Skip to content

Commit d200ba9

Browse files
chore: snapshot evidenze 2026-08-17
1 parent 071a278 commit d200ba9

38 files changed

Lines changed: 7265 additions & 15 deletions

tenants/attestazione/registry/evidence/EVD-changelog-user.yaml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -3,6 +3,6 @@ title: Changelog pubblico rivolto all'utente finale
33
location: { system: authweb, ref: "changelog.html / clean URL", public_via: "https://attestazione.spaziogenesi.org/changelog/" }
44
produced_by: PRC-release-coordinata
55
collection: auto
6-
last_seen: 2026-08-16
6+
last_seen: 2026-08-17
77
integrity: "raccolta settimanale (collect-evidence.mjs): HEAD su /changelog/ deve rispondere 200 — prova solo che la pagina pubblica esiste e risponde, non che contenga la voce dell'ultimo rilascio (quella resta affidata a PRC-release-coordinata, una voce per rilascio coordinato che tocca l'esperienza utente)"
88
visibility: public

tenants/attestazione/registry/evidence/EVD-cicd-staging-runs.yaml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -19,7 +19,7 @@ produced_by: >
1919
dell'interfaccia di staging pubblicata su attestazione-staging, flusso
2020
completo scegli→attesta→PDF→verifica confermato dal vivo.
2121
collection: auto
22-
last_seen: 2026-08-16
22+
last_seen: 2026-08-17
2323
integrity: "raccolta settimanale (collect-evidence.mjs, riuso dei dati già raccolti per MET-governance/P32, zero fetch in più): prova solo che i run di ci.yml su imgauth/main sono pubblicamente visibili via API GitHub — verificabile anche a mano aprendo la tab Actions del repo pubblico imgauth, dove ogni run mostra i singoli step con esito"
2424
supports: [CTL-cicd-pipeline]
2525
visibility: public

tenants/attestazione/registry/evidence/EVD-cloudflare-access-admin.yaml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -2,6 +2,6 @@ id: EVD-cloudflare-access-admin
22
title: Verifica manuale del redirect Cloudflare Access su /admin
33
location: { system: cloudflare-access, ref: "richiesta non autenticata al pannello admin osservata in redirect verso il login Cloudflare Access" }
44
collection: auto
5-
last_seen: 2026-08-16
5+
last_seen: 2026-08-17
66
integrity: "raccolta settimanale (collect-evidence.mjs): richiesta non autenticata a /admin con redirect non seguito, verifica che lo status sia 3xx e che l'header Location punti a cloudflareaccess.com — la policy Cloudflare Access stessa resta configurazione da dashboard, fuori portata del collettore, ma il suo effetto osservabile (il redirect) sì; prima verifica manuale del gestore il 2026-07-10"
77
visibility: public

tenants/attestazione/registry/evidence/EVD-d1-health-log.yaml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -3,7 +3,7 @@ title: Log fine degli eventi di salute (errori, degradi, rallentamenti)
33
location: { system: cloudflare-d1, ref: "imgauth-health/health_log", public_via: "GET /api/health-log?day=" }
44
produced_by: PRC-status-sampling
55
collection: auto
6-
last_seen: 2026-08-16
6+
last_seen: 2026-08-17
77
freshness_max_days: 8 # cadenza del collettore settimanale + 1 giorno di margine (il dato live si osserva su /api/status; qui conta la freschezza dello snapshot committato)
88
integrity: "append-only per convenzione; snapshot mensile hashato+ancorato (EVD-monthly-anchor)"
99
supports: [CTL-availability-monitoring]

tenants/attestazione/registry/evidence/EVD-dogfooding-anchor.yaml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -3,7 +3,7 @@ title: Bundle mensile di evidenze GTF attestato e ancorato in Bitcoin col serviz
33
location: { system: git-gtf, ref: "snapshots/anchors/<periodo>-bundle.json + certificato PDF scaricato da attestazione.spaziogenesi.org", public_via: "GET /c/<sha256> (pagina pubblica del certificato) e GET /api/ots?hash=<sha256>" }
44
collection: auto
55
freshness_max_days: 40
6-
last_seen: 2026-08-16
6+
last_seen: 2026-08-17
77
integrity: >
88
Raccolta settimanale (collect-evidence.mjs, P32/C2): ricalcola in locale
99
lo SHA-256 del bundle mensile più recente in snapshots/anchors/ (nessun

