Note de travailRévision en attenteVersion 0.1
Application des politiques dans les enclaves sécurisées
Courte note de travail pour la deuxième session de Rabat : sens des politiques, emplacement du contrôle, preuves et traitement des défaillances.
Publiée le 24 juillet 2026Mise à jour le 29 août 2026
Session associée
PESAEAS Maroc n°2 — Rabat : politiques et enclaves sécuriséesObjet et statut
Cette note a préparé PESAEAS Maroc n°2 à Rabat. Elle reste une base de travail pour l’examen technique, et non une norme d’implémentation ou l’affirmation qu’une technologie d’enclave résout à elle seule le confinement.
La question centrale est de savoir comment une politique déclarée devient une frontière applicable dont les décisions peuvent être inspectées indépendamment de la charge autonome.
Propositions de départ
La session s’est appuyée sur cinq propositions pour structurer un mécanisme d’application crédible.
- Une décision identifie le sujet, l’action demandée, la cible, le contexte pertinent et l’effet produit.
- La politique définit les valeurs par défaut, les priorités, les limites, les exceptions et le comportement lorsque le contexte requis manque.
- Toute transition pertinente passe par un point de contrôle que la charge ne peut ni modifier ni contourner.
- Les contrôles applicatifs, système, réseau, matériels et opérationnels ont des responsabilités distinctes.
- Les preuves relient l’identité de la charge et la version de la politique à la décision et à l’action réellement exécutée.
Questions pour Rabat
La session a été structurée autour des questions non résolues suivantes.
- Quels champs doivent figurer dans un enregistrement minimal et interopérable de décision de politique ?
- Quels contrôles appartiennent au-dessus du système d’exploitation, et lesquels ne doivent pas y rester seuls ?
- Que doit précisément prouver une attestation à un examinateur externe ?
- Comment conserver l’auditabilité des changements d’urgence sans retarder la réponse aux incidents ?