-
released this
2026-09-17 14:26:09 +00:00 | 3 commits to main since this release🛡️ DURANDAL Release v1.1.0 — SLSA Build Level 3 Certifiée
Cette version a été compilée, testée, analysée et signée hermétiquement par la Forge Logicielle Souveraine DURANDAL.
🔒 Attestations & Transparence
- Image OCI :
harbor.durandal.aosc-portal.com/durandal/demo-backend:v1.1.0 - Digest immuable :
sha256:6c97b5476fdd39312a878608ab2bec715482fe8effc33fd0bf487bb76a668ad9 - Signataire : Tekton Chains (ECDSA-P256)
- Registre de Transparence : Rekor Transparency Log
- Niveau de Confiance : SLSA Build Level 3 (isolation hermétique, source immuable, provenance non falsifiable)
📦 Actifs & Livrables joints
Les livrables ci-dessous sont attachés directement à cette release :
sbom.cyclonedx.json: Nomenclature logicielle complète (CycloneDX v1.5)sbom.spdx.json: Nomenclature logicielle SPDX standardiséeprovenance.json: Attestation formelle in-toto / SLSA v1.0trivy-report.json: Audit complet des vulnérabilités CVEgitleaks-report.json: Rapport d'analyse de fuite de secrets
🔍 Commande de vérification souveraine
cosign verify \ --key k8s://tekton-ci/signing-secrets \ harbor.durandal.aosc-portal.com/durandal/demo-backend:v1.1.0Downloads
-
Source code (ZIP)
0 downloads
-
Source code (TAR.GZ)
0 downloads
- Image OCI :
-
released this
2026-09-17 14:16:29 +00:00 | 4 commits to main since this release🛡️ DURANDAL Release v1.0.0
- Image OCI :
harbor.durandal.aosc-portal.com/durandal/demo-backend:v1.0.0 - Attestation SLSA v1.0 : Signée et vérifiée via Tekton Chains et Rekor
- Scan CVE : 0 vulnérabilité critique détectée par Aqua Trivy
- Nomenclature SBOM : Généré par Anchore Syft et supervisé sur Dependency-Track
Downloads
-
Source code (ZIP)
0 downloads
-
Source code (TAR.GZ)
0 downloads
- Image OCI :