Inventaire d’artefact
Les workflows pris en charge génèrent des inventaires CycloneDX liés par empreinte avec une couverture explicite.

Sécurité et assurance
OpenFactory sépare les contrôles du produit des certifications de l’entreprise. Voyez ce qui est disponible, ce qui exige un pilote et ce qui reste en préparation.
Ces capacités produisent des enregistrements techniques examinables. Elles soutiennent les contrôles du client mais ne certifient ni OpenFactory ni la charge.
Les workflows pris en charge génèrent des inventaires CycloneDX liés par empreinte avec une couverture explicite.
Les images produites peuvent démarrer dans des VM isolées et subir des contrôles terminal, service, bureau ou visuels.
API authentifiées, partage par organisation, administration par rôle et isolation VM limitent les accès.
Statut actuel
OpenFactory ne revendique actuellement ni SOC 2 Type II ni ISO/IEC 27001. La préparation est en cours d’établissement avant tout audit indépendant. Jusqu’à une certification vérifiable, le statut reste non certifié.
Non certifié. Inventaire des contrôles, responsabilités, conservation des preuves et préparation doivent précéder un examen Type II indépendant.
Non certifié. Le périmètre du SMSI, le traitement des risques, l’exploitation des contrôles et la revue interne doivent être établis.
Partagez l’image, le périmètre des données, le modèle de déploiement et les preuves attendues. Nous distinguerons contrôles disponibles, intégrations pilotes et écarts.
Non. OpenFactory ne revendique pas actuellement SOC 2 Type II. Un programme de préparation est établi avant un examen indépendant.
Non. OpenFactory ne revendique pas actuellement ISO/IEC 27001. La préparation du SMSI doit précéder une évaluation externe.
Les exigences cloud client, sur site et déconnectées sont cadrées dans un pilote. La disponibilité dépend de la charge, des intégrations et du périmètre.
Envoyez un rapport privé à security@openfactory.tech avec reproduction et impact. N’incluez ni secrets ni données personnelles inutiles.