Ce que vous voyez
Les fonctions protégées deviennent indisponibles, ou un accès trop large crée un risque de sécurité.
Fiche de service · Accès, sécurité et conformitéFiche composant · Sécurité
Limiter chaque service et chaque personne aux actions, clés et secrets strictement nécessaires.Cible de droits minimaux, clés de chiffrement et distribution contrôlée des secrets.
Lecture essentielle: direction, équipes métier, communication et première visite. Achats et conformité: ouvrez ensuite « Questions et réponses selon votre rôle » dans la fiche. Exploitation: opérateur, support et astreinte. Détails techniques: architecte, ingénieur et sécurité. Tout afficher: revue complète de la fiche.
Lecture essentielle affichée. Ce choix sera repris sur les autres fiches. La décision de mise en service et les risques restent toujours visibles.
Le résumé donne la décision utile en moins d’une minute. Les entrées, dépendances et exemples restent disponibles juste après, sans jargon imposé.
Contrôler les droits, les clés et les secrets.
Limiter chaque service et chaque personne aux actions, clés et secrets strictement nécessaires.
Les utilisateurs, le client et les équipes qui protègent et exploitent Navy Phone.
L’accès est accordé ou refusé selon un rôle explicite et laisse une trace.
Prévu, non construit. Mise en service interdite pour l’instant.
Les fonctions protégées deviennent indisponibles, ou un accès trop large crée un risque de sécurité.
Responsable des droits et secrets. Autorité de décision: Responsable sécurité.
Autoriser chaque rôle seulement après vérification qu’il ne peut accéder qu’aux ressources nécessaires.
Un utilisateur ou un service demande l’accès à une ressource protégée.
Des identités approuvées, des règles de sécurité et d’une personne autorisée pour les changements sensibles.
L’accès ou le changement reste bloqué jusqu’au rétablissement par une personne autorisée.
Matrice des droits, essais de refus, rotation des clés, révocation et journal des actions sensibles.
Cette fonction est prévue, mais cette fiche ne prouve pas encore qu’elle est construite, reliée au reste ou mise en service. Il reste à le construire, à le tester, à préparer son exploitation et à faire approuver sa mise en service.
Un utilisateur ou un service demande l’accès à une ressource protégée. L’accès est accordé ou refusé selon un rôle explicite et laisse une trace.
Une identité de service peut lire un secret précis sans pouvoir créer une ressource cloud.
Les six lectures ci-dessous reprennent les mêmes faits. Elles ne créent pas une seconde source de vérité.
Le trajet montre ce qui déclenche cette fonction, le service qu’elle rend et le résultat obtenu. Il reste lisible sans fonction interactive.
Partie documentée: Contrôler les droits, les clés et les secrets.
Un utilisateur ou un service demande l’accès à une ressource protégée.
Limiter chaque service et chaque personne aux actions, clés et secrets strictement nécessaires.
L’accès est accordé ou refusé selon un rôle explicite et laisse une trace.
Comment lire ce trajet: un besoin arrive, cette partie du système rend un service précis, puis une personne ou une équipe en bénéficie. Les termes et contrats exacts restent dans la lecture Détails techniques.
Étape 1 sur 3: le besoin auquel cette fonction répond.
Impact utile: L’accès est accordé ou refusé selon un rôle explicite et laisse une trace.
En cas de panne: Les fonctions protégées deviennent indisponibles, ou un accès trop large crée un risque de sécurité.
Responsable: Responsable des droits et secrets. Autorité de décision: Responsable sécurité.
Reconnaître ce qui se passe, protéger le service et prévenir le bon responsable sans improviser.
Les fonctions protégées deviennent indisponibles, ou un accès trop large crée un risque de sécurité.
Bloquer l’accès ou le changement concerné, conserver les preuves et prévenir l’équipe sécurité.
L’accès ou le changement reste bloqué jusqu’au rétablissement par une personne autorisée.
Responsable des droits et secrets. Autorité de décision: Responsable sécurité. La procédure de production reste à valider avant la mise en service. Ouvrir le document de référence.
Décision actuelle: mise en service interdite pour l’instant. Cette fonction est prévue, mais cette fiche ne prouve pas encore qu’elle est construite, reliée au reste ou mise en service. Ce qui reste à faire: Il reste à le construire, à le tester, à préparer son exploitation et à faire approuver sa mise en service.Décision actuelle: promotion NO-GO, pas de mise en production. Ce composant décrit une cible. Aucun runtime, intégration complète ou déploiement n’est prouvé. Blockers: Implémentation, lab fermé, sécurité, exploitation, SLO et déploiement approuvé restent entièrement à prouver.
Responsabilité, séquence nominale, panne et niveau de service attendu.
| Owner et rôle | Séquence nominale | Mode dégradé | Observabilité et SLO |
|---|---|---|---|
| Identités machine, chiffrement et secrets cloud. Owner sécurité/IAM. Non-rôle: Ne remplace pas la PKI de service et ne donne aucune autorité carrier. | Une identité de service peut lire un secret précis sans pouvoir créer une ressource cloud. | Cache/rotation bornés; break-glass et révocation à concevoir. | Le niveau de preuve est Cible uniquement. Aucun SLO de production n’est acquis; l’owner doit mesurer disponibilité, erreurs, saturation et reprise avant promotion. |
Entrées, sorties, protocoles, données, dépendances et configuration.
| Amont et entrées | Aval et sorties | Interfaces et trust boundary | État, données et déploiement |
|---|---|---|---|
| Politiques d’accès, approbations et modules d’infrastructure. | Services, bases, stockage objet et audits d’accès. | Endpoints privés, rôles par service, aucune clé API en Terraform. | Principals, policies, clés KMS et versions secrets. Déploiement: Cible non déployée; les interfaces et paramètres encore absents doivent être figés avant implémentation. |
Le statut de preuve reste visible quel que soit le profil choisi.
| Sécurité et identité | Preuve et sources | Blockers | Définitions |
|---|---|---|---|
| Endpoints privés, rôles par service, aucune clé API en Terraform. | Niveau de preuve: Ce composant décrit une cible. Aucun runtime, intégration complète ou déploiement n’est prouvé. Moindre privilège et audit requis. Source: iam-foundation/README.md.Vue d’autorité du domaine · Entrée du catalogue | NO-GO: Implémentation, lab fermé, sécurité, exploitation, SLO et déploiement approuvé restent entièrement à prouver. | Consulter les définitions de cette fiche |