Livrable — des exigences au certificat
Projet tc200. Une seule pièce répondant à une seule question :
qu'est-ce qui a été promis, et qu'est-ce qui est prouvé ? Le plan dit « couverte » ; les exécutions
disent « ça passe ». Ici, les deux sont réunis, puis scellés.
6/8 exigences prouvées · 1 cas jamais exécuté(s) · sans essai : CRA-08.
Le livrable s'émet quand même : il dit ce qui est, y compris ce qui manque. Un livrable qui refuserait de sortir tant que tout n'est pas vert ne serait jamais émis — et l'on se passerait de traçabilité au moment où elle sert le plus.
| Exigences | 8 | Couvertes | 7 (88%) | Prouvées | 6 (75%) |
|---|---|---|---|---|---|
| Cas de test | 7 | Jamais exécutés | 1 | Hors exigence | 0 |
Dernière exécution : 30/09/2026 23:15:14
| N° | version | émis | conforme | |
|---|---|---|---|---|
LIV-tc200-20260930-1edf84f51edf84f5977ba3da… |
2.4.1 | 30/09/2026 23:15:15 | non | certificat HTML · PDF signé JSON scellé · vérifier |
| Exigence | Degré | Cas exécutés | Réalisations |
|---|---|---|---|
| CRA-01 Livré sans vulnérabilité exploitable connue (annexe I, partie I) |
prouvée | 1/1 | 0 |
| CRA-02 Configuration sûre par défaut : aucun mot de passe par défaut, réinitialisation possible (annexe |
prouvée | 1/1 | 1 |
| CRA-03 Protection contre l'accès non autorisé : authentification du client MQTT par certificat (annexe |
prouvée | 1/1 | 0 |
| CRA-04 Confidentialité des données en transit : TLS 1.2 minimum (annexe I, partie I) |
prouvée | 1/1 | 0 |
| CRA-05 Intégrité : micrologiciel signé, démarrage sécurisé (annexe I, partie I) |
prouvée | 1/1 | 1 |
| CRA-06 Correction par mises à jour de sécurité, automatiques par défaut (annexe I, parties I et II) |
couverte, non prouvée | 0/1 | 0 |
| CRA-07 Nomenclature logicielle (SBOM) lisible par machine (annexe I, partie II, point 1) |
prouvée | 1/1 | 0 |
| CRA-08 Politique de divulgation coordonnée des vulnérabilités publiée (annexe I, partie II) |
sans essai | 0/0 | 0 |
curl -b "$COOKIE" "https://demo.qatrax.dev/livrable?p=tc200&format=json" — l'état, sans sceller.
curl -b "$COOKIE" -X POST -d "version=1.0.0" "https://demo.qatrax.dev/livrable?p=tc200&format=json" — émettre et sceller.