Données et preuves
Persistance et assurance5 composants
PostgreSQL privéCible
- Rôle / owner
- État durable Navy Phone et VoiceBot avec bases/rôles séparés. Owner plateforme data.
- Interfaces / confiance
- TLS privé, port conventionnel 5432 à confirmer, aucun accès public.
- État / dépendances
- Sessions, ledger, révisions, migrations, sauvegardes.
- HA / panne
- Failover/PITR cibles; admission fermée si cohérence critique perdue.
- Sécurité / preuve / source
- RLS/NOLOGIN/IAM, mot de passe hors state; RPO/RTO non mesuré. Source:
data-foundation, stores PostgreSQL.
Stockage objet et audio vaultCible
- Rôle / owner
- Enregistrements autorisés, exports et artefacts. Owner conformité/data.
- Interfaces / confiance
- HTTPS 443/endpoints privés, ACL et clés dédiées.
- État / dépendances
- Objets, métadonnées, consentement, TTL/legal hold.
- HA / panne
- Upload idempotent; appel ne doit pas dépendre du bucket.
- Sécurité / preuve / source
- SSE/KMS/Object Lock cibles; aucun bucket. Source:
infra/scaleway/audio-vault/.
Ledger et audit append-onlyCode
- Rôle / owner
- Transitions téléphonie et preuve technique. Owner Navy Phone, séparé de l’audit VoiceBot.
- Interfaces / confiance
- Événements structurés internes, export cible privé.
- État / dépendances
- Hash chain, séquence, call ID opaque, clock.
- HA / panne
- Buffer borné ou admission fermée; pas de commit fictif.
- Sécurité / preuve / source
- RBAC/redaction, rupture de chaîne à alerter. Source:
lib/audit.ts, audit-center.
Enregistrement, rétention et restaurationCode / politique
- Rôle / owner
- Capture optionnelle, règles de rétention et purge. Owner conformité.
- Interfaces / confiance
- Audio vers vault seulement avec autorité; aucune capture par défaut.
- État / dépendances
- Consentement, objet, checksum, échéance, legal hold.
- HA / panne
- Échec stockage ne doit pas faire croire à un enregistrement réussi.
- Sécurité / preuve / source
- Double contrôle, dry-run purge, restore drill absent. Source:
lib/recording-*, politiques recording.
Registre immuable de preuves et attestationsCible
- Rôle / owner
- Conserve la décision de promotion et sa preuve reproductible. Owner release assurance, avec approbateur indépendant.
- Interfaces / confiance
- Écriture CI/gate privée et lecture audit; API, stockage et port restent à figer.
- État / dépendances
- Une enveloppe locale exact-edge v1 produit 13 checks, 9 métriques, digest, versions et références opaques. La cible y ajoute gate et approbateur dans un artefact immuable.
- HA / panne
- Append-only, réplication et restauration vérifiée sont cibles; preuve absente ou incohérente bloque la promotion.
- Sécurité / preuve / source
- Le dernier rapport local est content-free, horodaté et lié à un commit avec
sourceTreeClean=true, mais reste non attesté et en promotion NO-GO. Aucun registre déployé ni attestation externe acquise; source:edge-integrated-media-evidence.ts, gates et matrice de preuve.