# Liste de contrôle de sécurité en production

Liste de contrôle de la sécurité de la production pour les intégrations DRM-X 6.0: les moins privilégiés identifiants, la politique côté serveur, la manipulation secrète, les journaux sûrs, les limites de transport, et de libérer le cycle de vie.

La vidéo chiffrée et les licences DRM suivent des chemins distincts

Le CDN distribue la vidéo chiffrée. Votre backend vérifie l’accès, et le service de licences DRM autorise le déchiffrement sur un appareil compatible.

- 01**Stockage / CDN**

Distribue les médias chiffrés au lecteur.

- 02**Votre backend**

Vérifie le droit de visionnage et demande l’autorisation de lecture à DRM-X.

- 03**DRM-X**

Valide l’autorisation de lecture et traite la demande de licence DRM.

- 04**Lecteur + appareil**

Utilise le système DRM de l’appareil pour obtenir une licence et lire les médias chiffrés.

Votre moteur décide de l'accès; DRM-X applique la politique signée. Les licences de médias chiffrés et DRM suivent des chemins de livraison séparés.

## Contrôles des titres de créance [#](#credential-controls)

- Créer des clients distincts de Développement et Production API.
- N'accordez que `license-tokens:create` aux intégrations de lecture.
- Conservez le Access Key dans un gestionnaire secret ou une configuration d'exécution protégée, non pas source, images, faisceaux frontend, APK, IPA ou logs.
- Rotation immédiatement après une exposition soupçonnée et élimination des clients inutilisés.
- Restreindre les appels sortants aux DRM-X API et aux origines proxy attendues.



## Contrôles d'autorisation [#](#authorization-controls)

- Résoudre `subject` de la session du serveur authentifié.
- Références de catalogue de cartes aux fichiers protégés de confiance Publiés Content IDs sur le serveur.
- Cartez le produit, le plan, la location, le cours, l'appareil ou le niveau de contenu d'un modèle désigné approuvé ou d'une politique personnalisée complète.
- Ne jamais accepter le manifeste URL, la licence URL, la police JSON, le droit à la qualité ou l'identité du client à partir du lecteur.
- Créez une nouvelle session imprévisible ID pour chaque tentative de lecture réelle.



## Contrôles du transport et du navigateur [#](#transport-and-browser-controls)

- Nécessite HTTPS; valide TLS; rejette les redirections non fiables.
- Définir des délais explicites et des limites de la taille des requêtes.
- Joindre l'autorisation uniquement au certificat retourné, à la licence, au renouvellement et aux itinéraires de libération.
- Préserver natif DRM défi et les octets de licence exactement.
- Retournez les réponses de lecture avec `Cache-Control: no-store` et évitez le stockage persistant du navigateur.



## Preuves sans secrets [#](#evidence-without-secrets)

Correlation d'enregistrement ID, étape, état, durée, environnement, application ID, DRM, et une référence de contenu sûre. Redact en-têtes et chaînes de requête. Ne pas enregistrer Access Keys, DRM License Tokens, clés de contenu, clés privées, certificats, défis natifs, organismes de licence, ou documents de réponse à la lecture réussie.

**Langue exacte d'assurance**Présentez les contrôles actuels comme alignés sur ISO 27001 ou comme des travaux préparatoires. Ne revendiquez pas de certification ISO/IEC 27001 accréditée tant qu’elle n’a pas effectivement été obtenue.



## Acceptation Go-live [#](#go-live-acceptance)

- Prouvez que le droit a été refusé, que le jeton a expiré, qu'il s'est trompé DRM, qu'il s'est trompé Content ID et que la qualité a été refusée.
- Tester les appareils physiques et les changements de sortie pour chaque plate-forme annoncée.
- Confirmer Stop, remplacement, erreurs, et la fermeture de reservations simultanées.
- Examiner la télémétrie expurgée et les runbooks d'incidents.
- Sauvegarder la configuration protégée et prouver la restauration avant le lancement.

<!-- Canonical: https://docs.drm-x.com/fr/security/production-checklist -->
<!-- Language: fr -->
