Python Package

Cryptographie moderne

Remplacer les algorithmes de hashage et de chiffrement obsoletes par des equivalents modernes.

Accès anticipé: Jusquu2019au 2026-12-31

Dans mgpy, la cryptographie n est pas un accessoire marketing. L activation hors ligne signee, la gestion des secrets et la protection supply chain exigent des primitives modernes et des flux de cles clairs.

Points cles

  • CLI: Sous Windows, les exemples utilisent la forme recommandee py -3.12 -m <module> ... (par ex. py -3.12 -m manifestguard ...). Sous Linux/macOS, cela correspond generalement a python3.12 -m ....
  • MD5, SHA1 et les chemins de chiffrement faits maison ne devraient plus apparaitre dans de nouvelles solutions.
  • Signatures, jetons et materiel de cle doivent etre separes des artefacts de debug et de test.
  • Les decisions crypto doivent etre documentees et reverifiees regulierement par rapport a l usage reel.

Workflow mgpy recommande

  1. Inventorier les anciens chemins de hashage et de signature puis les remplacer par etapes prioritaires.
  2. Inclure cles et fichiers d activation dans les checks de securite et de release.
  3. Ne pas tolerer en silence des chemins heritagees insecurises; les retirer via une decision de migration explicite.

Demarrage rapide

invoke security-scan
py -3.12 -m manifestguard license device-hash
py -3.12 -m manifestguard license status