Historique des clés publiques
ACF® considère sa racine de confiance comme une obligation publique. Toute rotation est annoncée ici, datée, et la version d’acf-mcp à laquelle elle s’applique est explicite.
doctrine_version < 1.1.0 reste vérifiable avec sa clé d’origine. Cette page est l’index officiel des clés actives par plage de versions.Clé courante (1.1.0+)
Émise le 14 juin 2026. Générée et contrôlée directement par Vincent Dorange ; la clé privée est stockée hors-ligne. Toute sortie acf-mcp depuis la version 1.1.0 se vérifie contre cette clé.
MCowBQYDK2VwAyEAojtKfh20SGGV63LMETjZBXRWo2tY0viAYziG/y3/L0s=Clé legacy (1.0.x)
Les versions 1.0.0 → 1.0.3 ont été signées avec une racine antérieure générée durant le bootstrap du serveur. Les sorties d’époque restent vérifiables contre leur clé d’origine, embarquée dans le champ doctrine_public_key de chacune. La rotation vers la clé courante est un changement de racine forward-only, pas une révocation rétroactive.
Pour vérifier une sortie 1.0.x, lisez directement la clé du champ doctrine_public_key de la sortie — c’est la seule source qui fait foi pour cette époque.
Politique de rotation
- Une rotation est déclarée à minor bump (1.1.0, 1.2.0, …), jamais à patch.
- La page CHANGELOG.md documente la motivation de chaque rotation.
- La clé privée est conservée hors-ligne dans un coffre sous contrôle direct de l’éditeur d’ACF® (Vincent Dorange).
- En cas de compromission présumée, l’annonce sur cette page est sous 24 h ; une rotation d’urgence est shippée sous 72 h.