Documentation RestorSignal

Runner local

L'artefact reste chez le client ; seules les preuves normalisées remontent à RestorSignal.

Le mode Local est le mode d'exécution dans lequel le runner RestorSignal s'exécute à l'intérieur d'un environnement fourni et contrôlé par le client — un serveur, une VM, un conteneur ou toute autre infrastructure que le client met à disposition pour le test.

Ce qui reste chez le client

En mode Local, l'artefact de sauvegarde ne quitte jamais l'environnement du client. Le Test Pack — le protocole de contrôle exécuté pendant la restauration — reste lui aussi local. La restauration elle-même, avec les données métier qu'elle manipule, se déroule entièrement dans cet environnement. Le client déclenche l'exécution ; RestorSignal ne se connecte à aucun moment à une console de sauvegarde pour aller chercher quoi que ce soit lui-même.

Ce qui remonte à RestorSignal

Ce que RestorSignal reçoit dans ce mode se limite aux informations nécessaires à la constitution du dossier de preuve : identifiant du tenant, identifiant du contexte, identifiant du test, type et version du runner, date, durée, type et taille de l'objet restauré, empreinte cryptographique, version du moteur, résultats des contrôles (PASS, FAIL ou ERROR), erreurs techniques normalisées, et les autres éléments pertinents pour le dossier de preuve. Les données métier restaurées elles-mêmes ne sont pas transmises à RestorSignal dans ce mode. Le détail complet de ce qui peut être envoyé est précisé dans Données transmises.

La chaîne de signature

Conceptuellement, chaque exécution locale suit une chaîne : le client déclenche le test via l'orchestrateur RestorSignal, qui émet un identifiant de job accompagné d'un nonce et d'une expiration ; ces éléments sont transmis à un runner identifié, qui effectue la restauration et exécute les contrôles ; le résultat est haché, puis signé par l'agent local ; enfin, l'API centrale de RestorSignal vérifie cette signature à réception.

Cette signature garantit l'intégrité du paquet reçu et l'identité de l'agent qui l'a produit, dans les limites de l'environnement contrôlé par le client. Il faut être clair sur une limite importante : cette signature ne prouve pas, à elle seule, que l'hôte local n'a jamais été compromis avant ou pendant le test. C'est une limite structurelle du mode Local, reflétée dans le niveau de confiance associé à l'exécution — voir Isolement pour le détail des protections appliquées au sandbox d'exécution.

Volumétrie et tarification

Le mode Local dissocie la taille de l'artefact sauvegardé de la volumétrie transmise à RestorSignal. Un dump de 1,2 To peut être restauré et contrôlé entièrement en local sans que cette volumétrie ne transite vers la plateforme RestorSignal — seules les preuves normalisées, de taille négligeable en comparaison, sont envoyées. La tarification du mode Local ne repose donc pas sur la taille des sauvegardes conservées chez le client. Ce raisonnement ne s'applique pas au mode Environnement temporaire, où la volumétrie transférée peut légitimement influer sur le coût, du fait des ressources cloud effectivement consommées — voir Environnement temporaire.

Version documentaire : 1.0Dernière révision : 2026-08-14Référentiel associé : RS-RVP-01 v1.0