ClarioDB Trust Center

Sécurité vérifiable, limites publiées

ClarioDB ne demande pas une confiance aveugle : chaque garantie publique indique son état, sa preuve, sa date et son niveau d’assurance.

Certifications et référentiels

Aucune certification externe n’est revendiquée actuellement. La feuille de route et les formulations autorisées sont documentées de manière permanente.

Consulter le document de référence
4Confirmé 1À vérifier 0Critique 0Inconnu 2Non couvert
ConfirméAUD-PUB-DEPLOY-001

Intégrité de la version publiée

Les deux jeux de condensats sont conformes.

Voir la preuve structurée
{
    "manifest": {
        "ok": 563,
        "total": 563
    },
    "delivery": {
        "ok": 564,
        "total": 564
    }
}
ConfirméAUD-PUB-AGENT-001

Agent épinglé et réponses signées

Le protocole livré prend en charge l’identité épinglée, l’anti-rejeu et les attestations signées.

ConfirméAUD-PUB-RETRY-001

Aucun retry aveugle après mutation ambiguë

Les chemins de mutation classent les issues ambiguës et interdisent le rejeu automatique.

Non couvertAUD-PUB-ATTEST-001

Signature de l’attestation publique

La signature Ed25519 publique n’est pas encore configurée ; le rapport expose uniquement son SHA-256.

Voir la preuve structurée
{
    "state": "not_configured",
    "public_key_base64": null
}
Non couvertAUD-PUB-CERT-001

Certifications externes

Aucune certification CSA STAR, ISO/IEC 27001, SOC 2/SOC 3 ou OWASP n’est revendiquée à ce jour.

ConfirméAUD-PUB-SESSION-001

Secrets temporaires isolés de la session PHP

Le navigateur ne reçoit qu’un identifiant de session opaque et la session PHP ne conserve qu’un handle opaque. Les clés dérivées et identifiants actifs sont chiffrés séparément dans le runtime privé, bornés dans le temps et supprimés à la déconnexion.

Voir la preuve structurée
{
    "browser_cookie_contains": "opaque_session_id_only",
    "php_session_contains": "opaque_secret_state_handle_only",
    "encrypted_runtime_contains": [
        "derived_vault_key",
        "active_connection_credentials"
    ],
    "encryption": "libsodium_secretbox"
}
À vérifierAUD-PUB-RESTORE-001

Restauration

ClarioDB fournit une restauration additive asynchrone avec vérification terminale. En Direct, les archives protégées récentes peuvent reprendre depuis un checkpoint atomique ; les issues Agent ambiguës ne sont jamais rejouées. Le remplacement destructif et les tests périodiques automatiques restent non couverts.

Voir la preuve structurée
{
    "coverage": "additive_async_checkpointed"
}