Périmètre de sécurité

Authority Graph prend des décisions d’autorisation, mais la V0 n’a pas fait l’objet d’un audit de sécurité humain, externe et indépendant.

Revue adversariale interne

Théo Adam a mené une revue adversariale interne. Elle a identifié quatre écarts d’implémentation, corrigés puis conservés sous forme de tests de régression. Ce travail n’est pas un audit externe indépendant.

Cibles de la revue

Validité du modèle de menace, invariants, confused deputy, blanchiment de délégation, révocation, réutilisation d’approbation, cohérence temporelle, comptabilité des budgets, comportement fail-closed et déni de service algorithmique.

Divulgation responsable

Envoyez les signalements sensibles par le canal privé ci-dessous. N’incluez aucun secret ni aucune donnée personnelle dans une issue publique.

Signaler en privé →

Voir l’état de sécurité du dépôt →