← Retour au journal

Certification d'originalité

Le code de Pimili est écrit, commité et documenté jour après jour dans ce journal. Pour le prouver — antériorité, paternité, propreté des licences — on publie ici une certification rejouée à chaque release : un manifeste horodaté dans la blockchain Bitcoin et un audit complet des dépendances.

Preuve d'antériorité — manifeste horodaté

L'état exact des dépôts (hash de chaque HEAD, date, auteur) ancré dans la blockchain Bitcoin via OpenTimestamps.

Chaque certification génère un manifeste listant les 8 dépôts Pimili, leur commit de tête, leur date et leur auteur. L'empreinte SHA256 du manifeste est ensuite horodatée par des calendriers OpenTimestamps : la preuve est enregistrée dans la blockchain Bitcoin — gratuite, décentralisée, vérifiable par n'importe qui, pour toujours.

Le code est protégé par le droit d'auteur dès son écriture ; ce manifeste apporte lapreuve datée de cette écriture, rejouée régulièrement au fil des releases.

Originalité — audit des licences

Le code applicatif est libre de toute contamination : aucune licence copyleft fort (GPL/AGPL) dans les dépendances.

Chaque certification analyse les lockfiles (composer + npm) des dépôts : plus de 2 000 dépendances, dominées par des licences permissives (MIT, Apache-2.0, BSD, ISC). Les rares copyleft détectés sont du LGPL faible(bibliothèques système), sans aucun impact sur l'exploitation du code Pimili.

Comment c'est rejoué

Une certification n'a de valeur que si elle est continue.

La certification est régénérée automatiquement (planification hebdomadaire) et à chaque étape importante : manifeste frais, nouvel horodatage, rapport de licences mis à jour — le tout commité dans ce dépôt, donc visible dans l'historique du journal. La paternité de chaque ligne reste documentée par les commits signés de l'équipe.