Appearance
Principes de sécurité
La sécurité de Liria repose sur des frontières serveur et des preuves reproductibles, pas seulement sur l'interface.
- chaque requête et ressource est bornée à un tenant explicite ;
- les droits sont refusés par défaut et contrôlés côté serveur ;
- secrets et données de production ne sont pas versionnés ;
- dépendances, builds et contrats sont verrouillés et vérifiés ;
- les actions sensibles sont limitées, justifiées et auditables ;
- sauvegarde, restauration, incident et retrait font partie du service à prouver avant les engagements contractuels correspondants.
Cette page décrit des principes d'architecture. Elle ne revendique aucune certification ni garantie qui ne serait pas écrite dans un contrat signé.