Glossaire

Break-glass

Un contournement audité qui permet à un humain autorisé de forcer une action retenue, avec un motif consigné.

catégorie ▸ Gouvernance

audit/verify
#101hash ✓#102hash ✓#103hash ✓#104hash ✓#105hash ✓
head 0x9f3a…c1ok: true
verifyChain ▸ SHA-256 chaîné · reçus signés
Ce que cela signifie

Break-glass, en langage clair.

Le break-glass est la sortie de secours contrôlée pour les urgences : un moyen, pour une personne autorisée, de passer outre une mise en attente et de forcer l'exécution d'une action en instance lorsque attendre n'est pas envisageable. Sa caractéristique déterminante n'est pas le contournement lui-même mais la responsabilité qui l'entoure — un break-glass est toujours journalisé, attribué et motivé.

Le nom vient du boîtier d'alarme incendie à briser : accessible quand on en a réellement besoin, impossible à utiliser sans être vu. Un break-glass qui ne laisserait aucune trace serait une porte dérobée ; celui qui exige une justification consignée transforme une exception en preuve.

Dans Cortex

Comment Cortex l'implémente.

Ici, ce terme n'a rien d'abstrait : il correspond à une capacité réelle du runtime. Voici exactement comment Cortex l'applique ou s'y rattache.

Gouvernance

Le break-glass de Cortex force l'exécution d'une action en pending_approval mais exige un motif audité obligatoire. Il consigne qui a décidé et pourquoi (decisionReason = "break-glass: …") et émet un événement ActionBreakGlass : le contournement fait donc lui-même partie de la piste à falsification détectable.

Le break-glass exige une session platform-admin — c'est une capacité privilégiée et cadrée, pas un chemin par défaut — et, comme toute autre transition d'action, il est scellé dans le Trust Ledger.

Voyez Break-glass appliqué, pas seulement défini.

Inscrivez-vous sur la liste d'attente et voyez les contrôles de ce glossaire renvoyer de vrais verdicts, sceller de vraies preuves et remonter chaque fait jusqu'à sa source.

Break-glass — définition | Cortex AI OS