Aller au contenu

Export des preuves

Gardez les preuves dans un stockage que vous maîtrisez

Envoyez chaque artefact et son manifeste vers votre propre bucket compatible S3 à mesure que les audits se terminent. La copie dans votre stockage se vérifie exactement comme la nôtre : la garde change de mains sans que la preuve s'affaiblisse.

Créer un compte gratuitLire la documentation de l'API

  • Tout stockage compatible S3
  • Écrit avec son SHA-256
  • Identifiants scellés
  • Inclus dans toutes les offres
Destinations3://acme-evidence/auditwolf/
  • aw-2841/screenshot.pngsha256 8a13c0...
  • aw-2841/page.htmlsha256 4f287b...
  • aw-2841/signature.binsha256 d2f51d...
  • aw-2841/audit.jsonmanifeste

Vérifiable depuis votre bucket, sans nous.

Garde des preuves

Des preuves détenues uniquement par celui qui les a produites

Un enregistrement qui n'existe que dans le système d'un fournisseur vaut moins qu'un enregistrement que vous détenez, et il disparaît le jour où vous cessez de payer, le jour où la durée de conservation prend fin, ou le jour où le fournisseur disparaît. C'est une dépendance inconfortable pour tout ce dont vous pourriez avoir besoin des années plus tard.

L'export place la copie principale dans votre propre stockage, sous vos règles de cycle de vie et d'accès. Comme la preuve voyage avec les octets, la copie que vous détenez se vérifie seule : les empreintes, le chemin de Merkle, la signature et l'horodatage sont tous dans le paquet.

POST /audit/v1/export-destinations
Authorization: Bearer ...

{
  "endpoint": "https://s3.eu-west-2.amazonaws.com",
  "bucket": "acme-evidence",
  "prefix": "auditwolf/",
  "path_style": false,
  "access_key_id": "AKIA...",
  "secret_access_key": "..."
}

POST /audit/v1/export-destinations/{id}/test

Fonctionnalités

Ce qui arrive dans votre bucket

Les artefacts, le manifeste et les données d'intégrité qui permettent à la copie de tenir seule.

Votre bucket, vos règles

Tout endpoint compatible S3, avec l'adressage path-style pour les stockages qui en ont besoin. Les preuves relèvent de la conservation, du versionnage et du contrôle d'accès que vous définissez.

Identifiants scellés

Les clés d'accès sont scellées au repos dans un coffre, ouvertes uniquement pour exécuter un export que vous avez configuré, et jamais renvoyées par l'API une fois enregistrées.

Écrit avec son empreinte

Chaque objet porte son SHA-256, et l'ETag renvoyé par votre stockage est enregistré avec l'export, pour que la copie puisse être rapprochée de ce qui a été envoyé.

Le manifeste voyage aussi

Un audit.json accompagne les artefacts : l'export est un enregistrement qui se décrit lui-même, et non un dossier de fichiers aux noms opaques.

Se vérifie seul

Un paquet tiré de votre bucket passe le vérificateur public exactement comme l'original. La garde change de mains ; la preuve ne s'affaiblit pas.

Testé avant que cela compte

Tester une destination écrit un petit objet dans un chemin réservé : une mauvaise clé se révèle à ce moment-là plutôt qu'à la fin d'un audit.

Cas d'usage

Pourquoi les équipes gardent elles-mêmes leurs preuves

Le plus souvent pour une politique interne, parfois pour une durée de conservation, de temps en temps parce que la dernière fois a servi de leçon.

Des preuves qui survivent à l'offre

Conservez les enregistrements au-delà de votre durée de conservation hébergée, dans un stockage que vous maîtrisez.

Exigences réglementaires de garde

Respectez une politique selon laquelle la copie principale d'un enregistrement ne peut pas rester chez un fournisseur.

Vos propres règles de conservation

Appliquez le cycle de vie des objets, le versionnage et le verrouillage que votre stockage propose déjà.

Alimenter une archive interne

Déposez les preuves là où se trouve déjà le reste de votre dossier de conformité.

Partir sans rien perdre

Partir avec tout est un réglage de configuration, pas une demande au support.

Séparation des tâches

Celui qui produit les preuves n'est pas le seul à les détenir.

La conservation supprime désormais. L'export permet aux preuves d'y survivre.

Les preuves hébergées sont conservées pendant la durée prévue par votre offre, puis supprimées ; il reste un enregistrement qui indique ce qui a été observé mais ne permet plus de le vérifier. Si un paquet doit survivre à cette durée, il doit se trouver dans votre stockage avant son expiration. Le webhook evidence.expiring se déclenche quand des preuves hébergées approchent de leur expiration et qu'aucun export n'en détient de copie.

Événements webhookComment fonctionnent les preuves

Tarifs

L'export est inclus dans toutes les offres

Aucun frais d'export et aucun palier supplémentaire. Vous payez votre propre fournisseur de stockage pour ce que vous conservez, et Ironfang Audit pour les pages que vous capturez. L'intégrité des preuves est identique dans l'offre gratuite et dans chaque offre payante.

Voir les tarifs d'Ironfang Audit

Questions

Avant de vous lancer

Les détails qui décident si la solution vous convient, sans lire d'abord toute la référence.

Qu'est-ce qui est écrit dans mon bucket ?
Chaque artefact de l'audit, plus un manifeste audit.json, sous un préfixe de votre choix. Chaque objet est écrit avec son SHA-256, et l'ETag renvoyé par votre stockage est enregistré avec l'export.
Cela fonctionne-t-il avec un stockage qui n'est pas AWS ?
Oui. Tout endpoint compatible S3, avec l'adressage path-style pris en charge pour les stockages qui en ont besoin : MinIO, Backblaze B2, Cloudflare R2 et les services similaires sont tous accessibles.
Comment mes identifiants sont-ils traités ?
Scellés au repos dans un coffre et ouverts uniquement pour exécuter un export que vous avez configuré. L'API ne les renvoie jamais une fois enregistrés.
Puis-je tester une destination avant d'en dépendre ?
Oui. Tester une destination écrit un petit objet dans un chemin réservé et indique ce qui s'est passé : une mauvaise clé ou une permission manquante se révèle immédiatement, plutôt qu'à la fin du premier audit.
Une copie exportée reste-t-elle vérifiable ?
Oui, et c'est tout l'intérêt. Le paquet dans votre bucket se vérifie exactement comme l'original : les empreintes, le chemin de Merkle, la signature et l'horodatage sont tous dans ce que vous détenez.
Que se passe-t-il quand ma conservation hébergée arrive à échéance ?
La copie hébergée est supprimée et un enregistrement de l'audit subsiste, qui indique ce qui a été observé mais ne permet plus de le vérifier. L'export est ce qui permet à un paquet de survivre à la durée de conservation de votre offre, et le webhook evidence.expiring vous prévient quand des preuves hébergées sont sur le point d'expirer et qu'aucun export n'en détient de copie.
L'export est-il facturé ?
Non. L'export est inclus dans toutes les offres ; vous payez votre propre fournisseur de stockage pour ce que vous conservez. Ironfang Audit vous facture les pages que vous capturez.

Moins à exploiter. Plus à livrer.

Pointez-le vers votre bucket

Créez un compte, ajoutez une destination et testez-la. Le premier export se lance à la fin de votre prochain audit.

L'export est inclus dans toutes les offres, sans frais par objet et sans carte bancaire pour commencer. La création de compte est pour l'instant en anglais.