Aller au contenu
TAJALLI

Sécurité

Une philosophie de sécurité, énoncée en termes d'ingénierie.

Les produits Tajalli sont une infrastructure de contrôle. Leur posture de sécurité découle des mêmes principes que leurs décisions.

01Principes

Comment le système doit se comporter sous contrainte.

Preuves ancrées dans leurs sources
Les décisions consomment des preuves identifiées, à la provenance enregistrée. Une entrée non attribuable n'est pas traitée comme un fait.
Noyau déterministe
Le chemin de décision ne comporte aucun échantillonnage. Un même état sous une même politique produit la même décision, ce qui rend le comportement testable et auditable.
Politiques versionnées
Les politiques sont des artefacts immuables et versionnés. Chaque décision référence la politique exacte qui l'a produite.
Moindre privilège
Chaque composant ne détient que l'autorité requise par son rôle. Les agents arbitrés par RADM ne détiennent pas les identifiants des systèmes sur lesquels ils agissent.
Fermeture par défaut
Une entrée manquante, périmée ou invérifiable ne donne aucune permission. Un fonctionnement dégradé restreint ce qui peut avoir lieu ; il ne l'élargit jamais.
Rejouabilité
Les décisions peuvent être réexécutées à partir de l'état et de la politique enregistrés. Tout écart entre une décision et son rejeu est traité comme un défaut.
Auditabilité
La lignée des décisions est immuable et adressée par contenu : un enregistrement se vérifie au lieu de se croire.
Séparation des couches de décision et économique
Ce qui est admissible est décidé indépendamment de ce qui est rentable. L'optimisation économique opère dans les limites certifiées, et non sur elles.
Déploiement sécurisé
Les déploiements sont conçus autour d'environnements maîtrisés par le client, de transports chiffrés, de l'isolation des locataires et d'une phase shadow avant tout contrôle effectif.

Certifications

Nous décrivons ici des principes, pas des certifications.

Les certifications et évaluations tierces, lorsqu'elles existent, sont communiquées directement aux clients lors des achats.

Divulgation responsable

Signaler une vulnérabilité.

Si vous pensez avoir identifié un problème de sécurité sur ce site ou dans un produit Tajalli, écrivez à contact@tajalli.tech avec l'objet « Signalement de sécurité ». Merci de ne pas accéder à des données qui ne vous appartiennent pas et de ne pas dégrader le service pendant vos investigations.

Demandes entreprises

Placez une frontière déterministe avant la conséquence.

Évaluation en entreprise, déploiement en mode shadow ou intégration technique : parlons-en.