Registre des responsabilités de sécurité

Nœud physique dédié, responsabilités de sécurité clairement définies.

Chaque commande reçoit un Mac physique dédié dans le cloud, et non une machine virtuelle partagée. La plateforme gère la livraison du nœud, la chaîne de contrôle des accès et la restitution ; vous gérez les comptes du système, le code du projet, les sauvegardes et les outils tiers.

Périmètre du nœud
1 commande correspond à 1 machine physique dédiée
Mode d’exécution
Nœud physique, pas une machine virtuelle
Point d’assistance
Ticket dans la console ou e-mail d’assistance
TRANSMISSION DE SÉCURITÉ

Vérification du périmètre de livraison

HÔTE Nœud physique dédié Attribué
OCCUPATION Usage par une seule commande Dédié
ACCÈS Informations de connexion uniques Contrôlé
RESTITUTION Migrer les données avant la fin À confirmer
PLATEFORME Livraison, connexion, restitution
UTILISATEUR Comptes, code, sauvegardes
Modèle de responsabilité

Déterminez d’abord qui contrôle chaque niveau, puis décidez des actions à mener.

La sécurité n’est pas un simple interrupteur. L’hôte physique, le plan de contrôle du service, la configuration interne de macOS, les dépendances du projet et les pratiques de l’équipe relèvent de rôles différents. La matrice ci-dessous sert à confirmer le périmètre avant le déploiement et à identifier rapidement le responsable en cas d’incident.

Matrice des responsabilités de sécurité du Mac dans le cloud
Couche de contrôle Responsabilité de BAMini Responsabilité de l’utilisateur Éléments de preuve recommandés
Nœud physique Attribuer une machine physique dédiée à chaque commande, maintenir la correspondance entre le nœud et la commande, puis appliquer les contrôles de livraison et de restitution. Utiliser le nœud uniquement dans le cadre de sa propre commande et ne pas en confier l’accès à des personnes non autorisées. Numéro de commande, modèle, région du nœud, état actuel.
Compte de console Fournir l’authentification, la gestion des commandes, l’affichage des informations de connexion et l’accès aux tickets. Utiliser un mot de passe unique, contrôler l’accès à l’e-mail, examiner les sessions et mettre rapidement à jour les identifiants exposés. Historique des sessions, date de mise à jour des identifiants, heure de l’incident.
Environnement macOS Fournir un environnement système accessible et les informations d’accès correspondantes. Gérer les comptes, autorisations, fichiers de projet, configurations des outils et paramètres de sécurité locaux. Version du système, liste des comptes, changements d’autorisations et historique de configuration.
Code et dépendances Fournir les ressources physiques qui hébergent la charge de travail. Auditer le code source, les dépendances des gestionnaires de paquets, les scripts de build, l’injection des clés et les extensions tierces. Fichiers de verrouillage, sources des dépendances, historique des commits et journaux de build.
Continuité des données Fournir l’accès au nœud et les informations d’état pendant la période de la commande. Définir la stratégie de sauvegarde et de restauration, puis exporter et vérifier les données avant la fin de la commande. Date de la dernière sauvegarde, résultat du test de restauration, liste de migration.
Méthode de décision rapide

Les problèmes liés à l’attribution du nœud, à l’état de la console ou à la chaîne de livraison sont examinés par la plateforme. Après l’accès à macOS, les problèmes de comptes, d’autorisations, de configuration, de dépendances et de protection des données doivent d’abord être documentés et vérifiés par l’utilisateur.

Isolation du nœud physique

Une commande correspond à une machine physique, sans découpage des ressources dans une machine virtuelle partagée.

Les services BAMini proposés sont des Mac physiques dédiés dans le cloud. L’objectif de l’isolation n’est pas seulement de fournir un bureau indépendant, mais de maintenir une correspondance vérifiable entre la commande et le nœud physique réel, avec des transitions d’état claires lors de la livraison, de la fin d’utilisation et de la réattribution.

01 · Livraison

Associer la commande au nœud

Le système attribue un nœud physique selon le modèle et la région choisis, puis génère les informations de connexion de la commande. Avant utilisation, vérifiez la concordance du numéro de commande, du modèle, de la région et des informations affichées dans la console.

