AUDITOR WORKBENCH

Pour cabinets d'audit et firmes de compliance les preuves dans un seul ZIP signé

Un clic, une URL de téléchargement, valable 24h. Aucun accès aux données monsys live, aucune intégration nécessaire : tout est dans le bundle local.

Comment réaliser un audit

Trois étapes, sans credentials monsys après le téléchargement.

1

1. Le client livre le bundle

Le client se connecte à monsys, choisit une période, clique Générer. Reçoit une URL one-shot 24h qu'il vous transmet.

2

2. Vous téléchargez + vérifiez

Décompressez le ZIP. Lancez python3 verify.py. Chaque evidence pack est vérifié contre les clés de signature embarquées.

3

3. Rédigez votre rapport

Toutes les preuves sont dans evidence_packs/. compliance_summary.md vous donne un squelette de rapport prêt à éditer.

Ce qu'il y a dans le bundle

Spec ouverte : un manifest.json + un vérifieur Python + tous les evidence packs de la période. Aucun outil propriétaire requis.

monsys-auditor-bundle-d2f60e21.zip
├── manifest.json              # bundle metadata + pack list + signing keys
├── verify.py                  # offline Ed25519 verifier (pynacl)
├── signing_keys.json          # public keys + rotation reasons in periode
├── compliance_summary.md      # markdown audit-rapport
└── evidence_packs/
    ├── 1234.tar.gz            # signed pack from period
    ├── 1235.tar.gz
    └── ...

verify.py n'a que pynacl comme dépendance. Le script renvoie exit code 0 si tous les packs sont valides, 1 si quelque chose casse.

Pourquoi vous pouvez vous y fier

Patches autonomes : comment les auditer

Certains clients activent l'auto-patch par hôte pour les paquets OS et les dépendances d'application. Chaque patch produit quatre entrées d'attestation dans le bundle, cryptographiquement liées à l'utilisateur qui l'a activé.

Prêt à lancer un proof of concept ?

Envoyez-nous un mail avec le tenant et la période souhaités : nous vous renvoyons un bundle de test sous un jour ouvré.

LIVRE BLANC

L'histoire complète en 25 pages

Architecture, formule Trust Score, pipeline supply-chain, mapping NIS2 / AI Act / CRA. PDF gratuit après un court formulaire.

Télécharger le livre blanc →