Le mémoire technique,
sur demande.
La souveraineté est une question de juridiction, pas d'hébergement. Le mémoire d'architecture de Northfleet couvre la chaîne d'approvisionnement souveraine avec la profondeur qu'attendra une équipe de génie d'un grand maître d'œuvre de la défense ou une autorité fédérale d'accréditation : protocole, chaîne d'attestation, modèle de menace et correspondance d'accréditation. Ce n'est pas un document public.
À la profondeur du génie.
- 01
Conception du protocole et chaîne d'attestation
Comment les artefacts transitent de l'environnement de compilation au déploiement classifié sans canal de retour : le protocole de l'ensemble, le flux de signature et le chemin de vérification.
- 02
Modèle de menace
Ce contre quoi Northfleet se défend, et ce qu'elle ne défend délibérément pas. Hypothèses sur l'adversaire, limites de confiance et raisonnement derrière chaque menace exclue.
- 03
Posture cryptographique
Signature, vérification, gestion des clés et modèle d'intégrité de la chaîne d'approvisionnement, y compris le chemin de vérification hors ligne qu'un opérateur habilité peut reproduire sans l'outillage Northfleet.
- 04
Correspondance d'accréditation
Couverture des contrôles ITSG-33, schémas de preuves, format de piste d'audit et le chemin des preuves de Northfleet vers le dossier d'accréditation.
- 05
Topologie opérationnelle
Le modèle d'exploitation : qui gère quoi, et le partage des responsabilités entre Northfleet (fournisseur) et le client (opérateur). Où se situe la juridiction sur les cinq surfaces qu'examine une revue d'approvisionnement : l'opérateur, les racines de confiance, la chaîne d'approvisionnement, l'exécution et la société mère.
- 06
Feuille de route et éléments hors périmètre
Ce à quoi Northfleet s'engage, ce qui est en cours de définition, et les capacités que Northfleet a délibérément décidé de ne pas développer.
Rédigé pour ceux qui l'accréditeront.
Le mémoire est destiné aux directeurs du génie, aux ingénieurs principaux et de haut niveau, aux architectes en sécurité et aux autorités d'accréditation des grands maîtres d'œuvre de la défense canadienne, des ministères fédéraux et des acheteurs multilatéraux alliés.
Il présuppose une connaissance opérationnelle de Kubernetes, des environnements de déploiement classifiés et de l'ITSG-33. Ce n'est pas un document de marketing et il ne prétend pas l'être.
Demander l'accès.
Si vous êtes responsable du génie ou de l'accréditation au sein d'un grand maître d'œuvre de la défense canadienne, d'un ministère fédéral ou d'un partenaire aligné sur le DSRB, le mémoire complet est à votre disposition sur demande. Remplissez le formulaire ci-dessous et nous donnerons suite dans les deux jours ouvrables.
Recevez le mémoire complet par courriel.
Dites-nous qui vous êtes et où vous vous situez. Nous répondons dans les deux jours ouvrables, et le mémoire suit une fois que nous aurons échangé.