Périmètre de sécurité
Authority Graph prend des décisions d’autorisation, mais la V0 n’a pas fait l’objet d’un audit de sécurité humain, externe et indépendant.
Revue adversariale interne
Théo Adam a mené une revue adversariale interne. Elle a identifié quatre écarts d’implémentation, corrigés puis conservés sous forme de tests de régression. Ce travail n’est pas un audit externe indépendant.
Cibles de la revue
Validité du modèle de menace, invariants, confused deputy, blanchiment de délégation, révocation, réutilisation d’approbation, cohérence temporelle, comptabilité des budgets, comportement fail-closed et déni de service algorithmique.
Divulgation responsable
Envoyez les signalements sensibles par le canal privé ci-dessous. N’incluez aucun secret ni aucune donnée personnelle dans une issue publique.
Signaler en privé →