tenants/attestazione/registry/evidence/EVD-edge-security-headers.yaml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -2,6 +2,6 @@ id: EVD-edge-security-headers
22
title: "Verifica degli header di sicurezza sugli host proxati e assenza di regressioni"
33
location: { system: cloudflare-edge, ref: "curl -I su spaziogenesi.org / attestazione.spaziogenesi.org / imgauth.spaziogenesi.org: HSTS+CSP(senza unsafe-inline)+Permissions-Policy presenti, ACAO assente sui soli host Pages; Playwright headless su build locale (56 pagine) e dal vivo in produzione (11 pagine reali): zero securitypolicyviolation, zero errori JS; preflight CORS di imgauth invariato" }
44
collection: auto
5-
last_seen: 2026-08-16
5+
last_seen: 2026-08-17
66
integrity: "raccolta settimanale (collect-evidence.mjs): HEAD su attestazione.spaziogenesi.org/ e imgauth.spaziogenesi.org/ping, verifica presenza di Content-Security-Policy + Strict-Transport-Security + Permissions-Policy — prova solo la presenza degli header sui due host, non l'assenza di securitypolicyviolation lato browser né la sintassi CSP; lo sweep Playwright completo (56 pagine locali, 11 in produzione, zero violazioni/errori JS) resta la verifica puntuale del gestore del 2026-07-14, non ripetuta automaticamente"
77
visibility: public

tenants/attestazione/registry/evidence/EVD-git-authart.yaml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -2,6 +2,6 @@ id: EVD-git-authart
22
title: Storia git del firmatario crittografico PDF (repo autart-signer)
33
location: { system: github, ref: "repo autart-signer, commit unico 9e524b2, storia commit + tag di versione", public_via: "https://github.com/SPAZIO-GENESI/autart-signer" }
44
collection: auto
5-
last_seen: 2026-08-16
5+
last_seen: 2026-08-17
66
integrity: "storia sostituita in blocco una tantum (rimozione p12/password dalla cronologia, vedi backlog P11); repo eliminato e ricreato il 2026-07-09 per garanzia contro oggetti orfani lato server; da quel punto in poi immutabile di fatto"
77
visibility: public

tenants/attestazione/registry/evidence/EVD-git-imgauth.yaml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -2,6 +2,6 @@ id: EVD-git-imgauth
22
title: Storia git del motore di attestazione (repo pubblico imgauth, licenza AGPL-3.0)
33
location: { system: github, ref: "repo imgauth, storia commit + tag di versione" }
44
collection: auto
5-
last_seen: 2026-08-16
5+
last_seen: 2026-08-17
66
integrity: "storia immutabile di fatto (force-push escluso dalle convenzioni operative); ogni bump di versione tracciato in package.json"
77
visibility: public

tenants/attestazione/registry/evidence/EVD-git-imgauthweb.yaml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -2,6 +2,6 @@ id: EVD-git-imgauthweb
22
title: Storia git dell'interfaccia utente (repo pubblico imgauthweb, licenza MIT)
33
location: { system: github, ref: "repo imgauthweb, storia commit + tag di versione" }
44
collection: auto
5-
last_seen: 2026-08-16
5+
last_seen: 2026-08-17
66
integrity: "storia immutabile di fatto; ogni bump di APP_VERSION tracciato in index.html"
77
visibility: public

tenants/attestazione/registry/evidence/EVD-monitor-issues.yaml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -3,7 +3,7 @@ title: Issue GitHub aperte/chiuse automaticamente sui guasti rilevati dal monito
33
location: { system: github, ref: "imgauth issues label:status-alert", public_via: "issue tracker del repo pubblico imgauth, filtro label status-alert" }
44
produced_by: PRC-status-sampling
55
collection: auto
6-
last_seen: 2026-08-16
6+
last_seen: 2026-08-17
77
integrity: "un'issue per guasto critico (worker/archivio/firma), commentata e richiusa al ripristino; storia immutabile di fatto (GitHub)"
88
supports: [CTL-availability-monitoring]
99
visibility: public

0 commit comments

Comments
 (0)