Confiance

Une confiance intégrée à l'architecture.

RepoTruth interprète un instantané en lecture seule et met en évidence ce qui mérite votre attention, tout en ne demandant aucun accès à la production, aucun identifiant, et aucune autorité sur vos systèmes.

La confiance n'est pas une couche que nous ajoutons avec des badges et des assurances. C'est une propriété de la façon dont RepoTruth est construit : il interprète les preuves et remet à vos équipes des priorités, de la confiance et un exposé clair des inconnues, et ce que vous avez le plus besoin qu'il ne fasse jamais, il en est tout simplement incapable. Une capacité que vous pouvez utiliser ; des frontières que vous pouvez vérifier.

  • Lecture seule
  • Fondé sur un instantané
  • Aucun accès à la production
  • Aucun identifiant
  • Aucune autorité sur vos systèmes

Pourquoi la confiance compte

L'analyse externe fait désormais partie de chaque grande décision logicielle, et la confiance ne peut pas dépendre de promesses.

Quand la décision compte le plus, la lecture doit venir d'un endroit en qui vous pouvez avoir entièrement confiance.

Modernisation, migration, adoption de l'IA, diligence, acquisition, les moments qui comptent le plus sont précisément ceux où une organisation a besoin d'une lecture indépendante et fondée sur les preuves d'un logiciel qu'elle ne contrôle pas pleinement.

Les décisions exigent de plus en plus un regard extérieur

Une lecture externe n'est utile que si l'on peut s'y fier sans réserve. Cette confiance ne peut reposer sur des assurances, elle doit reposer sur quelque chose qu'une partie extérieure peut vérifier par elle-même.

Les promesses ne sont pas un modèle de sécurité

Un fournisseur peut promettre d'être prudent. Les promesses peuvent être rompues, mal configurées ou discrètement modifiées. RepoTruth supprime la question en supprimant la capacité : il n'y a aucun accès à détourner, aucun identifiant à divulguer, aucune autorité à outrepasser.

Une confiance que vous pouvez vérifier dans l'architecture vaut plus qu'une confiance que vous devez prendre sur parole.

Ce que RepoTruth apporte activement

RepoTruth interprète les preuves et met en évidence ce qui mérite l'attention humaine.

La capacité d'abord, bornée par les garanties qui suivent.

  • Interprétation architecturale

    Nous lisons la structure réelle du système et interprétons ce que montrent les preuves : comment il est stratifié, où il se concentre, et à quel point il a dérivé de sa forme d'origine.

  • Récits de preuves

    Chaque observation est citée à sa source et assemblée en un exposé lisible, pas un déversement brut, mais un récit que vos équipes peuvent suivre.

  • Priorités d'enquête

    Nous mettons en évidence où l'attention humaine est le mieux investie en premier, ordonné par urgence d'enquête et associé à la confiance.

  • Aperçus de concentration des dépendances

    Nous révélons où l'autorité et la gravité des dépendances se concentrent, les régions sur lesquelles le reste du système s'appuie le plus.

  • Préservation des inconnues

    Nous mettons en évidence ce qui n'a pas pu être déterminé comme des constats de premier plan : les questions qu'il vaut la peine de poser ensuite, jamais comblées discrètement.

  • Intelligence cadrée par la confiance

    Chaque lecture porte avec quelle fermeté elle est tenue, et pourquoi, afin que vous puissiez vous fier aux fortes et contester les faibles.

  • Corridors d'examen

    Nous traçons des chemins suggérés à travers le système pour la revue humaine : une façon de regarder, cartographiée sur les preuves sous-jacentes.

  • Thèmes structurels et anomalies

    Nous mettons en lumière les motifs, les frictions, les sédiments hérités, et les régions inhabituelles qui ressortent, ce qui mérite le plus une lecture humaine plus attentive.

Voici l'intelligence. Les frontières qui suivent sont ce qui rend sûr de lui faire confiance.

Garanties constitutionnelles

Six garanties permanentes, des propriétés de la façon dont RepoTruth est construit.

Ni des réglages. Ni des promesses. L'architecture elle-même.

  • Lecture seule

    Nous n'écrivons rien dans votre environnement. Il n'existe aucun chemin par lequel RepoTruth puisse modifier votre code.

  • Fondé sur un instantané

    Nous analysons une copie inerte, figée dans le temps, jamais un système en direct ou en cours d'exécution.

  • Aucun accès à la production

    Nous ne nous connectons jamais à la production. Ni pour observer, ni pour aucune raison.

  • Aucun identifiant

    Nous ne stockons, ne demandons et ne réutilisons aucun identifiant, parce que nous ne nous connectons à rien qui en ait besoin.

