Le socle est sérieux, mais deux points empêchent encore de considérer le référentiel comme pleinement maîtrisé : la gouvernance des rôles et la preuve finale des purges.
6 blocs représentatifs. Chaque bloc suit la même structure : constat · preuve · impact · action · priorité.
- Rôle propriétaire : présent
- Rôle administrateur : absent
- Rôle purge : absent
- Rôle lecteur : absent
- Aucun membership observé sur les rôles ciblés
- Aucun preuve finale d'exécution produit
- Impossibilité de restreindre proprement la lecture des journaux d'audit
- Impossibilité de déléguer les opérations de purge à un rôle dédié non-superuser
- Créer les rôles attendus après décision humaine explicite
- Appliquer les droits nécessaires et vérifier les permissions effectives
- Produire une preuve finale exploitable
- Valider la matrice des droits et figer le bloc après preuve finale
Manquants :
- Aucun preuve finale d'exécution
- Aucune preuve d'exécution réelle
- Aucune preuve de mécanisme de purge vérifiable
- Quand une purge a été effectuée
- Sur quel périmètre et par quel acteur
- Avec quel volume supprimé et quelle preuve conservée
- Exécuter le préflight sur la source de vérité
- Exécuter le script principal et produire le preuve finale d'exécution
- Contrôler l'immutabilité du journal
- Valider humainement le bloc avant figement
- Mécanisme de protection actif
- Tentative de modification refusée — preuve produite
- Correction structurelle appliquée et validée
- Contrôle validé et documenté
- Insertion d'un premier document : acceptée
- Insertion d'un second document avec même référence, même type et même client : refusée
- Rollback final : propre
- Schéma de la table d'événements conforme
- Clés étrangères actives vers client et document
- isolation des accès validée
- Preuve finale conforme
- Qui a agi, sur quel document, pour quel client
- À quelle date et avec quel type d'action
- Refus d'émission si référence manquante
- Refus d'émission si entité légale émettrice absente
- Refus d'émission si adresse client absente
- Création d'un état de référence conservé et protection contre les modifications ultérieures
Sur les 6 blocs présentés : 4 blocs sont validés avec preuves exploitables · 1 bloc non validé gravité élevée · 1 bloc non validé gravité critique.
Le référentiel présente une base sérieuse, mais deux points doivent être traités avant de considérer le socle comme pleinement maîtrisé : la gouvernance des rôles et la preuve finale des opérations de purge.