Méthode versionnée

La preuve avant la conformité.

BLACKPROOF ne promet pas que vous êtes conforme. BLACKPROOF structure ce que vous déclarez pouvoir étayer, ce qui manque, ce qui est sensible et ce qu'il faut revoir avant une décision humaine de transmission.

blackproof-method-v0.1.0-alpha

ProofGraph

Chaque réponse cyber doit être reliée à une chaîne explicite : source, exigence, preuve, test, dette, action.

source

Source

Point d'entrée de la demande : questionnaire client, clause contractuelle, exigence NIS2/ReCyF, audit, politique interne ou demande de direction.

Sortie : Une demande traçable, datée et rattachée à un contexte.

requirement

Exigence

Traduction de la source en exigence de sécurité compréhensible : contrôle attendu, objectif de sécurité, mesure, clause ou risque couvert.

Sortie : Une exigence catégorisée et mappable.

evidence

Preuve

Fiche de préparation décrivant l'élément attendu ou déclaré : procédure, politique, capture expurgée, journal, rapport, ticket, attestation, registre ou test.

Sortie : Une preuve attendue, déclarée disponible, manquante, périmée, déclarative ou non exportable.

test

Test

Indice permettant d'évaluer si la preuve tient réellement : fraîcheur, périmètre, force probante, cohérence, sensibilité et réutilisabilité.

Sortie : Un niveau de couverture heuristique et une limite explicite.

debt

Dette

Écart entre la réponse déclarée et le niveau de preuve attendu. La dette peut être critique, haute, moyenne ou faible.

Sortie : Une dette de preuve priorisée.

action

Action

Correction concrète : ajouter une preuve, produire un extrait contrôlé, documenter une réserve, exclure un périmètre ou planifier une remédiation.

Sortie : Un backlog de remédiation utilisable.

Statuts de preuve

BLACKPROOF distingue une preuve attendue, disponible, manquante, périmée, déclarative ou sensible non exportable. Ce détail est central : une réponse cyber sans preuve reste une dette.

expected

Attendue

La preuve est attendue mais n'a pas encore été fournie.

Impact : Crée une dette de preuve.

available

Déclarée disponible

L'utilisateur déclare que la preuve existe et peut être référencée ou exportée selon sa sensibilité. BLACKPROOF ne vérifie pas encore le fichier source.

Impact : Réduit ou supprime la dette associée.

missing

Manquante

La preuve attendue n'existe pas ou n'a pas été retrouvée.

Impact : Maintient une dette de preuve.

expired

Périmée

La preuve existe mais sa fraîcheur ou sa validité est insuffisante.

Impact : Crée une dette élevée.

declared

Déclarative

La réponse repose sur une déclaration sans preuve vérifiable suffisante.

Impact : Crée une dette moyenne.

not-exportable

Non exportable

La preuve existe mais ne peut pas être exportée telle quelle car elle est sensible.

Impact : Crée une dette résiduelle et appelle un extrait contrôlé ou une attestation.

Indicateur ProofDebt

Le score n'est pas une note de conformité. C'est un indicateur heuristique calculé sur les réponses, statuts et références saisis ; il ne valide pas les documents sources.

0 à 20

Reprise indispensable

Selon les réponses et statuts saisis, le dossier comporte des lacunes majeures à traiter avant toute décision humaine de transmission.

21 à 50

Préparation très incomplète

Selon les informations saisies, le dossier reste un support de travail interne et appelle une revue approfondie.

51 à 70

Préparation partielle

Les statuts saisis font apparaître des éléments utiles et plusieurs points encore incomplets ou fragiles.

71 à 85

Préparation avancée avec réserves

Les réponses et références déclarées sont largement préparées, avec des limites qui restent à relire et documenter.

86 à 100

Registre bien structuré

Les informations saisies forment un registre cohérent et réutilisable. Ce niveau ne valide ni les preuves sources, ni la vérité des déclarations, ni leur acceptation par un tiers.

Invariants de sécurité

Aucun envoi serveur par défaut
Traitement local dans le navigateur
Aucune preuve sensible envoyée côté serveur par défaut
Entrées bornées au niveau moteur
Exports CSV protégés contre la formula injection
Exports Markdown échappés
Fingerprint ProofPack en SHA-256
Vérification locale du ZIP ProofPack complet et de proofpack.json
Transmission externe construite par liste blanche et confirmation explicite
Absence structurelle des brouillons et éléments non exportables dans ProofPack Delivery
Aucune promesse de certification réglementaire
BLACKPROOF est un outil d'aide à la structuration de preuves cyber. Il ne fournit pas de certification NIS2, ReCyF ou ISO 27001, ne remplace pas un audit qualifié et ne constitue pas un avis juridique.