Architecture et divulgation
Sécurité
Lisez le modèle de mutualisation et d’accès côté serveur, puis consultez la politique de divulgation des vulnérabilités ou le contact de sécurité lisible par machine.
Examiner la sécuritéConfiance et preuves
Utilisez la source adaptée à votre examen : posture de sécurité, portée de l’accessibilité, modalités de confidentialité, état du service, historique des versions ou contrats techniques.
Chaque lien a un rôle précis. Une politique, un test, une cible et une observation en production sont des preuves différentes et ne sont pas présentées comme interchangeables.
Architecture et divulgation
Lisez le modèle de mutualisation et d’accès côté serveur, puis consultez la politique de divulgation des vulnérabilités ou le contact de sécurité lisible par machine.
Examiner la sécuritéPortée et essais
Consultez la cible WCAG, les surfaces grand public contrôlées, les méthodes d’essai automatisées et manuelles, les lacunes connues et le canal de rétroaction.
Lire la déclaration d’accessibilitéPropriété et droits sur les données
Consultez la politique publique sur les rôles, les finalités, la conservation, les droits individuels et le contact de confidentialité.
Lire la politique de confidentialitéVue opérationnelle en direct
Ouvrez le service d’état public distinct pour connaître l’état actuel des composants et l’historique publié des incidents.
Ouvrir l’état du servicePreuve de version du dépôt
Consultez l’historique technique généré. Une note de version consigne le travail livré dans le code source; elle ne prouve pas à elle seule l’activation dans chaque espace ni un déploiement en production.
Lire les notes de versionContrat généré
Consultez l’artéfact OpenAPI généré et la limite d’intégration documentée, restreinte et en lecture seule.
Examiner les preuves techniquesContrat et sous-traitants
L’ATD public demeure désactivé en attente de l’examen juridique. Communiquez avec l’équipe de confidentialité lorsqu’un addenda signé est requis; un projet n’est pas présenté comme un contrat approuvé.
Contacter l’équipe de confidentialitéLes objectifs de reprise décrivent la posture opérationnelle visée. Seule une restauration complète et chronométrée peut établir une performance de reprise mesurée.
Cible documentée
Le forfait actuel du fournisseur documente une granularité de reprise à un instant donné de cinq minutes dans une fenêtre de deux jours. L’objectif de temps de reprise consiste à restaurer dans une cible isolée, à la valider, puis seulement à la promouvoir. Ce sont des cibles, pas des garanties.
Dernier exercice consigné
L’exercice du T3 du 7 septembre 2026 a été bloqué avant la restauration des données. Aucun RTO n’a été atteint, et les reçus de restauration indépendants pour D1 et le stockage d’objets restent en attente. KeepInTracks ne prétend pas que cette tentative a validé la reprise après la perte d’un compte.