Glossaire

Reçu de provenance

Une preuve compacte et signée d'une issue gouvernée, qu'un tiers peut vérifier hors ligne.

catégorie ▸ Sécurité

audit/verify
#101hash ✓#102hash ✓#103hash ✓#104hash ✓#105hash ✓
head 0x9f3a…c1ok: true
verifyChain ▸ SHA-256 chaîné · reçus signés
Ce que cela signifie

Reçu de provenance, en langage clair.

Un reçu de provenance est un petit enregistrement autonome qui atteste d'une issue gouvernée précise — une exécution d'agent, l'exécution d'une action, une décision d'approbation — et qui est signé pour que son authenticité puisse être contrôlée indépendamment. Contrairement à une entrée de journal qui n'a de sens que dans le système qui l'a écrite, un reçu voyage : quiconque dispose de la clé de vérification peut le confirmer hors ligne.

Les reçus déplacent la charge de la preuve. Plutôt que de demander à un auditeur de faire confiance à votre système, vous lui remettez un artefact qu'il peut valider lui-même — c'est toute la différence entre affirmer qu'une chose a eu lieu et la prouver.

Dans Cortex

Comment Cortex l'implémente.

Ici, ce terme n'a rien d'abstrait : il correspond à une capacité réelle du runtime. Voici exactement comment Cortex l'applique ou s'y rattache.

Sécurité

Cortex émet un reçu signé pour chaque issue gouvernée — exécution d'agent, action ou approbation — qu'un tiers peut vérifier hors ligne, aux côtés de l'entrée de registre chaînée par hachage. Les clés de signature sont fournies par l'exploitant et jamais embarquées ; en production, leur absence fait échouer en fermeture.

Les reçus et la preuve verifyChain sont ce qu'un Compliance Pack regroupe : les preuves d'un audit sont donc générées à partir d'issues réelles plutôt qu'assemblées à partir de captures d'écran.

Voyez Reçu de provenance appliqué, pas seulement défini.

Inscrivez-vous sur la liste d'attente et voyez les contrôles de ce glossaire renvoyer de vrais verdicts, sceller de vraies preuves et remonter chaque fait jusqu'à sa source.

Reçu de provenance — définition | Cortex AI OS