Domein · Vertrouwen
Softwarelevering & toelating
Rust op Veertien domeinen met hun ontwerp op hoofdlijnen. Bevestigd door vdo89 op 28 september 2026. Eigenaar: vdo89. Bron in de atlas
Grens. Bouwtaken voeren nog niet vertrouwde code uit en hebben geen ondertekensleutel. Een geldige handtekening vervangt geen tests, kwetsbaarheidsbeoordeling of de gewone beoordeling voor productie.
Bouwen, vrijgeven en toelaten zijn aparte bevoegdheden
Een vast inhoudskenmerk verbindt bron, scan, onderdelenlijst, herkomstbewijs en handtekening.
Onderwerpen
7 onderwerpen18 vastgesteld1 in besluitvorming99 voorstellen
- Aanvoerroutes, quarantaine en vrijgave
Software komt langs drie routes binnen en is pas bruikbaar na vrijgave in de containerregistry van de cel: eigen software via de bouw, software van derden via de toelatingsroute en platformsoftware via de gecontroleerde spiegel. Quarantaine, rechten per ruimte en doorzetten op inhoudskenmerk houden die vrijgave controleerbaar.
6 vastgesteld13 voorstellen
- Bouwen op het bouwcluster
Eigen software wordt alleen gebouwd op één afgeschermd bouwcluster, met een gepubliceerde versie van het pijplijnsjabloon. Het sjabloon legt de vaste stappen, controles en toegangsbewijzen vast; teams kiezen alleen de bouwmethode en hun eigen tests.
2 vastgesteld18 voorstellen
- Ondertekening en herkomst
Een onafhankelijke besturing van het platform tekent resultaat, onderdelenlijst en herkomst, nooit de bouwtaak; iedere handtekening staat in een eigen transparantielogboek op het vlootcluster. Tot groeipadstap 2 met een bouwsleutel, daarna zonder langlevende sleutel.
4 vastgesteld12 voorstellen
- Toelating op cluster en knooppunt
Op een cluster start alleen vrijgegeven software met een geldige handtekening. Twee afzonderlijke controlepunten, de toelatingscontrole en het knooppunt, toetsen die handtekening tegen een vertrouwensbasis die het cluster al heeft, ook zonder verbinding met het vlootcluster.
2 vastgesteld13 voorstellen
- Kwetsbaarheden, licenties en herleidbaarheid
Software wordt vóór de vrijgave en tijdens gebruik gescand, en onderdelenlijsten koppelen een nieuwe kwetsbaarheid aan de software die werkelijk draait. Kwetsbaarheden worden binnen vaste termijnen opgelost, en alleen toegestane licenties komen door.
2 vastgesteld10 voorstellen
- Leveranciers, ontwikkelteam en ketenproducten
De producten van de keten blijven binnen hun ondersteuning en gaan in een vaste volgorde over, met voorwaarden bij de acceptatie. Voor het ontwikkelteam en voor leveranciers gelden aanvullende beveiligingsmaatregelen.
0 vastgesteld1 in besluitvorming12 voorstellen
- Beheer, uitval en herstel van de keten
Platformbeheer beheert de keten met smalle technische identiteiten. Uitval van een vlootbreed deel stopt alleen nieuwe vrijgaven; de keten komt terug uit code en herstelkern, en wordt bewaakt, beproefd en langs het groeipad opgebouwd.
2 vastgesteld21 voorstellen
Onderdelen
Bron en sjabloon
Beoordeelde broncode en een gepubliceerde versie van het pijplijnsjabloon.
Afgeschermde bouw
Bouwt op een apart cluster, met tijdelijke taken en een beperkt bouwprofiel.
Vrijgegeven software
Houdt quarantaine en vrijgegeven inhoud gescheiden; de uitrol gebruikt het vaste inhoudskenmerk.
Onderdelen en kwetsbaarheden
Koppelt onderdelenlijsten aan kwetsbaarheden en aan de software die werkelijk draait.
Ondertekening
Ondertekent onafhankelijk van de bouwtaak en legt de handtekening vast.
Cluster en werker
De toelating en het ophalen controleren elk afzonderlijk de vereiste handtekening.
Samenhang
- Bron en sjabloon → Afgeschermde bouwbron & sjabloon
- Afgeschermde bouw → Onderdelen en kwetsbaarhedenonderdelenlijst
- Afgeschermde bouw → Ondertekeningbouwresultaat & herkomst
- Ondertekening → Vrijgegeven softwarevrijgave na ondertekening
- Vrijgegeven software → Cluster en werkerbeeld op inhoudskenmerk
Wat het domein moet bereiken
- Herleidbare levering
- Iedere draaiende versie heeft een bekende bron, inhoudskenmerk, onderdelenlijst en herkomstverklaring.
- Onafhankelijke vrijgave
- Een bouwtaak kan geen eigen resultaat zonder controle toelaten tot productie.
- Nieuwe kwetsbaarheden vinden
- Onderdelenlijsten en inventaris verbinden nieuwe meldingen aan werkelijk draaiende software.
Belanghebbenden
- Applicatieteams
- Leveren broncode en gebruiken een gepubliceerde pijplijnversie.
- Platformbeheer
- Beheert bouwomgeving, sjablonen, ondertekening, registry en toelating.
- CISO-functie en SOC
- Bepalen blokkerend beleid en behandelen incidenten, uitzonderingen en kwetsbaarheden.
Samenwerking met andere domeinen
- Broncode
- Krijgt: Exacte revisie uit versiebeheer. Levert: Bouwresultaat, bewijs en wijzigingsvoorstel.
- Bouwcluster
- Krijgt: Goedgekeurd sjabloon en bronrevisie. Levert: Beeld, scan, onderdelenlijst en bouwresultaten.
- Ondertekening en registratie
- Krijgt: Bouwidentiteit en het te ondertekenen inhoudskenmerk. Levert: Handtekening, verklaring en registratie.
- Doelclusters
- Krijgt: Goedgekeurde beschrijving met inhoudskenmerk. Levert: Toegelaten beeld of een expliciete weigering.
- Clusters
Opbouw
De keten scheidt bouwen, ondertekenen, vrijgeven en uitvoeren. Teams schrijven alleen in hun eigen quarantaineruimte; een platformidentiteit zet gecontroleerde inhoud over. Promotie gebruikt hetzelfde inhoudskenmerk en bouwt niet opnieuw. De toelating op het cluster en het knooppunt controleren allebei, zodat een omweg buiten de pijplijn niet werkt.