Skip to content

Principes de sécurité

La sécurité de Liria repose sur des frontières serveur et des preuves reproductibles, pas seulement sur l'interface.

  • chaque requête et ressource est bornée à un tenant explicite ;
  • les droits sont refusés par défaut et contrôlés côté serveur ;
  • secrets et données de production ne sont pas versionnés ;
  • dépendances, builds et contrats sont verrouillés et vérifiés ;
  • les actions sensibles sont limitées, justifiées et auditables ;
  • sauvegarde, restauration, incident et retrait font partie du service à prouver avant les engagements contractuels correspondants.

Cette page décrit des principes d'architecture. Elle ne revendique aucune certification ni garantie qui ne serait pas écrite dans un contrat signé.

Documentation publique officielle de Liria.