2 open besluiten1414 voorstellen

Domein · Vertrouwen

Softwarelevering & toelating

Eigen software, software van derden en platformsoftware hebben elk een eigen aanvoerroute. Vrijgave in de eigen containerregistry en verificatie op de clusters verbinden die routes met een controleerbare uitrol.
Vastgesteld

Rust op Veertien domeinen met hun ontwerp op hoofdlijnen. Bevestigd door vdo89 op 28 september 2026. Eigenaar: vdo89. Bron in de atlas

Grens. Bouwtaken voeren nog niet vertrouwde code uit en hebben geen ondertekensleutel. Een geldige handtekening vervangt geen tests, kwetsbaarheidsbeoordeling of de gewone beoordeling voor productie.

Bouwen, vrijgeven en toelaten zijn aparte bevoegdheden

Een vast inhoudskenmerk verbindt bron, scan, onderdelenlijst, herkomstbewijs en handtekening.

Onderwerpen

7 onderwerpen

18 vastgesteld1 in besluitvorming99 voorstellen

  • Aanvoerroutes, quarantaine en vrijgave

    Software komt langs drie routes binnen en is pas bruikbaar na vrijgave in de containerregistry van de cel: eigen software via de bouw, software van derden via de toelatingsroute en platformsoftware via de gecontroleerde spiegel. Quarantaine, rechten per ruimte en doorzetten op inhoudskenmerk houden die vrijgave controleerbaar.

    6 vastgesteld13 voorstellen

  • Bouwen op het bouwcluster

    Eigen software wordt alleen gebouwd op één afgeschermd bouwcluster, met een gepubliceerde versie van het pijplijnsjabloon. Het sjabloon legt de vaste stappen, controles en toegangsbewijzen vast; teams kiezen alleen de bouwmethode en hun eigen tests.

    2 vastgesteld18 voorstellen

  • Ondertekening en herkomst

    Een onafhankelijke besturing van het platform tekent resultaat, onderdelenlijst en herkomst, nooit de bouwtaak; iedere handtekening staat in een eigen transparantielogboek op het vlootcluster. Tot groeipadstap 2 met een bouwsleutel, daarna zonder langlevende sleutel.

    4 vastgesteld12 voorstellen

  • Toelating op cluster en knooppunt

    Op een cluster start alleen vrijgegeven software met een geldige handtekening. Twee afzonderlijke controlepunten, de toelatingscontrole en het knooppunt, toetsen die handtekening tegen een vertrouwensbasis die het cluster al heeft, ook zonder verbinding met het vlootcluster.

    2 vastgesteld13 voorstellen

  • Kwetsbaarheden, licenties en herleidbaarheid

    Software wordt vóór de vrijgave en tijdens gebruik gescand, en onderdelenlijsten koppelen een nieuwe kwetsbaarheid aan de software die werkelijk draait. Kwetsbaarheden worden binnen vaste termijnen opgelost, en alleen toegestane licenties komen door.

    2 vastgesteld10 voorstellen

  • Leveranciers, ontwikkelteam en ketenproducten

    De producten van de keten blijven binnen hun ondersteuning en gaan in een vaste volgorde over, met voorwaarden bij de acceptatie. Voor het ontwikkelteam en voor leveranciers gelden aanvullende beveiligingsmaatregelen.

    0 vastgesteld1 in besluitvorming12 voorstellen

  • Beheer, uitval en herstel van de keten

    Platformbeheer beheert de keten met smalle technische identiteiten. Uitval van een vlootbreed deel stopt alleen nieuwe vrijgaven; de keten komt terug uit code en herstelkern, en wordt bewaakt, beproefd en langs het groeipad opgebouwd.

    2 vastgesteld21 voorstellen

Onderdelen

Bron en sjabloon

Beoordeelde broncode en een gepubliceerde versie van het pijplijnsjabloon.

Afgeschermde bouw

Bouwt op een apart cluster, met tijdelijke taken en een beperkt bouwprofiel.

Vrijgegeven software

Houdt quarantaine en vrijgegeven inhoud gescheiden; de uitrol gebruikt het vaste inhoudskenmerk.

Onderdelen en kwetsbaarheden

Koppelt onderdelenlijsten aan kwetsbaarheden en aan de software die werkelijk draait.

Ondertekening

Ondertekent onafhankelijk van de bouwtaak en legt de handtekening vast.

Cluster en werker

De toelating en het ophalen controleren elk afzonderlijk de vereiste handtekening.

Samenhang

  • Bron en sjabloon → Afgeschermde bouwbron & sjabloon
  • Afgeschermde bouw → Onderdelen en kwetsbaarhedenonderdelenlijst
  • Afgeschermde bouw → Ondertekeningbouwresultaat & herkomst
  • Ondertekening → Vrijgegeven softwarevrijgave na ondertekening
  • Vrijgegeven software → Cluster en werkerbeeld op inhoudskenmerk

Wat het domein moet bereiken

Herleidbare levering
Iedere draaiende versie heeft een bekende bron, inhoudskenmerk, onderdelenlijst en herkomstverklaring.
Onafhankelijke vrijgave
Een bouwtaak kan geen eigen resultaat zonder controle toelaten tot productie.
Nieuwe kwetsbaarheden vinden
Onderdelenlijsten en inventaris verbinden nieuwe meldingen aan werkelijk draaiende software.

Belanghebbenden

Applicatieteams
Leveren broncode en gebruiken een gepubliceerde pijplijnversie.
Platformbeheer
Beheert bouwomgeving, sjablonen, ondertekening, registry en toelating.
CISO-functie en SOC
Bepalen blokkerend beleid en behandelen incidenten, uitzonderingen en kwetsbaarheden.

Samenwerking met andere domeinen

Broncode
Krijgt: Exacte revisie uit versiebeheer. Levert: Bouwresultaat, bewijs en wijzigingsvoorstel.
Bouwcluster
Krijgt: Goedgekeurd sjabloon en bronrevisie. Levert: Beeld, scan, onderdelenlijst en bouwresultaten.
Ondertekening en registratie
Krijgt: Bouwidentiteit en het te ondertekenen inhoudskenmerk. Levert: Handtekening, verklaring en registratie.
Doelclusters
Krijgt: Goedgekeurde beschrijving met inhoudskenmerk. Levert: Toegelaten beeld of een expliciete weigering.
Clusters

Opbouw

De keten scheidt bouwen, ondertekenen, vrijgeven en uitvoeren. Teams schrijven alleen in hun eigen quarantaineruimte; een platformidentiteit zet gecontroleerde inhoud over. Promotie gebruikt hetzelfde inhoudskenmerk en bouwt niet opnieuw. De toelating op het cluster en het knooppunt controleren allebei, zodat een omweg buiten de pijplijn niet werkt.

Verwijzen hiernaar

Gebruikssituaties 1
Toetsen 3