Secrets, PKI et IAM

La politique non secrète peut être gérée par IaC. Les clés et mots de passe restent hors Git, state, image et output.

ObjetChemin / serviceIdentitéRotationStatut
Cell TLS / carrier CA/var/lib/navy-phone-edge/secrets vers copies /runRoot source, UID/GID exact runtimeÀ opérer via managementContrat, PKI absente
PKI télémétrie edgeCollecteur privé avec certificats injectés par LoadCredentialDynamicUser; CA télémétrie séparée; SAN client unique exact edge-a.telemetry.navy.invalid ou edge-b.telemetry.navy.invalidÀ opérer et tester hors GitCode et lab systemd locaux; aucune PKI ou Instance déployée
PKI monitoring et notificationPrometheus, Alertmanager et webhook privésIdentités monitoring A/B distinctes des identités télémétrie; CA cluster et notification dédiéesÀ opérer avec révocation et bascule A/B7 endpoints mTLS et 4 rôles croisés refusés dans le runtime-lab 12/12 local; aucun certificat ou runtime de production déployé
ARI certificat / mot de passeCopie Asterisk read-onlyService Navy Phone dédiéRévocation + redémarrage drainéContrat/lab
TURN credentialsBroker cible vers coturn/clientTenant et appareilTTL courtCible
IAM/KMSSecret Manager, KMS, DB, objetUn principal par serviceAudit + break-glassNon déployé

Minimisation et conformité

Aucune gate logicielle ne produit seule l’autorisation réglementaire d’opérer une téléphonie publique en Belgique.

IBPT/BIPT

Numérotation et opérateur

DID, portabilité, obligations opérateur et interopérabilité à valider.

112

Urgence et localisation

Routage, localisation, disponibilité et limites du service à homologuer.

RGPD/AIPD

Voix et décision

Finalités, sous-traitants, résidence, consentement, droits et notification incident.

Lawful intercept

Processus humain

Autorité, séparation de rôles, traçabilité et rétention juridiquement approuvées.