Mémoire d'architecture

Le mémoire technique,
sur demande.

La souveraineté est une question de juridiction, pas d'hébergement. Le mémoire d'architecture de Northfleet couvre la chaîne d'approvisionnement souveraine avec la profondeur qu'attendra une équipe de génie d'un grand maître d'œuvre de la défense ou une autorité fédérale d'accréditation : protocole, chaîne d'attestation, modèle de menace et correspondance d'accréditation. Ce n'est pas un document public.

Contenu du mémoire

À la profondeur du génie.

  1. 01

    Conception du protocole et chaîne d'attestation

    Comment les artefacts transitent de l'environnement de compilation au déploiement classifié sans canal de retour : le protocole de l'ensemble, le flux de signature et le chemin de vérification.

  2. 02

    Modèle de menace

    Ce contre quoi Northfleet se défend, et ce qu'elle ne défend délibérément pas. Hypothèses sur l'adversaire, limites de confiance et raisonnement derrière chaque menace exclue.

  3. 03

    Posture cryptographique

    Signature, vérification, gestion des clés et modèle d'intégrité de la chaîne d'approvisionnement, y compris le chemin de vérification hors ligne qu'un opérateur habilité peut reproduire sans l'outillage Northfleet.

  4. 04

    Correspondance d'accréditation

    Couverture des contrôles ITSG-33, schémas de preuves, format de piste d'audit et le chemin des preuves de Northfleet vers le dossier d'accréditation.

  5. 05

    Topologie opérationnelle

    Le modèle d'exploitation : qui gère quoi, et le partage des responsabilités entre Northfleet (fournisseur) et le client (opérateur). Où se situe la juridiction sur les cinq surfaces qu'examine une revue d'approvisionnement : l'opérateur, les racines de confiance, la chaîne d'approvisionnement, l'exécution et la société mère.

  6. 06

    Feuille de route et éléments hors périmètre

    Ce à quoi Northfleet s'engage, ce qui est en cours de définition, et les capacités que Northfleet a délibérément décidé de ne pas développer.

À qui s'adresse ce document

Rédigé pour ceux qui l'accréditeront.

Le mémoire est destiné aux directeurs du génie, aux ingénieurs principaux et de haut niveau, aux architectes en sécurité et aux autorités d'accréditation des grands maîtres d'œuvre de la défense canadienne, des ministères fédéraux et des acheteurs multilatéraux alliés.

Il présuppose une connaissance opérationnelle de Kubernetes, des environnements de déploiement classifiés et de l'ITSG-33. Ce n'est pas un document de marketing et il ne prétend pas l'être.

Comment faire une demande

Demander l'accès.

Si vous êtes responsable du génie ou de l'accréditation au sein d'un grand maître d'œuvre de la défense canadienne, d'un ministère fédéral ou d'un partenaire aligné sur le DSRB, le mémoire complet est à votre disposition sur demande. Remplissez le formulaire ci-dessous et nous donnerons suite dans les deux jours ouvrables.

Demander le mémoire

Recevez le mémoire complet par courriel.

Dites-nous qui vous êtes et où vous vous situez. Nous répondons dans les deux jours ouvrables, et le mémoire suit une fois que nous aurons échangé.