  • Confirmer que le modèle correspond à la configuration proposée choisie
  • Confirmer que la région du nœud correspond à la sélection de la commande
  • Vérifier l’environnement système après la première connexion
02 · Utilisation

Limiter la diffusion des informations d’accès

La machine physique dédiée réduit le partage des ressources de calcul, mais ne remplace pas la gestion des comptes. L’adresse de connexion, le nom de compte et les identifiants doivent être transmis uniquement aux personnes qui en ont besoin pour la tâche en cours, avec une trace du périmètre de partage.

  • Ne pas envoyer les informations de connexion sur un canal public
  • Attribuer les autorisations système selon les responsabilités de chacun
  • Vérifier immédiatement les sessions actives après une transmission
03 · Restitution

Migrer avant de clôturer la commande

Avant la fin de la commande, l’utilisateur doit exporter le code source, les artefacts de build, les journaux et les autres données à conserver. Après la migration, vérifiez que la copie est lisible et supprimez les anciens identifiants des processus automatisés.

  • Exporter le projet et les résultats du build à l’aide d’une liste de contrôle
  • Vérifier que la sauvegarde peut être restaurée et lue
  • Révoquer les identifiants du runner, du dépôt et des scripts
Ce que fournit l’isolation Ressources de calcul dédiées et attribution claire du nœud
Ce que l’isolation ne remplace pas Autorisations des comptes, revue du code, sauvegardes et gouvernance des dépendances
Comptes et identifiants

Gérez séparément le compte de la console et les comptes de la machine.

La console sert à gérer les commandes, consulter les informations de connexion et envoyer des tickets ; les comptes internes à macOS servent au développement et aux tâches automatisées. Utilisez des identifiants différents pour les deux niveaux et consignez séparément les personnes autorisées, l’usage et la dernière mise à jour.

Compte de console

Protéger l’accès aux commandes et aux informations de connexion

  • Utilisez un mot de passe unique, jamais réutilisé sur un autre service.
  • Assurez-vous que la boîte e-mail recevant les informations de vérification est contrôlée uniquement par des personnes autorisées.
  • Après le départ d’un membre ou un changement de rôle, examinez immédiatement le périmètre d’accès.
  • En cas de session inconnue, de modification inhabituelle d’une commande ou d’exposition d’identifiants, mettez d’abord les identifiants à jour, puis envoyez un ticket.
L’équipe d’assistance ne vous demandera jamais le mot de passe du compte, de la machine ou une clé privée.

Lors du dépannage, transmettez uniquement le numéro de commande, la région du nœud, l’heure, le texte de l’erreur et des journaux expurgés nécessaires. Toute demande d’envoi direct d’informations secrètes doit être interrompue et vérifiée via le point d’assistance officiel.

Protection des connexions à distance

Effectuez une vérification avant la connexion, pendant la session et après la déconnexion.

La sécurité du bureau à distance dépend de la source du client, du réseau local, de la protection des informations de connexion et des actions de fin de session. Ne considérez pas la simple connexion comme la fin du contrôle : les latences inhabituelles, les sessions inconnues et les changements d’identifiants doivent également être consignés.

Client fiable

Installez le client VNC depuis une source fiable, consignez sa version et évaluez rapidement les mises à jour. N’utilisez pas de version modifiée d’origine inconnue ni de client accompagné d’extensions inconnues.

Réseau local

Privilégiez un réseau contrôlé et évitez de traiter directement des projets sensibles sur un réseau public dont les participants ne peuvent pas être identifiés. En cas d’anomalie de connexion, consignez les changements de routage et l’environnement de sortie local.

Verrouillage de session

Verrouillez le système avant de quitter votre poste. Après une revue avec partage d’écran, fermez les fenêtres, terminaux et sessions à distance inutiles afin d’éviter qu’une tâche continue sans supervision.

Détection des anomalies

Surveillez les connexions inconnues, les comportements de saisie inhabituels, les changements de paramètres, les processus en arrière-plan inconnus et les tâches dont l’utilisation des ressources est inexpliquée. En cas d’anomalie, consignez d’abord l’heure et les faits, puis interrompez les opérations à risque.

