DÉMONSTRATION — données fictives, sans valeur de conformité · lecture seule
✅ MostaQaTraxFlow

Livrable — des exigences au certificat

Projet tc200. Une seule pièce répondant à une seule question : qu'est-ce qui a été promis, et qu'est-ce qui est prouvé ? Le plan dit « couverte » ; les exécutions disent « ça passe ». Ici, les deux sont réunis, puis scellés.

Non conforme — et c'est un fait, pas un jugement.

6/8 exigences prouvées · 1 cas jamais exécuté(s) · sans essai : CRA-08.

Le livrable s'émet quand même : il dit ce qui est, y compris ce qui manque. Un livrable qui refuserait de sortir tant que tout n'est pas vert ne serait jamais émis — et l'on se passerait de traçabilité au moment où elle sert le plus.

Exigences8Couvertes7 (88%) Prouvées6 (75%)
Cas de test7Jamais exécutés1 Hors exigence0

Dernière exécution : 30/09/2026 23:15:14

La version est déclarée : qatrax ne lit pas votre dépôt. Elle est inscrite dans le livrable et dans son empreinte — c'est elle qui dit sur QUOI le certificat porte.

Livrables émis
N°versionémisconforme
LIV-tc200-20260930-1edf84f5
1edf84f5977ba3da…
2.4.130/09/2026 23:15:15 non certificat HTML · PDF signé
JSON scellé · vérifier
Détail par exigence
ExigenceDegréCas exécutésRéalisations
CRA-01
Livré sans vulnérabilité exploitable connue (annexe I, partie I)
prouvée 1/1 0
CRA-02
Configuration sûre par défaut : aucun mot de passe par défaut, réinitialisation possible (annexe
prouvée 1/1 1
CRA-03
Protection contre l'accès non autorisé : authentification du client MQTT par certificat (annexe
prouvée 1/1 0
CRA-04
Confidentialité des données en transit : TLS 1.2 minimum (annexe I, partie I)
prouvée 1/1 0
CRA-05
Intégrité : micrologiciel signé, démarrage sécurisé (annexe I, partie I)
prouvée 1/1 1
CRA-06
Correction par mises à jour de sécurité, automatiques par défaut (annexe I, parties I et II)
couverte, non prouvée 0/1 0
CRA-07
Nomenclature logicielle (SBOM) lisible par machine (annexe I, partie II, point 1)
prouvée 1/1 0
CRA-08
Politique de divulgation coordonnée des vulnérabilités publiée (annexe I, partie II)
sans essai 0/0 0
En ligne de commande

curl -b "$COOKIE" "https://demo.qatrax.dev/livrable?p=tc200&format=json" — l'état, sans sceller.
curl -b "$COOKIE" -X POST -d "version=1.0.0" "https://demo.qatrax.dev/livrable?p=tc200&format=json" — émettre et sceller.