Modèle de confiance

Public pour lire.
Fermé pour écrire.

Le portail est un artefact statique. Il n’expose aucun service capable de créer, modifier, supprimer ou valider un fichier dans le dépôt HexaOS.

Surface publique non mutableContenu statique · aucune session · aucune base de données

Architecture

La meilleure écriture publique est celle qui n’existe pas.

La séparation est nette : le visiteur consulte un export fini ; le mainteneur publie un nouvel export depuis un environnement d’administration distinct.

01

Source privée de travail

Le dépôt complet, ses preuves et ses artefacts restent hors du site.

02

Filtre de publication

Une liste blanche sélectionne uniquement les fichiers publics autorisés.

03

Contrôles bloquants

Secrets, clés, chemins locaux et traces d’environnement font échouer l’export.

04

Site statique

Le public reçoit des pages et données immuables, sans commande serveur.

Protection en profondeur

Ce que le portail refuse.

Création

Aucun formulaire, téléversement ou endpoint de création.

Modification

Aucun éditeur, commit, patch ou stockage de brouillon.

Suppression

Aucune commande publique agissant sur le dépôt ou ses objets.

Administration web

Aucun écran de connexion admin exposé sur le site public.

Inclus

Code autorisé

  • Recettes et couches système publiques
  • Scripts de construction et de validation filtrés
  • Composants Rust sous licence déclarée
  • Configurations de sécurité publiables

Exclus

Périmètre privé

  • Clés, secrets et identifiants
  • Builds, images, caches, logs et sauvegardes
  • Rapports internes et preuves brutes
  • Branding propriétaire et fichiers non validés