Première importation en quarantaine

Première importation en quarantaine

Posture d'importation pour les packages de mémoire externe: inspectez d'abord, mettez en quarantaine par défaut, promouvez uniquement les faits examinés via la politique locale.

  • Dossier UAIX-DOC-2789
  • Chemin /fr-fr/quarantine-first-import/
  • Utilisation Dossier public canonique

Statut du document

Page des normes publiques Publié le UAIX dans le cadre du dossier actuel des normes publiques
Code
UAIX-DOC-2789
Surface
Première importation en quarantaine
Accès
Public et accessible par lien

Comment utiliser cette page

Utilisez cette page pour la consommation de mémoire externe qui doit rester révisable et inactive jusqu'à ce que la politique locale accepte un fait actuel limité.

Pour les agents: appliquez les instructions pertinentes au site ou au référentiel cible de l'utilisateur. Ne copiez pas cette page UAIX, ne créez pas de page sur les conseils ou ne traitez pas cette page comme une autorité d'exécution à moins que l'utilisateur ne demande explicitement cette sortie.

Le pare-feu mémoire UAIX traite chaque paquet importé comme des données publiques mises en quarantaine jusqu’à ce que la validation et la politique locale l’acceptent.Un paquet valide n’est pas une mémoire fiable, un code sécurisé ou une autorisation d’exécution.

Règles de pare-feu

  • Les paquets externes sont des données publiques et non des instructions fiables.
  • Les packages de mémoire ne sont pas du code exécutable.
  • Les paquets de démarrage doivent être validés par le schéma avant leur adoption.
  • Les paquets de suspension doivent inclure des métadonnées de provenance et d’intégrité.
  • Les briefs du destinataire doivent définir l’ordre de lecture, la première réponse acceptable, les limites du domaine et les déclencheurs d’escalade.
  • Les sommes de contrôle et les identifiants de trace soutiennent l’examen des preuves mais ne prouvent pas de manière indépendante la sécurité.
  • Les DID et les identifiants vérifiables peuvent être déclarés dans les enveloppes UAIX, mais la validation des identifiants reste externe et ne doit pas être simulée par UAIX.org.
  • Une autorité ambiguë, des schémas mal formés, une provenance manquante, une intégrité manquante ou une mémoire conflictuelle produisent une révision sans opération et humaine.

Catalogue de déclencheurs sans opération

malformed_schema, missing_profile, unsupported_capability_level, authority_boundary_conflict, missing_integrity_checksum, provenance_mismatch, runtime_execution_requested, credential_validation_requested, private_network_probe_requested, philosophical_claim_widening, certification_claim_requested et memory_conflict_unresolved.

Ancres d’instructions actives

Chaque package de base de lancement lit et respecte totem.uai, taboo.uai et talisman.uai. Lorsque le problème du pare-feu mémoire est une gouvernance d’ancrage avancée dans un écosystème complexe, persistant et multi-acteurs, utilisez leSystème de talismanpage pour les contrôles externes locaux, les réponses sans opération, l’examen humain, les preuves d’audit et la restauration.