FEATURE_LOGS_LIVE: true
FEATURE_LOGS_READ_ONLY: true
Procédures de désactivation immédiate en cas de problème critique.
// Console JavaScript (immédiat)
window.SENTINEL_emergencyShutdown()
// Git (< 1 minute)
git revert HEAD --no-edit && git push
// Manuel (< 30 secondes)
EMERGENCY_SHUTDOWN: true
Contrôles de sécurité et mesures de conformité actives sur la plateforme.