--- # Position de ce role dans la directive d'authentification (D-38..D-41). # Voir docs/authentification.md. Gardee par la preuve P29. authentification: portee: sans-auth-humaine mecanisme: aucun formulaire_local: sans-objet secours: "Acces SSH a l'hote, puis `sudo -iu setops`" raison: >- Ce role n'expose aucune interface : il DETIENT un pouvoir au lieu d'en offrir un. Ce qui le protege n'est pas une authentification mais le fait que la voute deposee reste CHIFFREE et que son mot de passe soit tape a l'execution, jamais stocke.