Données et preuves

Persistance et assurance5 composants
PostgreSQL privéCible
Rôle / owner
État durable Navy Phone et VoiceBot avec bases/rôles séparés. Owner plateforme data.
Interfaces / confiance
TLS privé, port conventionnel 5432 à confirmer, aucun accès public.
État / dépendances
Sessions, ledger, révisions, migrations, sauvegardes.
HA / panne
Failover/PITR cibles; admission fermée si cohérence critique perdue.
Sécurité / preuve / source
RLS/NOLOGIN/IAM, mot de passe hors state; RPO/RTO non mesuré. Source: data-foundation, stores PostgreSQL.

Ouvrir la fiche composant

Stockage objet et audio vaultCible
Rôle / owner
Enregistrements autorisés, exports et artefacts. Owner conformité/data.
Interfaces / confiance
HTTPS 443/endpoints privés, ACL et clés dédiées.
État / dépendances
Objets, métadonnées, consentement, TTL/legal hold.
HA / panne
Upload idempotent; appel ne doit pas dépendre du bucket.
Sécurité / preuve / source
SSE/KMS/Object Lock cibles; aucun bucket. Source: infra/scaleway/audio-vault/.

Ouvrir la fiche composant

Ledger et audit append-onlyCode
Rôle / owner
Transitions téléphonie et preuve technique. Owner Navy Phone, séparé de l’audit VoiceBot.
Interfaces / confiance
Événements structurés internes, export cible privé.
État / dépendances
Hash chain, séquence, call ID opaque, clock.
HA / panne
Buffer borné ou admission fermée; pas de commit fictif.
Sécurité / preuve / source
RBAC/redaction, rupture de chaîne à alerter. Source: lib/audit.ts, audit-center.

Ouvrir la fiche composant

Enregistrement, rétention et restaurationCode / politique
Rôle / owner
Capture optionnelle, règles de rétention et purge. Owner conformité.
Interfaces / confiance
Audio vers vault seulement avec autorité; aucune capture par défaut.
État / dépendances
Consentement, objet, checksum, échéance, legal hold.
HA / panne
Échec stockage ne doit pas faire croire à un enregistrement réussi.
Sécurité / preuve / source
Double contrôle, dry-run purge, restore drill absent. Source: lib/recording-*, politiques recording.

Ouvrir la fiche composant

Registre immuable de preuves et attestationsCible
Rôle / owner
Conserve la décision de promotion et sa preuve reproductible. Owner release assurance, avec approbateur indépendant.
Interfaces / confiance
Écriture CI/gate privée et lecture audit; API, stockage et port restent à figer.
État / dépendances
Une enveloppe locale exact-edge v1 produit 13 checks, 9 métriques, digest, versions et références opaques. La cible y ajoute gate et approbateur dans un artefact immuable.
HA / panne
Append-only, réplication et restauration vérifiée sont cibles; preuve absente ou incohérente bloque la promotion.
Sécurité / preuve / source
Le dernier rapport local est content-free, horodaté et lié à un commit avec sourceTreeClean=true, mais reste non attesté et en promotion NO-GO. Aucun registre déployé ni attestation externe acquise; source: edge-integrated-media-evidence.ts, gates et matrice de preuve.

Ouvrir la fiche composant