EN

Confiance, preuve par preuve

Ce que le logiciel prouve. Ce qu'il ne promet pas.

Cette page relie chaque contrôle à une preuve actuelle du dépôt ou à une source officielle. Elle sépare les propriétés testées des engagements, des travaux partiels et des activations qui restent humaines.

Inventaire vérifié le 22 juillet 2026

Trois gestes concrets

Des mots simples pour une portée étroite.

Les anciennes étiquettes deviennent des phrases complètes. Chaque plaque nomme le contrôle, sa limite et sa preuve.

01

Prouvé par le logiciel

Les champs les plus sensibles sont scellés

Le NAS et les coordonnées bancaires passent par des boîtes scellées liées au locataire. Cette preuve porte sur le logiciel; la garde des clés de production reste sous contrôle humain.

02

Prouvé par le logiciel

La raison vient avant l'ouverture

Une personne, un organisme et une finalité autorisée sont exigés avant le déchiffrement. Si l'événement d'audit échoue, le champ reste fermé.

03

Prouvé par le logiciel

Le journal peut être vérifié

Le journal d'audit est à ajout uniquement, ancré et vérifiable. Les tests détectent une modification privilégiée dans une plage ancrée sans prétendre rendre le système parfait.

Les sept invariants

Sept règles que le logiciel ne peut pas contourner silencieusement.

Chaque règle ci-dessous est classée selon la preuve actuelle. Une preuve logicielle n'active ni données réelles, ni paiement, ni envoi.

  1. Prouvé par le logiciel

    Certificat après signature et règlement

    Le service de pipeline refuse le certificat sans preuve de signature ou de règlement et crée le registre dans la même transaction.

  2. Prouvé par le logiciel

    Approbation cliente avant tout envoi

    Le chemin d'envoi exige une approbation par un rôle CLIENT. Le personnel des opérations du fournisseur ne peut ni approuver, ni envoyer, ni déchiffrer.

  3. Prouvé par le logiciel

    Le produit générique reste séparé des clients

    La CI refuse les imports de code client dans les bibliothèques et services génériques, sauf dans les points de composition autorisés.

  4. Prouvé par le logiciel

    L'argent reste en cents entiers

    Les montants utilisent des entiers 64 bits et l'arrondi bancaire half-even. Aucun nombre flottant n'entre dans le moteur monétaire.

  5. Prouvé par le logiciel

    L'audit précède le déchiffrement

    Le seul chemin d'ouverture exige une finalité et écrit l'événement d'audit avant de tenter le déchiffrement des champs scellés.

  6. Prouvé par le logiciel

    Le mode synthétique est le défaut

    PI_MODE revient à synthetic_only. Toute utilisation de renseignements réels ou bascule de mode demeure une décision humaine distincte.

  7. Prouvé par le logiciel

    Les frais ne dépendent jamais des fonds levés

    La CI refuse tout champ ou calcul de frais qui référence le montant levé.

Programme et portes humaines

Le statut actuel reste attaché à chaque affirmation.

Isolation, MFA, accessibilité, continuité, clés, renseignements réels et opérations publiques n'ont pas tous le même degré d'avancement.

Prouvé par le logiciel

Isolation mesurée par organisme

Les relations recensées sous RLS forcée sont couvertes par une batterie qui tente des lectures entre locataires et échoue si une relation sort de l'inventaire. Cette preuve ne revendique pas une perfection universelle ni une validation de déploiement réel.

Partiel, portée nommée

MFA exigée par le code de session

Un jeton limité au premier facteur est refusé. Le verrouillage des projets de production aux comptes nommés demeure une étape opérateur avant utilisation réelle.

Partiel, portée nommée

WCAG 2.2 AA reste une cible mesurée

Cette page est testée au clavier, à 390 px, avec focus visible et analyse axe. Cela ne remplace pas un audit exhaustif écran par écran de toute la plateforme.

Partiel, portée nommée

Continuité documentée, exercice réel encore ouvert

Le 16 juillet 2026, un exercice synthétique de sauvegarde, restauration et retour arrière a été consigné. Il ne constitue pas un exercice de reprise sur l'infrastructure de production.

Sous garde humaine

Test d'intrusion externe non réalisé

Au 22 juillet 2026, la carte de mandat externe demeure ouverte. Aucun résultat, constat ou attestation de test d'intrusion n'est annoncé ici.

Sous garde humaine

Garde des clés de production non activée

Le code de rotation et les responsabilités sont documentés. Les clés, propriétaires et opérations de coffre réels ne sont ni fournis ni activés par cette page.

Sous garde humaine

Renseignements réels sous porte EFVP

La démonstration utilise des locataires et des personnes synthétiques. Toute donnée réelle exige une décision EFVP, une configuration de clés et une activation humaine distincte.

Loi 25 et incidents

Le contexte réglementaire explique la rigueur, sans décider à la place du conseil.

Contexte officiel

Pourquoi la posture compte

La Commission d'accès à l'information indique que les sanctions administratives peuvent atteindre 10 M$ ou 2 % du chiffre d'affaires mondial. Pour certaines infractions pénales, la loi prévoit jusqu'à 25 M$ ou 4 %, selon le montant le plus élevé. Ces chiffres sont un contexte factuel, pas un avis juridique.

Ce que cette page n'est pas

Une carte des preuves, pas un sceau.

  • Elle ne déclare aucun résultat d'audit externe ni aucune conformité certifiée.
  • Elle ne remplace pas l'analyse d'un conseiller juridique ou d'un spécialiste de la sécurité.
  • Une capture d'écran, une donnée de démonstration ou un indicateur vert ne constitue jamais une preuve à lui seul.
  • La portée reste celle des chemins, tests et runbooks liés sur cette page.

§ 06 · Une question sur les preuves

Parlons de votre contexte et des limites qui comptent.

Le contact passe par la route commune de la maison Astrocytes, sans formulaire sur cette page.

Contacter l'équipe