# Revue d'un paquet AGEX avant remise

Générez une clé de signature de test, examinez les métadonnées du paquet AGEX, vérifiez la signature avec une clé publique de confiance et bloquez la remise si les preuves sont insuffisantes.

> Page canonique: https://elysiatools.com/fr/hubs/agex-secure-package-review

- **Mots-clés:** revue de paquet AGEX, vérification de signature de bundle, inspection des métadonnées AGEX, clé Ed25519 de test, acceptation avant remise

## Questions fréquentes

### Une paire de clés générée prouve-t-elle l'origine du paquet ?

Non. Elle fournit seulement du matériel de signature pour le test. L'origine dépend d'une signature produite par la clé privée attendue et d'une clé publique ou empreinte approuvée indépendamment.

### Que faire lorsque la vérification échoue ?

Bloquez la remise, conservez le bundle et les rapports, vérifiez les octets et la clé utilisés, puis demandez un paquet corrigé ou une confirmation de confiance. Un échec ne doit pas devenir un simple avertissement.

### Pourquoi inspecter les métadonnées après une signature valide ?

La validité de la signature ne rend pas acceptables un nom, un type MIME, une version ou un identifiant de signataire inattendu. Ces champs font partie du contexte d'acceptation.

### Cette revue garantit-elle la sécurité de toute la chaîne logicielle ?

Non. Elle documente des éléments ciblés du paquet et de sa signature. La provenance du build, les dépendances, le transport, l'identité du point d'accès et les contrôles d'exploitation nécessitent d'autres vérifications.

## Contenu associé

- [Paquetage AGEX et remise sécurisée de fichiers](https://elysiatools.com/fr/hubs/agex-secure-file-sharing): Créez un paquet AGEX, examinez ses métadonnées visibles, choisissez la protection et la signature, puis vérifiez la remise avant le partage.
