Un moteur, deux paquets
Le moteur d'inspection est le même sur OPNsense et pfSense. Seule la couche d'intégration diffère : un correctif de classification ou de politique atteint donc les deux plateformes dans la même version, plutôt que l'une un trimestre plus tard.
Testé face au trafic, pas face à un tableur
Le travail de détection est jugé sur sa précision face au trafic réel. Une règle qui se déclenche sur des sessions légitimes est un défaut, pas un exercice de réglage pour le client, et elle est traitée comme tel avant la sortie de la version.
Chaque version porte sa nomenclature
Une SBOM CycloneDX est publiée avec chaque version : un auditeur peut ainsi voir exactement quels composants un pare-feu donné exécute, sans nous le demander. C'est le terrain sur lequel les obligations du Cyber Resilience Act européen sont remplies.
Les vulnérabilités ont une porte d'entrée
Les signalements vont à security@zedmos.com et reçoivent un accusé de réception plutôt que d'être aiguillés vers une file de support. La politique de divulgation et la fenêtre des versions prises en charge sont publiées, pas négociées au cas par cas.