Rotation des identifiants

Après un changement de membre, un élargissement du partage, un envoi erroné d’identifiants ou la perte d’un appareil, renouvelez immédiatement les identifiants concernés et vérifiez que les anciennes valeurs ne figurent plus dans les scripts, runners ou dépôts.

Cycle de vie des données

De la création à la restitution, chaque action sur les données doit avoir un responsable et une preuve d’exécution.

Un nœud dédié ne signifie pas que les sauvegardes sont automatiques. Dès le début du projet, l’équipe doit décider ce qui doit être conservé, à quelle fréquence le copier, qui vérifiera la restauration et prévoir suffisamment de temps pour migrer et contrôler les données avant la fin de la commande.

  1. Étape 01

    Création : inventorier le périmètre des données

    Répertoriez le code source, les caches de build, les artefacts, les éléments de test, les journaux et les fichiers de configuration ; indiquez ce qui peut être régénéré et ce qui doit être conservé.

    Preuve d’exécution : inventaire des données et responsable
  2. Étape 02

    Utilisation : contrôler la copie et l’accès

    Accordez les accès selon les besoins de la tâche et n’inscrivez pas d’informations secrètes dans les dépôts ou les journaux courants. Lors d’une transmission d’équipe, consignez les tâches en cours et les dernières modifications.

    Preuve d’exécution : historique des autorisations et des changements
  3. Étape 03

    Sauvegarde : choisir la fréquence et la destination

    Choisissez la fréquence et l’emplacement des sauvegardes selon la perte de données acceptable. Après chaque sauvegarde, effectuez une restauration d’échantillon ; le nombre de fichiers ne suffit pas à juger une copie utilisable.

    Preuve d’exécution : dernière sauvegarde et résultat de restauration
  4. Étape 04

    Migration : vérifier avant la fin de la commande

    Exportez à l’avance les éléments à conserver, vérifiez l’intégrité des fichiers, l’état du dépôt, les artefacts de build et les journaux, puis confirmez que le nouvel environnement peut les lire.

    Preuve d’exécution : liste de migration et résultats des vérifications
  5. Étape 05

    Restitution : supprimer les liens externes

    Supprimez les informations de l’ancien nœud des services d’hébergement de code, de la CI, des systèmes de déploiement et de la documentation d’équipe, puis renouvelez les identifiants persistants utilisés sur ce nœud.

    Preuve d’exécution : registre des révocations et date de mise à jour des identifiants
Réponse aux incidents de sécurité

Conservez d’abord les informations vérifiables, puis signalez l’incident via le point d’entrée officiel.

En cas de connexion inconnue, d’exposition d’identifiants, de processus inhabituel, d’état de commande anormal ou de doute sur l’accès aux données, ne signalez pas simplement une « impossibilité d’utilisation ». L’heure, la région, la commande et les faits détaillés accélèrent directement la classification et la reproduction.

Informations du rapport

Transmettre les sept éléments en une fois

Heure de l’incident
Incluez le fuseau horaire et indiquez la première découverte ainsi que la dernière heure de fonctionnement normal.
Région du nœud
Indiquez la région affichée dans la console ; ne la déduisez pas de votre expérience de connexion.
Numéro de commande
Il permet d’identifier le nœud physique et l’état de la commande concernés.
Faits observés
Décrivez ce qui s’est produit, le résultat attendu et la persistance éventuelle du problème.
Journaux et erreurs
Conservez le texte intégral de l’erreur et les journaux pertinents ; supprimez les mots de passe, jetons et clés privées avant l’envoi.
Actions déjà effectuées
Indiquez les étapes réalisées : déconnexion, mise à jour des identifiants, arrêt d’une tâche ou préservation de l’état.
Coordonnées
Utilisez l’adresse e-mail vérifiable du compte et indiquez le moyen approprié pour recevoir les demandes complémentaires.
Processus de traitement

Les quatre états, de la réception à la clôture

  1. 01
    Réception et classification

    Vérifier que le rapport contient la commande, la région, l’heure et les faits, puis déterminer les risques à traiter en priorité.

