Aller au contenu
ADAMA OSESG · DATA · SYSTEMS

CORPUS / ERROR LOG

Les erreurs qui deviennent
des méthodes.

Une erreur n’est publiée ni pour se confesser, ni pour meubler un récit. Elle entre ici quand les faits sont établis, que la correction est traçable et qu’une règle réutilisable en est sortie.

CONVERSION DU REGISTRE2/2

erreurs publiées converties en méthodes. Le taux est de 100 %, calculé depuis le registre.

RÈGLE DE PUBLICATION

Publier quand la correction est vérifiable, pas quand l’histoire est flatteuse.

Chaque entrée garde le même gabarit en cinq blocs. Une source primaire accompagne les faits. Une méthode n’est comptée comme conversion que lorsqu’une règle explicite ferme le même défaut.

Une erreur ouverte peut donc rester sans méthode. Elle fera baisser le compteur, et c’est voulu.

TAXONOMIE / ONZE CATÉGORIES

Nommer le type avant d’expliquer.

  1. 01Mauvais marché
  2. 02Mauvaise hypothèse
  3. 03Mauvaise architecture
  4. 04Mauvais prix
  5. 05Mauvais canal
  6. 06Mauvais moment
  7. 07Mauvaise exécution
  8. 08Erreur réglementaire
  9. 09Erreur de recrutement
  10. 10Erreur de communication
  11. 11Idée abandonnée

REGISTRE / DU PLUS RÉCENT AU PLUS ANCIEN

Les faits, puis la méthode.

FAIL-002

Une restauration vide avait l’air réussie

Mauvaise hypothèseConvertie en méthode

01Ce que je pensais
Comparer le nombre de lignes et l’empreinte avant et après suffisait à prouver qu’une sauvegarde pouvait être restaurée.
02Ce que les faits ont montré
Une table vide donnait zéro ligne et la même empreinte des deux côtés. Le chemin de restauration pouvait donc rester inutilisé tout en produisant un résultat identique.
03Pourquoi je me suis trompé
Le contrôle mesurait l’égalité du résultat, mais pas l’exercice réel du chemin. Deux absences égales étaient traitées comme une preuve positive.
04Ce que je change
Le test distingue désormais réussi, partiel et échoué. Une table vide est nommée comme non exercée, et le rapport compte séparément les tables qui portent réellement des lignes.
05Ce que ça implique pour STRATA ESG
Une sauvegarde ne devient une preuve qu’après restauration de contenu significatif. Pour STRATA ESG, toute répétition de reprise devra contenir au moins un objet réel fictif par table critique et publier les zones non exercées.
FAIL-001

Trois tests de sécurité passaient sur une adresse fausse

Mauvaise exécutionConvertie en méthode

01Ce que je pensais
Recevoir une erreur lors de la lecture d’une colonne protégée suffisait à prouver que les règles de sécurité refusaient correctement l’accès.
02Ce que les faits ont montré
Le banc d’essai répondait 404 parce que le chemin était faux. Trois cas sur six passaient pourtant au vert, exactement comme si PostgreSQL avait refusé la lecture.
03Pourquoi je me suis trompé
L’assertion vérifiait seulement qu’une erreur existait. Elle ne vérifiait ni sa provenance, ni son code, et aucun contrôle positif ne prouvait que le banc pouvait lire une donnée autorisée.
04Ce que je change
Les refus doivent maintenant porter le code PostgreSQL 42501. Un contrôle de garde lit d’abord une donnée publique, et le contrôle d’intégrité refuse le succès si les cas sont ignorés.
05Ce que ça implique pour STRATA ESG
Pour STRATA ESG, un test de sécurité devra toujours combiner une lecture autorisée, un refus exact et une contre-épreuve. Toute erreur générique reste un incident de test, jamais une preuve de protection.

SYSTÈME / MODES DE PANNE

Voir ce qui échoue avant l’erreur.

La page de santé décrit les pannes rejouables et ce que le système refuse de fabriquer lorsqu’une source ne répond plus.

Ouvrir les modes de panne