Statut déclaratif
public-status.json décrit la phase, les principes actifs, la disponibilité des téléchargements et l’état des intégrations. Il n’est pas une signature cryptographique.
Nova Forge · documentation publique
Cette documentation couvre uniquement la surface publique du site officiel. Elle décrit les règles visibles de vérification, de confidentialité et de publication sans documenter les composants privés ou internes de Nova Forge OS.
Vérification publique
Le site ne doit présenter un artefact comme distribuable que lorsque les informations nécessaires à sa vérification sont réellement publiées. Ces informations ne remplacent pas les contrôles internes ; elles constituent la partie que le public peut vérifier.
Statut & provenance du shell
Le fichier public-status.json décrit les propriétés publiques de la surface servie. Lors d’un empaquetage ou d’un déploiement autorisé, la chaîne de livraison génère également SHA256SUMS.txt et public-build.json pour identifier précisément les fichiers publics sans divulguer la révision du dépôt privé.
public-status.json décrit la phase, les principes actifs, la disponibilité des téléchargements et l’état des intégrations. Il n’est pas une signature cryptographique.
SHA256SUMS.txt contient les SHA-256 de la surface publique empaquetée. public-build.json publie l’empreinte agrégée de cette liste avec un schéma versionné.
Le manifeste de build public utilise withheld-private-source au lieu d’exposer l’identifiant de révision du dépôt privé. La preuve porte sur la surface publiée, pas sur le cœur interne.
Vie privée navigateur
Le contenu public est conçu pour être consultable sans compte Nova Forge et sans profil distant requis par le noyau actuel.
Lorsque l’utilisateur déclenche l’analyse, le résultat est calculé dans le navigateur à partir des informations exposées par celui-ci. Le noyau actuel ne transmet pas ce résultat à un service distant.
Le fichier choisi pour un calcul SHA-256 est lu par le navigateur et transmis uniquement à l’API Web Crypto locale. Le site ne l’exécute pas et ne l’envoie pas à un backend.
Limites actuelles
Aucune procédure d’installation publique n’est publiée tant qu’un build autorisé et sa chaîne de confiance ne sont pas disponibles.
VerrouilléLes fonctions qui nécessitent un backend réel restent explicitement non connectées. Elles ne sont pas simulées pour donner l’impression d’une disponibilité.
Non connectéLa modération, les appels et les décisions sont décrits comme des contrats futurs, mais aucun backend communautaire n’est présenté comme actif.
Non connectéLe shell empaqueté dispose d’empreintes SHA-256 publiques, mais aucune signature cryptographique du site n’est annoncée tant qu’une clé et une procédure publiques réellement vérifiables ne sont pas publiées.
Non annoncée