Environnement temporaire
RestorSignal provisionne un environnement de restauration éphémère, détruit après le test.
Le mode Environnement temporaire — aussi appelé « Lab » — s'applique lorsque le client ne dispose pas d'une infrastructure adaptée pour exécuter le runner localement, ou préfère que la restauration de test s'exécute en dehors de son propre environnement. RestorSignal provisionne alors une infrastructure dédiée et éphémère pour la durée du test.
Le déroulé du test
Le workflow suit une séquence précise. RestorSignal crée d'abord l'environnement temporaire, puis le prépare (installation des composants nécessaires à la restauration et aux contrôles). Le client transmet ensuite volontairement l'artefact vers cet environnement — ce transfert est un acte du client, jamais une collecte initiée par RestorSignal. Une fois le transfert terminé, l'empreinte cryptographique de l'artefact reçu est vérifiée avant toute autre opération. La restauration proprement dite a lieu, suivie des contrôles Core RestorSignal puis, le cas échéant, des contrôles définis par le client (Customer Validation Protocol). Le dossier de résultat est ensuite scellé, les secrets injectés pour le test sont supprimés, puis l'environnement lui-même est détruit.
Une différence essentielle avec le mode Local
Il faut être précis sur ce point : dans ce mode, des données sont réellement transférées vers une infrastructure provisionnée par RestorSignal. Ce n'est pas le cas en mode Local, où l'artefact ne quitte jamais l'environnement du client — voir Runner local. Le mode Environnement temporaire ne doit jamais être décrit comme une exécution « sans transfert de données » : l'artefact est transmis volontairement par le client, et il l'est bien vers une infrastructure qui n'est pas la sienne, le temps du test.
Isolation pendant le test
Comme en mode Local, les scripts et protocoles fournis par le client s'exécutent selon un principe de moindre privilège — voir Isolement pour le détail. En mode Environnement temporaire, cette isolation est complétée par la destruction intégrale de l'environnement une fois le test terminé.
Destruction et sa preuve
La destruction de l'environnement temporaire suit un processus dont les étapes clés sont enregistrables : demande puis confirmation de suppression des secrets, demande puis confirmation de suppression des fichiers temporaires, demande puis confirmation de destruction de l'environnement. RestorSignal atteste ainsi l'exécution et la confirmation effective de ce processus de destruction prévu.
Cette attestation porte sur le processus de destruction lui-même — RestorSignal ne doit pas promettre une preuve absolue de « zéro trace » sur les supports physiques du fournisseur cloud sous-jacent. C'est une limite honnête et assumée du mode Environnement temporaire : la destruction logique de l'environnement et de ses secrets est attestée, mais RestorSignal ne peut pas garantir l'état des couches de stockage physique de son fournisseur d'infrastructure.