Une architecture sans exposer les opérations internes.
Cette section documente les contrats d’intégration, modèles de déploiement et frontières de confiance. Les noms d’hôte internes, structures de fichiers, ports privés et endpoints opérationnels sont volontairement exclus.
OpenProof
Architecture d’identité, fédération de fournisseurs, passkeys, portefeuilles, OAuth/OIDC et frontières d’auto-hébergement.
↓↯Opérations à distance
Modèles de diagnostic et d’administration contrôlés sans publier un endpoint privé du control plane.
Contrat de documentation
La documentation publique d’infrastructure doit expliquer les interfaces nécessaires aux développeurs tout en gardant la topologie privée et les détails réservés aux opérateurs hors de la surface publique.
Les noms d’hôte, ports et chemins des guides doivent être des placeholders, sauf lorsqu’ils constituent volontairement des identifiants publics de produit.
Opérations à distance
Les outils d’administration doivent se trouver derrière un control plane authentifié avec scopes explicites, audit logging et accès au moindre privilège. Publiez le modèle d’intégration ; gardez privé l’endpoint opérateur réel sauf raison délibérée de l’exposer.