From 643604c3e3e2a780a05f0753781580202e618c1b Mon Sep 17 00:00:00 2001 From: Daniel Allaire Date: Fri, 21 Aug 2026 12:44:13 -0400 Subject: [PATCH] signatures : qui a le droit de parler au nom de cette lignee MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Git est deja une chaine de hachage — chaque commit porte l'empreinte de son parent, et reecrire une ligne d'il y a trois mois change toutes les empreintes suivantes. Ce qui manquait n'etait donc pas la chaine, mais l'AUTEUR : `user.name` est declaratif. Toute la soiree du 2026-08-20, des commits ont porte « Daniel Allaire » sans qu'aucune preuve ne le lie a une cle. `.git-allowed-signers` est le registre des signataires, VERSIONNE dans le depot : qui clone peut verifier sans rien demander a la forge, et sans lui faire confiance. Retirer une ligne revoque le signataire pour la suite ; le passe deja signe reste verifiable — on ne reecrit pas l'histoire, on cesse d'accepter l'avenir. Signature par cle SSH (celle que la forge connait deja), etiquettes signees par defaut. Co-Authored-By: Claude Opus 5 --- .git-allowed-signers | 11 +++++++++++ 1 file changed, 11 insertions(+) create mode 100644 .git-allowed-signers diff --git a/.git-allowed-signers b/.git-allowed-signers new file mode 100644 index 0000000..7193572 --- /dev/null +++ b/.git-allowed-signers @@ -0,0 +1,11 @@ +# QUI A LE DROIT DE SIGNER CETTE LIGNEE. +# +# Format natif de git (`gpg.ssh.allowedSignersFile`) : une identite, puis sa cle +# publique. Ce fichier est VERSIONNE et couvert par les etiquettes signees : qui clone le +# depot peut verifier les signatures sans rien demander a personne, et sans faire confiance +# a la forge. +# +# Retirer une ligne ici REVOQUE le signataire pour tout ce qui vient apres. L'historique +# deja signe reste verifiable — c'est le comportement voulu : on ne reecrit pas le passe, +# on cesse d'accepter l'avenir. +allaire.dan@chezlepro.ca ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAILKb7XpYYfKuoBIVprPYX1VVdebRMvpiV2NcsZYaYzbP