  • Aucune autorité de commande

    Nous n'exécutons, ne déployons et ne corrigeons rien. RepoTruth ne peut pas agir sur vos systèmes.

  • Revue humaine requise

    Chaque sortie est conçue pour qu'un humain l'examine et décide. RepoTruth ne parvient à aucune conclusion qui lui soit propre.

La charte des frontières

Ce que nous ne faisons jamais.

La capacité ci-dessus est réelle. La frontière ici l'est tout autant. La plupart des plateformes gagnent la confiance en promettant de bien se comporter ; RepoTruth la gagne en étant incapable de mal se comporter. Chaque ligne ci-dessous n'est pas une politique que nous fixons, c'est quelque chose dont l'architecture est incapable.

  • Ne se connecte jamais à la production

    Il n'existe aucun chemin réseau de RepoTruth vers un système en cours d'exécution. Nous analysons une copie inerte, hors ligne.

  • Ne demande jamais d'identifiants

    Nous n'en avons besoin d'aucun, parce que nous ne nous connectons à rien qui s'authentifie. Il n'y a rien à remettre.

  • N'exécute jamais de code

    L'analyse est statique. Nous n'exécutons, ne compilons ni n'invoquons jamais rien de votre base de code.

  • Ne déploie jamais

    RepoTruth n'expédie rien, ne promeut rien et ne publie rien.

  • Ne corrige jamais

    Nous ne changeons rien. Il n'y a aucune correction automatique, aucun correctif et aucune modification appliquée.

  • N'approuve jamais

    Nous n'émettons aucune approbation, validation ou autorisation. Un dossier est une preuve, jamais un feu vert.

  • Ne décide jamais

    RepoTruth ne parvient à aucune conclusion. La décision est, et demeure, celle de vos équipes.

Comment nous restons en lecture seule

La lecture seule n'est pas un réglage. C'est la façon dont l'analyse s'exécute.

Trois propriétés du modèle qui rendent le changement structurellement impossible.

  1. Modèle d'instantané

    Vous fournissez une copie en lecture seule, figée dans le temps. Nous travaillons à partir de la copie, jamais l'original, et jamais un système en direct.

  2. Analyse hors ligne

    L'instantané est analysé en isolation. Il n'y a aucune connexion de retour vers votre environnement à aucune étape.

  3. Aucune connectivité à l'exécution

    Rien ne s'exécute. Aucun processus de votre base de code n'est démarré, et aucun point de terminaison en direct n'est contacté.

Il n'y a aucun chemin d'écriture, aucun chemin d'exécution et aucune connexion en direct, il n'y a donc rien à détourner.

Modèle de revue humaine

Les humains demeurent terminaux.

RepoTruth informe. Vos équipes interprètent et décident.

RepoTruth produit des preuves, des priorités, de la confiance et des inconnues, puis s'arrête. Il n'interprète rien en votre nom et ne conclut rien.

Où réside l'autorité

La lecture, le jugement et la décision appartiennent à vos équipes, à chaque fois. Il n'existe aucun point où RepoTruth se substitue à la revue humaine.

L'inconnue

Une inconnue est un constat, pas un blanc que nous comblons.

Inconnue ≠ Faible risque.

La plupart des outils comblent discrètement ce qu'ils ne peuvent déterminer, ou l'omettent entièrement. RepoTruth fait l'inverse. Là où les preuves s'épuisent, nous consignons une Inconnue, explicitement, de manière visible, et comme une part de premier plan de l'image. Une propriété qui ne peut être établie. Un comportement qu'un instantané ne peut révéler. Une justification qui n'a jamais été écrite. Mise en évidence, jamais évacuée par supposition.

Une inconnue n'est pas un faible risque. Elle est non évaluée. Une région pleine d'inconnues n'est pas sûre, c'est précisément là que vos équipes devraient regarder. Traiter l'incertitude comme un constat, plutôt que de la cacher, est l'une des formes d'honnêteté les plus fortes qu'une plateforme puisse offrir.

Nous préférons vous dire la vérité sur ce que nous ne pouvons pas voir plutôt que de vous donner un faux sentiment d'exhaustivité.

Manifeste constitutionnel

Chaque dossier déclare ses propres frontières.

La confiance est plus facile à accorder quand les limites sont écrites.

Chaque Dossier de diagnostic est livré avec un Manifeste constitutionnel, un exposé clair que vos équipes de sécurité et juridiques peuvent lire, énonçant exactement où l'analyse a commencé et où elle s'est terminée.

