• v1.1.0 80771c6627

    durandal-admin released this 2026-09-17 14:26:09 +00:00 | 3 commits to main since this release

    🛡️ DURANDAL Release v1.1.0 — SLSA Build Level 3 Certifiée

    Cette version a été compilée, testée, analysée et signée hermétiquement par la Forge Logicielle Souveraine DURANDAL.

    🔒 Attestations & Transparence

    • Image OCI : harbor.durandal.aosc-portal.com/durandal/demo-backend:v1.1.0
    • Digest immuable : sha256:6c97b5476fdd39312a878608ab2bec715482fe8effc33fd0bf487bb76a668ad9
    • Signataire : Tekton Chains (ECDSA-P256)
    • Registre de Transparence : Rekor Transparency Log
    • Niveau de Confiance : SLSA Build Level 3 (isolation hermétique, source immuable, provenance non falsifiable)

    📦 Actifs & Livrables joints

    Les livrables ci-dessous sont attachés directement à cette release :

    1. sbom.cyclonedx.json : Nomenclature logicielle complète (CycloneDX v1.5)
    2. sbom.spdx.json : Nomenclature logicielle SPDX standardisée
    3. provenance.json : Attestation formelle in-toto / SLSA v1.0
    4. trivy-report.json : Audit complet des vulnérabilités CVE
    5. gitleaks-report.json : Rapport d'analyse de fuite de secrets

    🔍 Commande de vérification souveraine

    cosign verify \
      --key k8s://tekton-ci/signing-secrets \
      harbor.durandal.aosc-portal.com/durandal/demo-backend:v1.1.0
    
    Downloads
  • v1.0.0 7989dc86d6

    durandal-admin released this 2026-09-17 14:16:29 +00:00 | 4 commits to main since this release

    🛡️ DURANDAL Release v1.0.0

    • Image OCI : harbor.durandal.aosc-portal.com/durandal/demo-backend:v1.0.0
    • Attestation SLSA v1.0 : Signée et vérifiée via Tekton Chains et Rekor
    • Scan CVE : 0 vulnérabilité critique détectée par Aqua Trivy
    • Nomenclature SBOM : Généré par Anchore Syft et supervisé sur Dependency-Track
    Downloads