Stella Ops Suite est conçu pour une gouvernance de version vérifiable :
Les versions sont cosignées
Les exportations de preuves sont certifiées DSSE?Dead Simple Signing Envelope – un standard simple et flexible pour signer des données arbitraires avec des signatures cryptographiques
Les politiques et les décisions peuvent être rejoué de manière déterministe pour l'audit
Pack sécurité & conformité
Besoin d'une documentation sécurité prête pour la procurement ? Le pack couvre l'architecture, la crypto, les journaux et la vérification.
Intégrité de la version : Signatures cosignées + DSSE?Dead Simple Signing Envelope – un standard simple et flexible pour signer des données arbitraires avec des signatures cryptographiques bundles faisant référence à la balise Git exacte
Chaîne de preuves : Les capsules de décision sont signées et rejouables (voir /evidence/).
Journaux d'accès : stockés pendant 7 jours, puis ip → sha256(ip)
Grand livre d'accès JWT : stocke uniquement le hachage de l'ID de jeton (pas d'adresse e-mail/IP)
Validation du jeton : peut être vérifiée hors ligne à l'aide de clés publiques publiées
Renforcement du conteneur : non root UID, limites CPU/RAM, prise en charge SELinux/AppArmor
Aucune analyse, tracker, pixel ou JS tiers dans l'interface utilisateur Web. La télémétrie du produit est désactivée par défaut et strictement facultative.