Ce que le manifeste déclare

  • Ce qui a été analysé, le périmètre, les chemins et les surfaces couverts.
  • Ce qui n'a pas été analysé, ce qui est tombé hors de l'instantané ou de la méthode.
  • Limitations, les contraintes et la dégradation qui bornent l'analyse.
  • Frontières d'inconnu, ce qui est inconnaissable à partir d'un instantané, nommé plutôt que deviné.

Une plateforme à laquelle vous pouvez faire confiance est une plateforme qui vous dit où s'arrête sa connaissance.

Principes de méthodologie

Cinq distinctions que nous ne confondons jamais.

La méthodologie est construite sur ce que chaque sortie est, et ce qu'elle n'est pas.

  • Preuve ≠ Vérité

    Une preuve atteste d'un instantané, pas de la réalité. Nous ne présentons jamais une observation comme une vérité définitive.

  • Confiance ≠ Certitude

    La confiance énonce avec quelle fermeté nous tenons un constat, jamais qu'il est certain, et jamais que vous devriez agir.

  • Priorité ≠ Décision

    Une priorité ordonne où regarder en premier. Ce n'est pas une décision, une gravité ou une instruction.

  • Interprétation ≠ Recommandation

    Nous pouvons interpréter ce qui a été observé. Nous ne recommandons jamais quoi faire.

  • Inconnue ≠ Faible risque

    Une inconnue est non évaluée, pas sûre. C'est une question à enquêter, pas une région à ignorer.

Centre de confiance

Sécurité, divulgation, hébergement et approvisionnement.

Les détails opérationnels que vos équipes de sécurité et juridiques demanderont, énoncés clairement.

Contact sécurité

Pour les demandes liées à la sécurité, écrivez à security@repotruth.app. Nous accusons réception rapidement et coordonnons à partir de là.

Divulgation responsable

Si vous pensez avoir trouvé une vulnérabilité, envoyez un courriel à security@repotruth.app avec les détails et les étapes pour la reproduire. Nous suivons un processus de divulgation coordonnée simple : accuser réception, enquêter, corriger et créditer, avant toute discussion publique.

Hébergement et résidence des données

RepoTruth fonctionne sur une infrastructure européenne. Un instantané soumis est traité à l'intérieur de frontières définies et n'en est pas déplacé sans votre accord. Nous n'énonçons que ce qui est vrai, et jamais davantage.

Préparation à l'approvisionnement

Disponibles sur demande, pour examen par vos équipes de sécurité et juridiques : un accord de confidentialité (NDA), un accord de traitement des données (DPA) et un livre blanc de sécurité. Demandez-les à security@repotruth.app.

Sécurité et juridique

Les questions que poseront vos équipes de sécurité et juridiques.

Vous connectez-vous à la production ?

Non. RepoTruth ne se connecte jamais à un système de production ou en cours d'exécution. Nous analysons un instantané inerte, figé dans le temps, hors ligne. Il n'existe aucun chemin réseau de RepoTruth vers votre environnement.

Exigez-vous des identifiants ?

Non. Nous ne stockons, ne demandons et ne réutilisons aucun identifiant, parce que nous ne nous connectons à rien qui en ait besoin. Si un secret se trouve à l'intérieur d'un instantané, il est traité comme une donnée sensible à signaler pour rotation, jamais utilisé.

RepoTruth peut-il modifier nos systèmes ?

Non. RepoTruth est en lecture seule par architecture. Il n'exécute, ne déploie et ne corrige rien. Il n'existe aucun chemin par lequel il puisse écrire sur, ou agir sur, quoi que ce soit dans votre environnement.

Les sorties peuvent-elles être traitées comme des approbations ?

Non. Un Dossier de diagnostic est une preuve pour une décision humaine, jamais une approbation, une certification ou un verdict. Il énonce, dans son propre manifeste, qu'il ne conclut rien.

Quelles données conservez-vous ?

Uniquement ce qui est nécessaire pour produire et livrer votre dossier, traité dans le cadre d'un accord de traitement des données, avec une conservation et une suppression définies. Nous ne conservons jamais d'identifiants, et nous ne publions jamais d'artefacts clients. Les détails sont disponibles pour que vos équipes de sécurité et juridiques les examinent.

Faites confiance à la méthode. Vérifiez l'architecture.

Un diagnostic en lecture seule, cadré sur votre décision.

Dites-nous la décision à laquelle vous faites face. Nous cadrerons un Dossier de diagnostic dessus, qui interprète les preuves et met en évidence ce qui mérite votre attention, en lecture seule et fondé sur un instantané, sans accès à la production, sans identifiant, et sans autorité sur vos systèmes.

Aucun identifiant. Aucun accès à la production. Nous ne modifions jamais votre code.