Le socle est sérieux, mais deux points empêchent encore de considérer le référentiel comme pleinement maîtrisé : la gouvernance des rôles et la preuve finale des purges.
6 blocs représentatifs. Chaque bloc suit la même structure : constat · preuve · impact · action · priorité.
- Rôle propriétaire : présent
- Rôle administrateur : absent
- Rôle purge : absent
- Rôle lecteur : absent
- Aucun membership observé sur les rôles ciblés
- Aucun log final consolidé produit
- Impossibilité de restreindre proprement la lecture des journaux d'audit
- Impossibilité de déléguer les opérations de purge à un rôle dédié non-superuser
- Créer les rôles attendus après décision humaine explicite
- Appliquer les droits nécessaires et vérifier les permissions effectives
- Produire un log final consolidé
- Valider la matrice des droits et figer le bloc après preuve finale
Manquants :
- Aucun log final consolidé
- Aucune preuve d'exécution réelle
- Aucune preuve de table de purge opérationnelle
- Quand une purge a été effectuée
- Sur quel périmètre et par quel acteur
- Avec quel volume supprimé et quelle preuve conservée
- Exécuter le préflight sur la source de vérité
- Exécuter le script principal et produire le log final consolidé
- Contrôler l'immutabilité du journal
- Valider humainement le bloc avant figement
- Fonction de garde d'immutabilité active
- Tentative de modification refusée — preuve produite
- Correction structurelle appliquée et validée
- Bloc clôturé et figé
- Insertion d'un premier document : acceptée
- Insertion d'un second document avec même référence, même type et même client : refusée
- Rollback final : propre
- Schéma de la table d'événements conforme
- Clés étrangères actives vers client et document
- RLS activé et forcé — policies présentes
- Log final conforme après correction de nommage
- Qui a agi, sur quel document, pour quel client
- À quelle date et avec quel type d'action
- Refus d'émission si référence manquante
- Refus d'émission si entité légale émettrice absente
- Refus d'émission si adresse client absente
- Création d'un snapshot légal et trigger empêchant toute modification
Sur les 6 blocs présentés : 4 blocs sont validés avec preuves exploitables · 1 bloc non validé gravité élevée · 1 bloc non validé gravité critique.
Le référentiel présente une base sérieuse, mais deux points doivent être traités avant de considérer le socle comme pleinement maîtrisé : la gouvernance des rôles et la preuve finale des opérations de purge.