Un état du produit réellement déployé
Les processus de communication, d’appareils, de cryptographie et d’exploitation essentiels sont déployés en production et délimités par le chemin de livraison et de preuves publié.
Cette page relie l’état du produit, le chemin des mises à jour de sécurité, les limites du support, le traitement des vulnérabilités et la préparation réglementaire. Elle ne publie que ce qui est réellement engagé aujourd’hui – et ce qui reste délibérément ouvert.
Les processus de communication, d’appareils, de cryptographie et d’exploitation essentiels sont déployés en production et délimités par le chemin de livraison et de preuves publié.
L’accès, le contexte d’exploitation, le déploiement et les responsabilités sont examinés avant l’usage. Le statut n’est pas une mise à disposition ouverte en libre-service.
Une large disponibilité, des engagements de support généraux et des conditions commerciales standardisées ne font pas automatiquement partie de cet état du produit.
Mise en production contrôlée ne signifie ni audit de sécurité indépendant, ni certification, ni homologation réglementaire, ni autorisation pour des informations classifiées.
Le 9 septembre 2026, l’état actuel du produit a été réexécuté à travers le chemin de vérification interne de la cryptographie, du service de clés, du navigateur, du multi-appareils, de la base de données, de la migration et du retour arrière. L’exécution actuelle couvre 308 correspondances de contre-tests ; la répétition de migration côté serveur vérifie les migrations en attente dans une copie jetable des données en fonctionnement, sans transférer de données utilisateur hors de l’hôte. Une infrastructure qui ne peut pas exécuter une vérification est consignée comme ouverte et n’est jamais comptée comme réussie.
Chaque ligne pertinente pour la livraison de la matrice de conformité interne est associée à un contre-test négatif documenté.
Le chemin dans un vrai Chrome couvre des flux produit, dont l’usage multi-appareils, la concurrence, la reprise, la révocation et la suppression des données locales.
L’attribution à usage unique a été réexécutée sur un PostgreSQL jetable ; le contre-cas délibérément non sûr a produit une double attribution et a été détecté.
Cryptographie, service de clés, navigateur, multi-appareils, concurrence des prékeys, verrouillage de session, retour arrière, répétition de migration côté serveur, horodatages et correspondance des schémas ont tenu dans les preuves actuelles combinées.
Aucune promesse implicite de durée de vie : la version, le chemin de mise à jour et la responsabilité doivent être vérifiables pour chaque déploiement.
L’état déployé actuel est identifié par le Release Center, le manifeste d’exécution signé et des preuves produit datées. Les versions publiques du site restent séparées des versions du produit.
Les changements pertinents pour la sécurité passent par le chemin maîtrisé de build, de test, de livraison et de retour arrière. Des délais précis ne sont engagés que contractuellement ou dans un avis publié.
VENTEX ne publie actuellement aucun engagement général de support multi-versions ou à long terme. Le chemin de mise à jour applicable est convenu avant le déploiement.
Aucun calendrier général de fin de vie n’a encore été publié. Les engagements de durée de vie, de migration et de support propres à une organisation exigent un accord explicite.
Les observations entrent dans le tri via le canal de divulgation responsable publié, avec le minimum de données nécessaire.
Le périmètre, la reproductibilité, l’impact, la version concernée et l’incertitude restante sont évalués séparément.
La correction, les tests négatifs, la non-régression, l’impact sur la migration et le retour arrière forment ensemble le point de contrôle de livraison.
Lorsqu’une information publique est nécessaire, l’avis relie l’impact, les versions concernées et la correction, sans garanties de sécurité exagérées.
Le Cyber Resilience Act fait de la sécurité du produit, du traitement des vulnérabilités et de la responsabilité des mises à jour un processus produit continu. Cette fiche publique n’est ni une déclaration de conformité ni un conseil juridique.
Les documents publics permettent un premier examen. L’architecture, la protection des données, les conditions contractuelles et les engagements de support doivent ensuite être évalués pour chaque organisation.