docs(governance): intégration du MANIFESTO et du guide d'onboarding
DevSecOps Pipeline - Universal Quality Gate / System & Environment Check (push) Successful in 5s
Details
DevSecOps Pipeline - Universal Quality Gate / Secret Detection (Gitleaks) (push) Successful in 27s
Details
DevSecOps Pipeline - Universal Quality Gate / IaC Security & Vulnerability Scan (Trivy) (push) Successful in 22s
Details
DevSecOps Pipeline - Universal Quality Gate / System & Environment Check (push) Successful in 5s
Details
DevSecOps Pipeline - Universal Quality Gate / Secret Detection (Gitleaks) (push) Successful in 27s
Details
DevSecOps Pipeline - Universal Quality Gate / IaC Security & Vulnerability Scan (Trivy) (push) Successful in 22s
Details
This commit is contained in:
parent
510628a8fd
commit
785c339f1a
|
|
@ -0,0 +1,43 @@
|
||||||
|
# 🛡️ Principes de Souveraineté Technologique & PSSI Gorym (ex-RYM)
|
||||||
|
|
||||||
|
> **Classification** : Document Officiel — Due Diligence / ISO 27001
|
||||||
|
> **Portée** : Infrastructure, Applications & Gouvernance de la Donnée
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 1. Cadre d'Exclusion Géopolitique & Conformité (Zero US Cloud)
|
||||||
|
|
||||||
|
Le projet exclut rigoureusement l'usage de toute brique logicielle, SaaS ou infrastructurelle soumise à des juridictions extra-européennes restrictives :
|
||||||
|
|
||||||
|
* ❌ **États-Unis** : Exclusion totale (Zero Cloud Act, FISA 702, surveillance de masse).
|
||||||
|
* ❌ **Chine** : Absence de transparence et risque de dépendance stratégique.
|
||||||
|
* ❌ **Royaume-Uni** : Post-Brexit (hors cadre strict RGPD / UE).
|
||||||
|
* ❌ **Russie / Moyen-Orient** : Risques d'ingérence et de rupture de service.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 2. Cartographie de la Stack Technique "100 % EU & Open-Source"
|
||||||
|
|
||||||
|
Toute solution intégrée est développée, maintenue et hébergée au sein de l'Union Européenne :
|
||||||
|
|
||||||
|
* **Système d'Exploitation** : Debian GNU/Linux (Communauté décentralisée, base européenne).
|
||||||
|
* **Infrastructure & Hébergement** : VPS dédiés situés en France (OVHcloud).
|
||||||
|
* **Gestion des Secrets & PGP** : Passbolt (`secrets.gorym.net` - Luxembourg/EU).
|
||||||
|
* **Espace Cloud & Documents** : OwnCloud Infinite Scale (`cloud.gorym.fr` - Allemagne/EU).
|
||||||
|
* **Code, CI/CD & Versionnage** : Gitea (`git.gorym.net` - Gouvernance compatible UE).
|
||||||
|
* **Gestion de Projet (HQ)** : Kanboard (`hq.gorym.fr` - Open-Source UE).
|
||||||
|
* **Observabilité & Monitoring** : Netdata (`monitor.gorym.net` - Grèce/EU).
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 3. Politiques de Sécurité de l'Information (PSSI — Alignment ISO 27001)
|
||||||
|
|
||||||
|
### A. Control des Accès & Gestion des Clés (ISO 27001 — A.9)
|
||||||
|
* **Identité Numérique** : Attribution stricte d'une identité nominative `@gorym.net`.
|
||||||
|
* **Zero Plain-Text Secrets** : Interdiction formelle de transmettre des mots de passe ou tokens par courriel/chat.
|
||||||
|
* **Chiffrement Assymétrique** : Utilisation exclusive du coffre-fort Passbolt avec chiffrement PGP/GPG (clés 4096 bits / ECDSA).
|
||||||
|
|
||||||
|
### B. Traçabilité & Approche GitOps (ISO 27001 — A.12 & A.14)
|
||||||
|
* **Zero Modification en Production** : Aucune intervention manuelle directe sur les serveurs.
|
||||||
|
* **Auditabilité** : Toute modification d'infrastructure ou de code est effectuée via des commits traçables, signés et validés par Pull Request sur Gitea.
|
||||||
|
* **Injection Sécurisée en CI/CD** : Les secrets sont extraits dynamiquement lors de l'exécution des runners via CLI Passbolt.
|
||||||
|
|
@ -0,0 +1,30 @@
|
||||||
|
# 🚀 Kit d'Onboarding Collaborateur — Gorym
|
||||||
|
|
||||||
|
Bienvenue dans l'équipe ! Ce guide détaille les étapes pour configurer ton environnement de travail sécurisé dès ton premier jour.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 📋 Checklist d'Activation (Jour 1)
|
||||||
|
|
||||||
|
### 1. Messagerie Professionnelle
|
||||||
|
- [ ] Accède à ton adresse officielle : `prenom.nom@gorym.net`.
|
||||||
|
- [ ] Valide la double authentification (2FA).
|
||||||
|
|
||||||
|
### 2. Accès au Coffre-fort Passbolt (`secrets.gorym.net`)
|
||||||
|
- [ ] Importe ton kit de clés PGP (`.asc`) transmis lors de ton enrôlement.
|
||||||
|
- [ ] Connecte-toi sur `https://secrets.gorym.net` et définis ta passphrase master.
|
||||||
|
- [ ] Vérifie l'accès au dossier partagé de ton pôle (ex: *Product*, *Marketing* ou *Tech*).
|
||||||
|
|
||||||
|
### 3. Pilotage & Roadmap (`hq.gorym.fr`)
|
||||||
|
- [ ] Connecte-toi sur Kanboard (`https://hq.gorym.fr`).
|
||||||
|
- [ ] Rejoins le tableau **`SI & Governance`** ainsi que les projets de ton pôle.
|
||||||
|
|
||||||
|
### 4. Partage de Documents (`cloud.gorym.fr`)
|
||||||
|
- [ ] Connecte-toi sur l'espace Cloud souverain pour accéder aux trames, decks et assets.
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## 🔐 Charte d'Usage & Règles d'Or
|
||||||
|
1. Ne jamais envoyer de secret, mot de passe ou clé d'API par email ou messagerie.
|
||||||
|
2. Tout document de travail doit être stocké sur `cloud.gorym.fr` ou versionné sur `git.gorym.net`.
|
||||||
|
3. Utiliser exclusivement l'adresse `@gorym.fr` pour l'ensemble des échanges professionnels.
|
||||||
Loading…
Reference in New Issue