VENTEX / INSTITUTIONAL RECORDORG-SEC · REVIEWED 2026-08-16

La sécurité est un processus d’ingénierie, pas une étiquette.

VENTEX sépare décision d’architecture, contrôle mis en œuvre, preuve d’exploitation et examen indépendant. Une capacité n’est décrite qu’au niveau étayé par les preuves.

Cette page décrit des principes d’exploitation et les preuves publiées actuellement. Ce n’est ni une certification ni un rapport d’audit indépendant.
ORG-SEC / PRINCIPLES

Ingénierie de sécurité

01

Des limites de confiance explicites

Les identités, appareils, sessions, contenus et infrastructures sont modélisés comme des objets de sécurité distincts.

02

Des chemins par défaut sûrs

Le processus normal doit être l’option la plus sûre disponible, pas une exception cachée.

03

Révocation et reprise

Les contrôles sont aussi évalués selon la manière dont la confiance peut être révoquée et rétablie.

04

Les preuves avant les superlatifs

Le langage produit distingue les états disponible, prouvé, prévu et examiné de manière indépendante.

CONTROLLED PROCESS

Un chemin reproductible plutôt qu’une vague intention.

Chaque étape produit un état de travail vérifiable et une prochaine décision clairement attribuée.

  1. 01

    Menaces et abus

    Les actifs, acteurs, chemins d’entrée et impacts possibles sont délimités.

    Limite des menaces
  2. 02

    Conception des contrôles

    Prévention, détection, révocation et reprise sont considérées ensemble.

    Contrat de contrôle
  3. 03

    Vérification

    Les tests, la revue, l’observation en exploitation et les limites résiduelles connues sont documentés.

    Registre des preuves
  4. 04

    Livraison et suivi

    Les changements importants sont livrés avec un journal des modifications, une supervision et un chemin de retour arrière.

    Preuves de livraison