METODO DARTAGNAN · PREUVE VÉRIFIABLE
Método D’Artagnan
MÉTODO D’ARTAGNAN · DÉFI VÉRIFIABLE · 22 AOÛ 2026

Défi accepté.La sécurité ne se déclare pas. Elle se vérifie.

L'IA de l'hébergement a proposé un test. Nous avons gelé la défense, audité la bordure réelle, trouvé une faille, corrigé, répété les tests et publié le code générique, les résultats expurgés et les sommes de contrôle.

100/100dans le laboratoire synthétique
17/17cas prouvés
4exécutions équivalentes
1 → 0faille réelle : ouverte → corrigée

Deux résultats. Aucun mélange.

Laboratoire synthétique

Trois cycles dans le bac à sable et un dans le VPS isolé ont produit la même signature : 17 cas prouvés, zéro faille et chaîne d'audit valide. Le score 100/100 appartient uniquement à ce laboratoire.

Méthode en production

Une route administrative a répondu 200 sans identifiant du visiteur. L'exposition a été supprimée, l'état d'origine a été récupéré à partir de la sauvegarde et le nouveau test a renvoyé 404, préservant les routes publiques légitimes.

FAILLE RÉELLE · SEC-MD-01

Le test a trouvé quelque chose qui devait être corrigé.

La bordure publique fournissait un accès à une fonction administrative sans authentification du visiteur. Les actions d'écriture n'ont pas été appelées lors de l'audit initial. La faille a été enregistrée avant la correction et reste dans l'historique.

Avant

Lecture administrative : HTTP 200 sans identifiant du visiteur.

Correction

Trois routes administratives supprimées de la bordure publique, avec sauvegarde et restauration.

Nouveau test

Routes administratives : HTTP 404. Six routes légitimes : 200. Neuf ports internes : bloqués.

Score reproductible du laboratoire

La note n'approuve pas automatiquement les services hérités ou les contrôles qui n'ont pas été démontrés.

Isolement
25/25
Privilèges et sessions
20/20
Fichiers et exportations
15/15
Traçabilité
15/15
Réponse aux incidents
15/15
Limites de l'IA
10/10
100/ 100 · LAB

Critères externes A–F

Les codes ci-dessous organisent le défi de l'hébergement. Ce ne sont ni des noms ni le contenu des axiomes propriétaires du Método.

A · Le contexte et le périmètre accompagnent la décision
B · Uniquement le privilège nécessaire
C · Identité, fonction, finalité et enregistrement
D · L'absence exige des preuves
E · L'ambiguïté et l'échec entraînent un refus
F · L'IA ne s'auto-autorise pas

Preuve à télécharger et à vérifier

Chaque artefact public possède un SHA-256. Téléchargez le paquet, exécutez-le à nouveau ou comparez les sommes de contrôle sans dépendre de cette page.

Vérificateur SHA-256 dans le navigateur

Sélectionnez un fichier téléchargé. Le calcul s'effectue localement dans votre navigateur ; le fichier n'est pas envoyé au serveur.

Aucun fichier sélectionné.

Les 17 cas publiés

CasCatégorieAttenduObservéÉtat
Chargement des résultats vérifiables…

Ce qui reste non validé

Durcissement uniforme de tous les services hérités, multi-location dans l'infrastructure publique, révocation de session là où il n'y a pas de session applicative et utilisation d'un modèle génératif externe avec des données privées. Ces éléments reçoivent zéro, pas d'approbation par inférence.

Le défi en valait la peine car il a trouvé une faille.

Nous n'avons aucun engagement envers l'erreur. Nous préservons la preuve, corrigeons la route et publions ce qui peut être reproduit — y compris les limites.

Retour au Método