FR
Traduction bêta
Sécurité

Comment GenPM protège votre projet

Sécurisé dès la conception, vérifiable par tous. Nous ne promettons jamais 100 % : nous promettons des invariants, avec des tests qui bloquent chaque release.

Invariants

  1. INV-1 Intégrité : les octets installés sont exactement l’arborescence du commit.
  2. INV-2 Zéro exécution : GenPM n’exécute jamais de code ni de hooks de paquets.
  3. INV-3 Confinement : les écritures restent dans votre projet, sur des chemins planifiés.
  4. INV-4 Aucun exécutable : les fichiers injectés ne conservent jamais de droits d’exécution.
  5. INV-5 Consentement : aucune config MCP, installation npm ni écrasement sans votre accord.
  6. INV-6 Secrets : GenPM ne lit jamais les valeurs de .env.
  7. INV-7 Autorité du registre : la publication lit GitHub, jamais le client.
  8. INV-8 Manifestes signés : le CLI n’installe que des manifestes signés par le registre.
  9. INV-9 Immuabilité : une version publiée ne change jamais.
  10. INV-10 Isolation des tenants : aucune requête ne traverse les registres.

Signaler une vulnérabilité

Écrivez à hello@genpm.net (objet [SECURITY]) ou utilisez le Private Vulnerability Reporting de GitHub. Première réponse sous 48 heures. Protection pour la recherche de bonne foi.