  2. 02
    Analyse et collecte de preuves

    Vérifier l’état de la plateforme et les informations disponibles ; si nécessaire, demander des journaux complémentaires expurgés ou des étapes de reproduction.

  3. 03
    Traitement et communication

    Présenter l’évaluation actuelle, les actions de contrôle à exécuter et le prochain point de mise à jour.

  4. 04
    Vérification et clôture

    Les deux parties confirment que le risque est maîtrisé, que les identifiants nécessaires ont été renouvelés et que les actions suivantes ont un responsable.

E-mail d’assistance officiel support@bookamini.com Utilisez cette adresse pour les questions de sécurité, de confidentialité, de technique et de commande ; pour une commande existante, privilégiez le ticket dans la console.
Chaîne logicielle et limites des mises à jour

Évaluez séparément le système, les outils de développement, les dépendances du projet et les scripts.

Les éditeurs, modes d’utilisation et risques de changement diffèrent selon les couches logicielles. L’équipe doit établir ses propres traces de vérification pour les versions réellement utilisées ; l’exclusivité du nœud ou une affirmation non documentée ne remplace pas l’examen des dépendances.

Couches logicielles et responsabilités de maintenance
Couche logicielle Principal évaluateur Éléments à vérifier Registres à conserver
macOS La plateforme et l’équipe utilisatrice évaluent séparément la livraison et la compatibilité du projet. Version du système, plage de compatibilité du projet, changements d’autorisations et préparation au retour avant mise à niveau. Numéro de version, motif de la mise à niveau, résultat de la vérification et journaux d’anomalies.
Xcode et outils de développement L’équipe utilisatrice décide selon les exigences du projet et de la chaîne de build. Version du compilateur, SDK, chemin des outils en ligne de commande, extensions et compatibilité des caches. Exigences du projet, inventaire des versions d’outils et référence de build.
Dépendances des gestionnaires de paquets Mainteneurs du projet et réviseurs du code. Source, versions verrouillées, dépendances transitives, scripts d’installation et risques connus. Fichiers de verrouillage, historique des dépendances et conclusions de la revue.
Scripts d’automatisation Propriétaires des scripts et responsables de la CI. Autorisations d’exécution, injection des secrets, téléchargements externes, gestion des échecs et expurgation des journaux. Revue du code, identité d’exécution, liste des variables et exemples d’échec.
Clients tiers Équipe qui installe et utilise le client. Source de publication, version, mécanisme de mise à jour, autorisations des extensions et mode de conservation des données locales. Source d’installation, version approuvée et registre d’attribution des appareils.
Avant la mise à niveau

Fixer une référence restaurable

Consignez les versions du système, de Xcode, du SDK, des dépendances et du runner. Vérifiez que le code et les données nécessaires disposent d’une copie vérifiable avant de planifier la mise à niveau.

Pendant la mise à niveau

Vérifier couche par couche, sans tout modifier à la fois

Vérifiez d’abord le système et les outils de développement, puis restaurez les dépendances et les tâches automatisées. Ne modifiez qu’une couche traçable à la fois et conservez le texte intégral des erreurs.

Après la mise à niveau

Réceptionner à nouveau avec un projet réel

Exécutez la compilation, les tests, les processus de signature et les tâches du runner ; vérifiez que les artefacts, journaux, sessions à distance et autorisations correspondent aux attentes.

À propos des conclusions de conformité et de sécurité

Cette page décrit uniquement des limites techniques et des procédures opérationnelles vérifiables. Elle ne remplace pas les contrôles réels par une certification de conformité non publiée, une notation générale ou un slogan invérifiable. Si votre équipe a des exigences particulières, envoyez la liste des contrôles à l’adresse d’assistance.

Dernière vérification avant de commencer

Il faut une machine physique dédiée, mais aussi des règles claires pour les comptes, les sauvegardes et les transmissions.

Choisissez l’une des deux configurations proposées et définissez la région parmi 6 nœuds. Après la commande, vérifiez la commande, le modèle et les informations de connexion, puis enregistrez les identifiants et les sauvegardes avant d’exécuter la première tâche.