Aller au contenu principal

Kastell

Un cockpit de gestion de crise qui prend le relais du système d'information quand on ne peut plus lui faire confiance.

Il prépare la crise à froid, la conduit à chaud, et l'enregistre intégralement — de manière à pouvoir la rembobiner.

Ce que ce produit suppose

Que le jour où vous en aurez besoin, votre messagerie, votre annuaire et votre partage de fichiers seront peut-être hors service, ou pire : disponibles mais compromis. Tout ce qui suit découle de cette hypothèse.

Trois temps, trois usages

TempsCe que fait Kastell
Avant — 99 % du tempsHéberge l'annuaire, les tiers activables, les fiches réflexes et le kit documentaire, hors du SI. Mesure la fraîcheur de tout cela et nomme ce qui manque.
Pendant — quelques joursChat, visioconférence, documents, tableau blanc, main courante, décisions, actions, points de situation, mobilisation, continuité, échéances réglementaires.
Après — des annéesLe journal ne se modifie pas. On rejoue la crise à n'importe quel instant, et un tiers peut vérifier le registre sans exécuter notre code.

Ce qui le distingue

  • Un journal en ajout seul, chaîné par empreintes. La contrainte est portée par la base de données : modification et suppression sont refusées, y compris au propriétaire de la base.
  • Un vérificateur indépendant, sans dépendance, sous CC0. Une garantie qu'on ne peut contrôler qu'aux conditions de celui qui la revendique ne garantit rien.
  • Auto-hébergeable, sous AGPL-3.0. Un Dockerfile, une composition, aucune bride. Le même artefact sert le service hébergé et l'installation chez vous.
  • Aucune connexion à l'annuaire d'entreprise. C'est délibéré : cet annuaire peut être précisément ce qui n'est plus disponible ni digne de confiance.

Par où commencer