v0.2.5-pre.010
This commit is contained in:
@@ -1,5 +1,5 @@
|
||||
<!-- file: docs/validation/000-README.md -->
|
||||
<!-- version: 12 -->
|
||||
<!-- version: 13 -->
|
||||
|
||||
# Validations KSP
|
||||
|
||||
@@ -17,4 +17,4 @@ Documents :
|
||||
|
||||
- [`006-V0_2_3_HTTP_TRANSACTIONS.md`](006-V0_2_3_HTTP_TRANSACTIONS.md) — matrice finale validée de `0.2.3`, 11 wrappers Transactions, sécurité write/simulation, réaudit 52+14, `KSP-TRANSPORT-007` 37/37, graphes Cargo et deux smokes Devnet passés avant publication stable.
|
||||
- [`007-V0_2_4_HTTP_FINAL_COMPLIANCE.md`](007-V0_2_4_HTTP_FINAL_COMPLIANCE.md) — matrice finale validée de `0.2.4`, inventaire exact 52 current + 14 Deprecated, preuve typed 52/52, audit SIMD final, `KSP-TRANSPORT-007`, workspace complet et deux smokes Devnet passés avant publication stable.
|
||||
- [`008-V0_2_5_WALLET_SECURITY_COMPLIANCE.md`](008-V0_2_5_WALLET_SECURITY_COMPLIANCE.md) — matrice security/interoperability/compliance de `0.2.5`, threat model V1, adversarial canaries, reproduction externe des vecteurs, audit de frontières et graphes Cargo Wallet.
|
||||
- [`008-V0_2_5_WALLET_SECURITY_COMPLIANCE.md`](008-V0_2_5_WALLET_SECURITY_COMPLIANCE.md) — matrice finale security/interoperability/compliance de `0.2.5`, threat model V1, adversarial canaries, reproduction externe des vecteurs, audit de frontières, preuves opérateur `pre.009`, graphes Cargo et gate documentaire `pre.010`.
|
||||
|
||||
@@ -1,11 +1,11 @@
|
||||
<!-- file: docs/validation/008-V0_2_5_WALLET_SECURITY_COMPLIANCE.md -->
|
||||
<!-- version: 1 -->
|
||||
<!-- version: 3 -->
|
||||
|
||||
# Validation `0.2.5` — Wallet security / interoperability / compliance
|
||||
|
||||
## 1. Objet
|
||||
|
||||
Cette matrice ferme le gate technique de `0.2.5-pre.009` avant la documentation finale `pre.010`. Elle ne remplace ni la spécification [`../formats/KSPWALLET_V1.md`](../formats/KSPWALLET_V1.md), ni le threat model du plan [`../plans/012-V0_2_5_WALLET_FOUNDATION_PLAN.md`](../plans/012-V0_2_5_WALLET_FOUNDATION_PLAN.md), ni les deltas.
|
||||
Cette matrice constitue la validation durable de clôture de `0.2.5`. `pre.009` ferme le gate technique security/interoperability/compliance et `pre.010` y ajoute les preuves opérateur et le gate documentaire final. Elle ne remplace ni la spécification [`../formats/KSPWALLET_V1.md`](../formats/KSPWALLET_V1.md), ni le threat model du plan [`../plans/012-V0_2_5_WALLET_FOUNDATION_PLAN.md`](../plans/012-V0_2_5_WALLET_FOUNDATION_PLAN.md), ni les deltas.
|
||||
|
||||
Le verdict recherché porte sur quatre axes :
|
||||
|
||||
@@ -111,7 +111,7 @@ Références cryptographiques normatives/primaires réauditées :
|
||||
- documentation `solana-keypair 3.1.2` — keypair Ed25519 64 octets, validation secret/public et codecs Base58/JSON ;
|
||||
- documentation `tempfile 3.27` — publication/replacement et limites d'atomicité selon OS/filesystem.
|
||||
|
||||
## 6. Audit Cargo observé après `pre.008`
|
||||
## 6. Audit Cargo final observé après `pre.009`
|
||||
|
||||
Commande opérateur :
|
||||
|
||||
@@ -198,7 +198,7 @@ Le verdict security est positif **dans le threat model documenté**, avec les li
|
||||
6. `zeroize` s'applique aux buffers possédés explicitement mais ne prouve pas l'effacement physique de toutes les copies potentielles ;
|
||||
7. aucune protection hardware, second facteur, keychain, remote signer ou anti-rollback externe n'est incluse en V1.
