PORTEFEUILLE / Code, compilations & vérification
Documents, versions et preuves
Où trouver guides, code, rapports et notes de version.
Une version, un ensemble de preuves
Chaque version exige historique des changements, source exacte, dépendances, instructions de build et résultats requis. Le hash lie le fichier à l’ensemble examiné. Un changement de source ou de dépendance pertinente n’hérite pas automatiquement d’un ancien résultat.
Une structure claire
Les guides vont dans docs, les règles de signalement dans SECURITY.md et les notes de version dans releases. Métadonnées, périmètre et hashes vont dans verification. Licences et provenance des dépendances accompagnent le code. Le kit local prépare cette structure.
Quand un badge est justifié
Un badge doit renvoyer au résultat d’une version précise. Un test interne ne couvre que le scénario exécuté. Un build reproductible exige une reconstruction indépendante et une comparaison définie des artefacts. Un audit indépendant exige un rapport externe précisant son périmètre et l’état des constats. Ces mentions ne sont pas interchangeables.
Ce qui est prêt à examiner
La revue locale inclut articles, aperçu technique, structure du dépôt et programme de vérification. R10.1 définit répartition et réserve et remplace les anciens textes monétaires. L’aperçu reprend ces règles ; le livre blanc complet exige une autorisation séparée. Clés, données privées, affirmations non vérifiées et contenus tiers sans droits sont exclus.