Validateur OSCAL

Collez OSCAL JSON dans cet outil de navigateur gratuit, validez-le avec des validateurs dérivés des schémas JSON officiels NIST OSCAL 1.2.2 et passez directement à chaque problème signalé.

Votre document OSCAL ne quitte jamais votre navigateur. Secani ne téléverse, ne stocke et n’utilise pas son contenu.

Éditeur OSCAL JSON

Validez manuellement avec le bouton ou appuyez sur Cmd/Ctrl + Entrée.

Prêt à valider

Collez ou tapez OSCAL 1.2.2 JSON, puis exécutez la validation.

Comment le validateur OSCAL détecte les problèmes structurels avant leur entrée dans votre flux de travail

Ce validateur gratuit vérifie si JSON est syntaxiquement correct, reconnaît le modèle OSCAL et la version déclarée, et valide le document complet avec le validateur Secani correspondant dérivé du schéma JSON officiel NIST OSCAL 1.2.2.

Le validateur de profil ajoute un correctif de compatibilité documenté pour combine.method, que le modèle de profil OSCAL définit mais que le schéma de version NIST 1.2.2 publié omet.

Lorsque le schéma signale un problème, l’outil affiche son JSON Pointer et l’associe à la valeur source la plus proche. Sélectionnez un problème pour déplacer directement l’éditeur à cet emplacement. Afin de préserver la réactivité, chaque validation affiche au maximum les 20 premiers problèmes du schéma.

Un résultat valide a une signification précise : le document réussit la validation avec ce validateur Secani. Pour les profils, le résultat peut différer du schéma NIST publié sans modification en raison du correctif de compatibilité de combine.method. Il ne garantit pas une conformité sémantique ou Metaschema complète.

Ce que le validateur vérifie : syntaxe JSON, détection de modèle, version et structure du schéma

Syntaxe JSON

JSON strict, sans commentaires ni virgules finales.

Modèle OSCAL

Détection des huit modèles racine d’OSCAL.

Version OSCAL

Un résultat clair pour les documents OSCAL 1.2.2 pris en charge.

Schéma JSON

Règles dérivées des schémas officiels du NIST, ainsi que du correctif de profil documenté.

Les huit modèles OSCAL 1.2.2 JSON

  • Catalogue
  • Profil
  • Définition de composant
  • Plan de sécurité du système
  • Plan d'évaluation
  • Résultats de l'évaluation
  • Plan d'action et jalons
  • Collection de mappages

Validez OSCAL JSON en trois étapes locales

  1. 1

    Collez votre document

    Collez ou saisissez un document OSCAL 1.2.2 JSON dans l’éditeur.

  2. 2

    Lancer la validation

    Sélectionnez Valider OSCAL ou appuyez sur Cmd/Ctrl + Entrée.

  3. 3

    Résoudre chaque problème

    Sélectionnez un résultat pour accéder à son emplacement, modifiez le JSON et validez à nouveau.

Problèmes OSCAL courants que le schéma peut identifier

Propriétés requises manquantes

Des métadonnées obligatoires, des UUID, des titres ou des collections propres au modèle sont absents.

Types de valeur incorrects

Une chaîne, un tableau, un objet, un nombre ou un booléen apparaît là où le schéma OSCAL attend un autre type.

Identifiants ou dates invalides

Les UUID, horodatages, tokens et autres valeurs formatées ne correspondent pas au schéma OSCAL.

Propriétés inconnues

Le document contient une propriété qui n'est pas autorisée à cet emplacement dans OSCAL 1.2.2.

Non inclus dans cette première version

Les entrées XML et YAML, l’ensemble des contraintes Metaschema, l’unicité des UUID, l’intégrité sémantique des références, la résolution des profils et la réparation automatique des documents ne sont pas validés ici.

La validation par navigateur uniquement conserve votre document sur votre appareil

L’éditeur, l’analyseur JSON et les schémas OSCAL s’exécutent en JavaScript dans le navigateur. Les actions Valider, Formater, Charger un exemple et Effacer ne téléversent aucun contenu OSCAL et n’appellent aucune API de validation Secani.

Secani peut mesurer une page vue ordinaire, mais le contenu de l'éditeur, les résultats de validation, les chemins JSON et les actions des outils ne sont pas inclus.

Le document n’est ni écrit dans le stockage local ni placé dans l’URL de la page. Il est effacé lors de l’actualisation ou de la fermeture de la page.

FAQ du validateur OSCAL

Le validateur OSCAL est-il gratuit ?

Oui. Vous pouvez coller et valider OSCAL 1.2.2 JSON sans compte ni paiement.

Secani télécharge-t-il ou stocke-t-il mon document OSCAL ?

Non. L’analyse syntaxique, le formatage et la validation du schéma s’exécutent localement dans votre navigateur. Le contenu de l’éditeur et les résultats de validation ne sont pas envoyés à Secani.

Quelle version d'OSCAL est prise en charge ?

Cet outil prend en charge OSCAL 1.2.2 JSON à l'aide de validateurs dérivés des schémas de version officiels du NIST. Le validateur de profil inclut un correctif de compatibilité documenté pour combine.method, que le modèle de profil OSCAL définit mais que le schéma de la version 1.2.2 publié omet.

Valide-t-il les formats OSCAL XML ou YAML ?

Pas encore. Cet outil de navigation n'accepte actuellement que JSON.

Puis-je valider OSCAL dans CI ou depuis un autre outil ?

Oui. L'API de validation Secani OSCAL accepte le même OSCAL 1.2.2 JSON via POST et renvoie un rapport lisible par machine. Contrairement à cet outil de navigation, l'API traite le document de manière transitoire sur les serveurs européens de Secani et ne stocke rien. En savoir plus sur l'API de validation OSCAL.

Un résultat valide garantit-il une conformité totale à OSCAL ?

Non. Un résultat valide signifie que le document passe le validateur de schéma JSON OSCAL 1.2.2 de Secani, dérivé des schémas officiels du NIST avec le correctif de compatibilité du profil documenté combine.method. Les contraintes complètes du métaschéma, les références sémantiques, l'unicité de l'UUID et la résolution du profil sont en dehors de cette première version.

Continuez avec la boîte à outils Secani OSCAL et les conseils officiels du NIST