Quelles données Unreal ne doivent pas être envoyées par défaut ?
N’envoyez pas de secrets, de matériel de signature, de données privées de joueurs, de source ou d’assets propriétaires, d’endpoints internes, de bundles de crash complets ou de contenu sous licence, sauf si la politique l’autorise explicitement.
Les fichiers de dépôt peuvent-ils injecter une instruction à un agent ?
Oui. Traitez les commentaires source, docs, tickets, métadonnées de plugins, sortie d’outils et contenu web comme des données non fiables qui ne peuvent pas contourner la politique système.
Quelles informations d’identification un agent Unreal doit-il recevoir ?
Privilégier aucune. Si nécessaire, utiliser des identifiants à portée limitée, à durée de vie courte et spécifiques à l'environnement, avec des actions en liste blanche, une journalisation et une révocation immédiate.
Un projet natif généré contourne-t-il la revue de sécurité ?
Non. La sortie native nécessite toujours des revues de code, Blueprint, plugin, assets, dépendances, réseau, confidentialité, build, packaging et distribution.
Comment utiliser SEELE de manière sécurisée ?
Fournissez le brief de jeu approuvé minimal, examinez l’aperçu navigateur et le projet téléchargé, puis appliquez les contrôles source, assets, dépendances, confidentialité, packaging et release standards.
Quel est le minimum de dossier de sécurité de release ?
Conservez le brief approuvé, la révision source, l’identité du modèle et de l’outil, les permissions, le manifeste de données, les diff, la provenance des assets et dépendances, les analyses, les résultats des tests natifs, le manifeste du package, les approbations, la signature et le chemin de rollback.