Plan de sécurité
Référence : cette page est une synthèse technique fondée sur le chapitre LaTeX cité ci-dessous. Pour la syntaxe exacte, la disponibilité ou les signatures ABI, vérifier le source versionné, le manifeste et les tests exécutables.
Portée et frontière de la source
Groupes, rôles et certificats participent à la sécurité Runtime, tandis que les politiques métier contextuelles gouvernent les Actions.
La sécurité Runtime est un sujet transversal d’autorité et de transport, non une simple option d’interface masquée. Les chapitres traitent des groupes, rôles et certificats ainsi que des politiques métier et de l’autorisation selon le contexte d’exécution. Un justificatif de transport identifie ou protège une connexion ; il ne remplace pas la décision métier de validité d’une Action.
Règles d’ingénierie
- Séparer authentification, permission de publication et autorité métier contextuelle.
- Appliquer la même politique aux appels locaux et distants.
- Vérifier le contexte d’appel à la frontière de l’Action, pas uniquement dans une vue.
- Tracer les décisions de politique et protéger identités, certificats et secrets.
Plan du chapitre (intitulés LaTeX d’origine)
- Security as a Runtime Concern
- Groups as Security Domains
- The Three Key Families
- Group Keys
- Group Role Keys
- User Keys
Provenance LaTeX
Chapitre principal : Runtime/logiCells Runtime Programming with RadStudio/secure-runtime-groups-roles-and-certificates.tex.