|
||||
|
||||
Aucune de ces limites ne doit être masquée dans `pre.010`.
|
||||
`pre.010` les conserve explicitement dans README/USAGE/spec et ne les transforme pas en garanties.
|
||||
|
||||
## 9. Gate opérateur `pre.009`
|
||||
|
||||
@@ -217,8 +217,59 @@ cargo tree -i solana-keypair@3.1.2
|
||||
cargo tree -i solana-address@2.7.0
|
||||
```
|
||||
|
||||
Le gate est vert seulement si les canaris adversariaux passent sans warning et si le tree ne révèle aucune nouvelle dépendance directe ou génération Dalek/Solana-address inattendue.
|
||||
Ce gate est considéré vert uniquement si les canaris adversariaux passent sans warning et si le tree ne révèle aucune nouvelle dépendance directe ou génération Dalek/Solana-address inattendue ; le résultat effectivement observé est enregistré en section 10.
|
||||
|
||||
## 10. Verdict avant `pre.010`
|
||||
## 10. Résultat opérateur `pre.009`
|
||||
|
||||
Le verdict de conception et d'interopérabilité est **positif sous réserve du checkpoint Cargo opérateur `pre.009`**. Aucun changement de wire/crypto n'est requis par l'audit. `pre.010` doit donc rester documentaire : README/USAGE Wallet, synchronisation finale de la spec/graphes, candidate de clôture et prompt `0.2.6`.
|
||||
Checkpoint communiqué le 2026-08-19 après application de `0.2.5-pre.009` :
|
||||
|
||||
```text
|
||||
cargo fmt --all OK
|
||||
cargo check --workspace OK, aucun warning
|
||||
cargo clippy --workspace --all-targets OK, aucun warning
|
||||
cargo test -p ksp-wallet-lib OK
|
||||
unit 58 passed / 1 ignored
|
||||
dependency_boundary 3 passed
|
||||
public_api 9 passed
|
||||
doctests 2 passed
|
||||
cargo test --workspace OK
|
||||
```
|
||||
|
||||
Le tree opérateur confirme :
|
||||
|
||||
```text
|
||||
ed25519-dalek 2.2.0
|
||||
<- ksp-wallet-lib
|
||||
<- solana-keypair 3.1.2 <- ksp-wallet-lib
|
||||
|
||||
solana-keypair 3.1.2
|
||||
<- ksp-wallet-lib uniquement comme parent KSP direct
|
||||
|
||||
solana-address 2.7.0
|
||||
<- solana-keypair 3.1.2
|
||||
<- solana-pubkey 4.3.0 via ksp-core-lib
|
||||
```
|
||||
|
||||
Les doublons transitifs déjà inventoriés restent inchangés et aucun nouveau bypass de frontière n'est observé.
|
||||
|
||||
## 11. Gate documentaire `pre.010`
|
||||
|
||||
La candidate finale doit vérifier :
|
||||
|
||||
```text
|
||||
crates/ksp-wallet-lib/README.md existe et décrit les responsabilités/frontières
|
||||
crates/ksp-wallet-lib/USAGE.md couvre create/open/sign/admin/rotation/import/export
|
||||
KSPWALLET_V1.md ne laisse aucune opération V1 planifiée comme restant à implémenter
|
||||
le graphe Wallet documente Pubkey via Core et keypair encapsulée dans Wallet
|
||||
le plan 0.2.5 pointe désormais vers rel.001
|
||||
le prompt 0.2.6 Wallet Desk existe et commence par audit/sizing
|
||||
les liens Markdown locaux modifiés sont valides
|
||||
aucun fichier Rust ni manifest Cargo n'est modifié par pre.010
|
||||
workspace.package.version reste 0.2.5-pre.9 car pre.010 est doc-only
|
||||
```
|
||||
|
||||
## 12. Verdict final candidate `0.2.5`
|
||||
|
||||
Le verdict security/interoperability/compliance est **positif**. Le checkpoint opérateur `pre.009` est vert et n'impose aucune remédiation de code, de dépendance, de wire ou de cryptographie. `pre.010` reste donc strictement documentaire et n’introduit aucun changement technique.
|
||||
|
||||
Après validation du delta documentaire, la suite est `0.2.5-rel.001`, strictement publicationnelle : version Cargo stable `0.2.5`, statut stable/CHANGELOG/delta de publication, validations finales puis tag Git `v0.2.5`. Aucune nouvelle fonctionnalité Wallet n'est attendue dans `rel.001`.
|
||||
|
||||
Reference in New Issue
Block a user