Quatre modes
Demander, Auto, Plan, Complet. Le mode Plan est en lecture seule et refuse d'emblée : il vous rend le plan et vous dit de changer de mode si vous voulez qu'il soit exécuté. Un mode est un plafond, pas une suggestion.
Un agent qui peut lire vos fichiers, exécuter des commandes sur votre machine, écrire dans vos bases et publier sur internet n'est sûr que si vous décidez de ce qu'il touche. Chaque outil appartient à une catégorie d'autorisation ; c'est la catégorie — pas l'outil — qui décide de ce qu'on vous demande. Trois actes ne peuvent jamais être approuvés d'avance, quel que soit le mode.
Aucune n'est le bon jugement du modèle. Un modèle qui décide correctement quatre-vingt-dix-neuf fois sur cent n'est pas un système d'autorisation.
Demander, Auto, Plan, Complet. Le mode Plan est en lecture seule et refuse d'emblée : il vous rend le plan et vous dit de changer de mode si vous voulez qu'il soit exécuté. Un mode est un plafond, pas une suggestion.
Lire, écrire, exécuter une commande, modifier une base ou un bucket, écrire un enregistrement DNS, envoyer un message, publier sur internet, dépenser des crédits. Lire ne demande jamais. Une modification de base ou de DNS est demandée même en mode Auto.
Envoyer un message à quelqu'un, publier sur l'internet public, et dépenser des crédits pour autre chose qu'un appel de modèle. Demandés chaque fois, y compris en accès complet — « toujours autoriser » n'existe pour aucun des trois, parce qu'aucun ne se reprend.
Chaque exécution porte un budget en crédits. Elle s'arrête en l'atteignant, plutôt que de vous laisser découvrir le coût après coup — et un outil qui dépense demande d'abord, quoi que le budget permette encore.
Écrits à partir du code qui les met en œuvre. Quand une mesure a une limite, la limite est plus bas sur cette page plutôt qu'omise.
Une page de sécurité qui n'énumère que des forces est une brochure. Voici les limites que nous connaissons.
Écrivez à contact@iagenify.com avec « Security » en tête du sujet. Dites ce que vous avez fait, ce que vous avez vu, et la référence si la plateforme vous en a donné une. Si une démonstration a touché des données, dites lesquelles — y compris si c'étaient les vôtres.
Une personne, pas une file d'attente. Si c'est réel, vous saurez ce que nous en faisons.
Il n'y a pas de paiement et nous n'allons pas faire semblant. Le dire d'emblée est plus honnête que de vous le laisser découvrir après le travail.
Pas de déni de service, pas de données d'un tiers, pas de compte qui n'est pas le vôtre. De quoi le montrer, puis on s'arrête.
Lire, déléguer à un sous-agent, et écrire ses propres notes. Tout le reste dépend de la catégorie et du mode : une écriture de fichier est libre en Auto, une modification de base ou de DNS est demandée même là, et envoyer, publier ou dépenser est demandé chaque fois, quoi que dise le mode.
Sur l'appareil où l'agent s'est exécuté. Notre base garde l'étape — quel outil, une cible courte, si ça a marché, ce que ça a coûté, combien de temps — et jamais le contenu d'un résultat. Ce partage est délibéré : la trace de ce qui s'est passé vous est utile, et le contenu de vos fichiers ne nous appartient pas.
Non. Le contrôle d'adresse est actif par défaut même en développement, et le seul endroit où un flux aurait pu être pointé vers une adresse privée a cette échappatoire éteinte par défaut — l'API est publique, et un confort de développement à cet endroit aurait laissé n'importe quel compte lire une réponse venue de notre propre réseau.
Remplacez-la. Les clés sont stockées sous forme d'empreinte, pas en clair : nous ne pouvons pas vous en remontrer une, seulement en émettre une nouvelle et retirer l'ancienne. Une session issue d'une clé est de courte durée et rattachée à une famille de sessions que nous pouvons clore.
Non. Écrivez-nous quand même, avec « Security » en tête du sujet. Nous préférons de loin l'apprendre de vous.
Pas par un tiers. Les contrôles sont les nôtres : des suites unitaires sans réseau, un script qui relit chaque borne d'un conteneur depuis l'intérieur du conteneur, un autre qui crée un compte jetable et déploie un vrai site avant de tout supprimer, et un dernier qui exerce le parcours de connexion de bout en bout. Nous préférons vous dire à qui sont ces contrôles plutôt que laisser le mot « vérifié » faire le travail.