BénéficesDoc CLIRoadmapOffres

Roadmap

Les capacités d’Attest et les prochaines étapes

Consultez les capacités recensées dans le produit et les chantiers prévus pour préparer votre évaluation. Le périmètre utilisable dans votre environnement reste à valider avec vos équipes.

5jalons implémentés

Inventaire du code au 14 septembre 2026. CLI en version 0.1.0.

État détaillé dans le dashboard

Implémenté(5)

01

amber-drift

Chaque exécution devient une empreinte reproductible.

  • Exécution du pipeline en DAG, étape par étape
  • Hachage BLAKE3 des entrées et sorties déclarées
  • Cache local adressé par contenu

02

paper-moon

Le reçu signé, vérifiable sans passer par nous.

  • Reçus de pipeline signés en Ed25519
  • Magasin de confiance et vérification hors ligne
  • Mode wrap et capsules d’exécution

03

copper-dawn

Vos preuves circulent dans l’écosystème.

  • Import et export au format in-toto
  • Signature et vérification d’images
  • Commandes export, import et image

04

echo-garden

Le tableau de bord hébergé, cloisonné par organisation.

  • Connexion Hanko : PKCE, état, nonce, sessions chiffrées
  • Organisations et membres persistés en PostgreSQL
  • Administration des membres et journal d’audit

05

silver-dune

Des parcours documentés pour préparer l’intégration et l’exploitation.

  • Parcours utilisateur, administrateur et développeur
  • Site et guides techniques en français et en anglais
  • Export validé en intégration continue

En cours(1)

06

neon-harbor

Le service HTTP qui exposera les reçus.

  • Serveur Go, configuration et routes de santé
  • Route de version et traçage OpenTelemetry optionnel
  • Contrats d’ingestion des reçus et des clés

Prévu(7)

07

velvet-orbit

Les reçus et les clés, cloisonnés par locataire.

  • Authentification d’API à portée d’organisation
  • Ingestion et consultation des reçus et des clés
  • Écrans Reçus et Confiance branchés sur ces points d’accès

08

opal-rain

Kubernetes, GitOps et politiques qualifiés.

  • Modules GitOps, Kubernetes, politiques et supervision
  • CRD et chart Helm
  • Qualification OPA et Gatekeeper

09

quiet-comet

La distribution des binaires signés.

  • Publication via Trunx
  • Chemin de téléchargement signé
  • Publication depuis le CLI, la vérification locale restant indépendante

10

hollow-sun

Un tiers atteste de la date, pas la machine qui exécute.

  • Client RFC 3161 et jeton attaché au reçu
  • Autorité d’horodatage configurable
  • Contrôle du jeton hors ligne

11

glass-ocean

La racine causale publiée hors de votre portée.

  • Publication de la racine dans un log de transparence
  • Preuve d’inclusion contrôlable par un tiers
  • Détection de réécriture du journal local

12

ember-sky

La signature liée à une entité, pas à une clé anonyme.

  • Signature sans clé longue via OIDC et certificat court
  • Alternative X.509 pour les PKI internes
  • Identité du signataire portée par le reçu

13

distant-bloom

Évaluer les services de cachet, d’horodatage et de conservation avec un prestataire qualifié.

  • Prestataire de service de confiance qualifié
  • Conservation longue durée des preuves
  • Dossier de conformité et audit