Éditions
Des niveaux de produit pilotés par les données qui accordent des fonctionnalités et des limites aux tenants.
Qu'est-ce qu'une édition
Une édition est un niveau de produit nommé — un ensemble de droits d'accès aux fonctionnalités plus des métadonnées tarifaires — auquel un tenant est attribué. Les éditions sont pilotées par les données, de sorte qu'un administrateur host peut définir de nouveaux niveaux à tout moment sans dépendre d'une publication de code.
| Attribut | Objet |
|---|---|
| Nom | Nom de niveau unique (par exemple « free », « enterprise ») |
| Nom d'affichage & description | Comment l'édition est présentée |
| Tarification | Prix mensuel, prix annuel, frais de mise en service et devise |
| Indicateurs de gratuité & disponibilité | Si le niveau est gratuit et s'il est actuellement proposé |
| Visibilité | Si l'édition est visible pour tous les tenants ou selon une liste d'autorisation |
| Ordre de tri | Ordre d'affichage |
Chaque édition possède un ensemble de droits d'accès aux fonctionnalités — une valeur par capacité (voir Fonctionnalités). Un tenant est attribué à exactement une édition, et il n'existe aucune dérogation de fonctionnalité par tenant : chaque droit d'accès est hérité de l'édition.
Éditions initiales
Sur une installation neuve, deux éditions sont fournies d'emblée :
| Édition | Forme |
|---|---|
| Free | Minimale : clés et coffres activés, coffre logiciel, l'app DKE 365, RSA-2048 ; limites strictes (1 clé, 1 coffre, 1 app, 5 utilisateurs) |
| Enterprise | Tout est activé ; toutes les limites numériques sont illimitées |
Des éditions supplémentaires (par exemple des niveaux intermédiaires) sont créées par les administrateurs host à l'exécution.
La plateforme ne modélise pas le déploiement (SaaS vs on-premise vs hybride) comme une édition — ce sont des choix commerciaux et de déploiement. Les installations auto-hébergées utilisent le commutateur « toutes fonctionnalités » décrit dans Host.
Limites
Les fonctionnalités numériques agissent comme des quotas et sont appliquées comme des maximums. Par convention :
| Valeur | Signification |
|---|---|
-1 | Illimité |
0 | Aucune allocation (fail-closed) |
n > 0 | Maximum de n |
Les limites typiques plafonnent le nombre d'utilisateurs, de clés, de coffres, d'apps, d'autorités de certification et de points de terminaison PQC.
Application
Résoudre l'édition
À chaque requête, la plateforme résout l'édition du tenant appelant et ses droits d'accès aux fonctionnalités.
Vérifier la fonctionnalité
La capacité demandée est vérifiée par rapport à l'édition ; une capacité désactivée est refusée. Tout ce qui n'est pas explicitement accordé est considéré comme refusé (fail-closed).
Encadrer les changements d'édition
La réattribution d'un tenant à une autre édition n'est autorisée que si l'usage actuel du tenant tient déjà dans la cible — aucun quota dépassé, aucun module en cours d'utilisation retiré, aucun type de ressource désormais indisponible présent.
Supprimer (en douceur) une édition arrête immédiatement d'accorder ses fonctionnalités à tout tenant qui lui est encore attribué.
Référence API
Les éditions sont gérées depuis le niveau host — créer, mettre à jour et supprimer des éditions, définir leurs valeurs de fonctionnalités et leur visibilité, et lister les éditions vers lesquelles un tenant donné peut évoluer — régies par les permissions d'édition de niveau host.