Données transmises
Ce qui est envoyé à RestorSignal en mode local, et ce qui change en environnement temporaire.
Ce que RestorSignal reçoit effectivement dépend entièrement du mode d'exécution utilisé pour le test — voir Modes d'exécution. Les deux modes ne se comportent pas de la même façon sur ce point, et il est important de ne jamais les confondre dans une même affirmation générale.
Mode local
En mode Local, l'artefact de sauvegarde et les données métier qu'il contient restent dans l'environnement fourni par le client tout au long du test. Ce qui remonte à l'API centrale de RestorSignal se limite aux informations nécessaires à la constitution et à la vérification du dossier de preuve, notamment :
- l'identifiant du tenant et l'identifiant du contexte de test ;
- l'identifiant du test (job) ;
- le type et la version du runner utilisé ;
- la date et la durée de l'exécution ;
- le type et la taille de l'objet restauré ;
- l'empreinte cryptographique (hash) de l'artefact et des résultats ;
- la version du moteur de contrôle ;
- les résultats des contrôles exécutés, sous forme de statuts PASS, FAIL ou ERROR ;
- les erreurs techniques normalisées rencontrées le cas échéant ;
- les autres informations nécessaires à la constitution du dossier de preuve (identifiants, empreintes, horodatage, signature).
Les données métier réellement restaurées — le contenu d'une base de données, les fichiers restaurés, ou tout autre élément applicatif — ne sont pas envoyées à RestorSignal dans ce mode. Cette règle ne pourrait changer qu'à la faveur d'une évolution fonctionnelle future, explicitement documentée et distincte du fonctionnement actuel du mode Local — elle n'est pas une option activable aujourd'hui.
Environnement temporaire
Le fonctionnement est différent en mode Environnement temporaire. Dans ce mode, le client transmet volontairement l'artefact vers l'environnement de restauration provisionné par RestorSignal, afin que la restauration puisse s'y dérouler. Il faut être direct sur ce point : des données sont réellement transférées vers une infrastructure qui n'est pas celle du client, le temps du test. Ce transfert est initié par le client — RestorSignal ne va jamais chercher l'artefact lui-même — mais il constitue bien un transfert de données au sens propre, à ne jamais confondre avec l'absence de transfert qui caractérise le mode Local.
Une fois le transfert achevé, l'empreinte cryptographique de l'artefact reçu est vérifiée avant toute restauration. Après le test, les données restaurées et les secrets injectés pour l'exécution sont supprimés, puis l'environnement lui-même est détruit — voir Environnement temporaire pour le détail du processus de destruction et ses limites.
Une distinction à ne jamais gommer
Ces deux comportements ne doivent jamais être résumés par une formule unique du type « RestorSignal ne reçoit aucune donnée » : cette affirmation n'est vraie qu'en mode Local. En environnement temporaire, des données sont bien transmises, le temps strictement nécessaire au test, avant destruction de l'environnement qui les a reçues.