# Registre des composants FOSS (A1.2)

Un registre simple des composants open source intégrés à votre produit. Il favorise la traçabilité, la diligence raisonnable et la surveillance sur le cycle de vie, et peut être tenu dans un tableur, SharePoint, Git ou tout autre outil interne.

| Nom du composant | Version | Utilisé dans | Criticité | Exposition | Licence | Activité des mainteneurs | Dernier examen des vulnérabilités | Responsable des mises à jour | Remarques |
| --- | --- | --- | --- | --- | --- | --- | --- | --- | --- |
| ExampleAuthLib | 2.4.1 | Module d'authentification | Élevée | Publique | MIT | Soutenue (versions mensuelles) | 12 févr. 2026 | CTO | Sensible pour la sécurité. CVE-2025-XXXX corrigée dans la v2.4.1. Surveillance continue activée. |
|   |   |   |   |   |   |   |   |   |   |
|   |   |   |   |   |   |   |   |   |   |
|   |   |   |   |   |   |   |   |   |   |

- **Criticité :** Faible / Moyenne / Élevée
- **Exposition :** Interne / Limitée / Publique

---

_D'après le livrable OCCTET D2.3 – Bonnes pratiques d'adoption du CRA (CRA Adoption Best Practice Document, v1.0, mars 2026), publié sous licence CC BY 4.0._

<https://occtet.eu/fr/best-practices/checklists-and-templates/>
