Aller au contenu principal

Confiance et preuves

Des affirmations vérifiables. Des limites visibles.

Utilisez la source adaptée à votre examen : posture de sécurité, portée de l’accessibilité, modalités de confidentialité, état du service, historique des versions ou contrats techniques.

Preuves publiques

Chaque lien a un rôle précis. Une politique, un test, une cible et une observation en production sont des preuves différentes et ne sont pas présentées comme interchangeables.

Architecture et divulgation

Sécurité

Lisez le modèle de mutualisation et d’accès côté serveur, puis consultez la politique de divulgation des vulnérabilités ou le contact de sécurité lisible par machine.

Examiner la sécurité

Portée et essais

Accessibilité

Consultez la cible WCAG, les surfaces grand public contrôlées, les méthodes d’essai automatisées et manuelles, les lacunes connues et le canal de rétroaction.

Lire la déclaration d’accessibilité

Propriété et droits sur les données

Confidentialité et pratiques de données

Consultez la politique publique sur les rôles, les finalités, la conservation, les droits individuels et le contact de confidentialité.

Lire la politique de confidentialité

Vue opérationnelle en direct

État du service

Ouvrez le service d’état public distinct pour connaître l’état actuel des composants et l’historique publié des incidents.

Ouvrir l’état du service

Preuve de version du dépôt

Notes de version

Consultez l’historique technique généré. Une note de version consigne le travail livré dans le code source; elle ne prouve pas à elle seule l’activation dans chaque espace ni un déploiement en production.

Lire les notes de version

Contrat généré

API et MCP

Consultez l’artéfact OpenAPI généré et la limite d’intégration documentée, restreinte et en lecture seule.

Examiner les preuves techniques

Contrat et sous-traitants

Addenda sur le traitement des données

L’ATD public demeure désactivé en attente de l’examen juridique. Communiquez avec l’équipe de confidentialité lorsqu’un addenda signé est requis; un projet n’est pas présenté comme un contrat approuvé.

Contacter l’équipe de confidentialité

Reprise : cible et preuve

Les objectifs de reprise décrivent la posture opérationnelle visée. Seule une restauration complète et chronométrée peut établir une performance de reprise mesurée.

Cible documentée

Un objectif de point de reprise SQL de cinq minutes

Le forfait actuel du fournisseur documente une granularité de reprise à un instant donné de cinq minutes dans une fenêtre de deux jours. L’objectif de temps de reprise consiste à restaurer dans une cible isolée, à la valider, puis seulement à la promouvoir. Ce sont des cibles, pas des garanties.

Dernier exercice consigné

Aucun RTO complet mesuré à ce jour

L’exercice du T3 du 7 septembre 2026 a été bloqué avant la restauration des données. Aucun RTO n’a été atteint, et les reçus de restauration indépendants pour D1 et le stockage d’objets restent en attente. KeepInTracks ne prétend pas que cette tentative a validé la reprise après la perte d’un compte.