Skip to content

feat: secure policy and exception exchange - #19

Merged
mawoole merged 1 commit into
mainfrom
codex/signed-policies-exceptions
Jul 30, 2026
Merged

mawoole merged 1 commit into
mainfrom
codex/signed-policies-exceptions

Conversation

@mawoole

@mawoole mawoole commented Jul 30, 2026

Copy link
Copy Markdown
Owner

Ce qui change

  • crée des identités de signature ECDSA P-256 dont la clé privée est exportée uniquement sous forme chiffrée ;
  • signe les profils TrustMap CI et vérifie la signature avant tout chargement ;
  • impose la comparaison d’une empreinte SHA-256 approuvée avant d’appliquer une politique ;
  • exporte et importe le registre d’exceptions dans un bundle AES-256-GCM protégé par phrase secrète ;
  • fusionne les décisions par identifiant et donne priorité aux révocations ;
  • documente le modèle de confiance, les limites et les procédures d’échange.

Impact sécurité

Les politiques altérées ou signées par une identité non approuvée ne modifient pas la configuration CI. Les exceptions peuvent circuler entre appareils sans apparaître en clair dans le fichier transmis. Les clés privées et phrases secrètes ne sont ni envoyées ni persistées par l’application.

Validation

  • npm run lint
  • npm run test:unit — 84 tests réussis
  • npm run build
  • npm run test:rendered — 3 tests réussis
  • tests d’altération, mauvaise phrase secrète, empreinte non approuvée et propagation des révocations
  • git diff --check

@mawoole
mawoole marked this pull request as ready for review July 30, 2026 18:07
@mawoole
mawoole merged commit 43443e3 into main Jul 30, 2026
4 checks passed
@mawoole
mawoole deleted the codex/signed-policies-exceptions branch July 30, 2026 18:07
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant