Пакет „Стела“ е проектиран за проверимо управление на издания:
Изданията са Cosign?Инструмент за подписване на контейнери от проекта Sigstore за подписване и верификация на образи и артефакти-подписани
Доказателствата са DSSE?Dead Simple Signing Envelope – прост, гъвкав стандарт за подписване на произволни данни с криптографски подписи-атестирани
Решенията могат да се възпроизведат детерминистично за одит
Пакет за сигурност и съответствие
Нуждаете се от документация за сигурност, готова за закупуване? Пакетът покрива архитектурата, крипто профилите, логиране/запазване и артефакти за верификация.
Цялост на изданието:Cosign?Инструмент за подписване на контейнери от проекта Sigstore за подписване и верификация на образи и артефакти подписи + DSSE?Dead Simple Signing Envelope – прост, гъвкав стандарт за подписване на произволни данни с криптографски подписи пакет към точния Git tag
Верига от доказателства: подписани и възпроизвеждаеми Капсули за решение (/evidence/)
Логове: 7 дни, после ip → sha256(ip)
JWT регистър: само хеш на идентификатор на токена (без email/IP)
Валидация: възможна офлайн чрез публикуваните публични ключове