BALLA — Agent de démonstration (Windows x64)
============================================

LE PLUS SIMPLE
--------------
   Double-clique sur :  install-windows.bat
   (Il demande les droits administrateur tout seul, puis lance l'installation.)

   - choisis ton PROFIL métier
   - saisis le BROKER du SOC (IP:9092 de la machine qui fait tourner le stand)

AUTRE MÉTHODE (PowerShell en ADMINISTRATEUR, dans ce dossier)
-------------------------------------------------------------
     powershell -ExecutionPolicy Bypass -File .\install-balla.ps1

Si « Windows a protégé votre PC » (SmartScreen) s'affiche :
   clique « Informations complémentaires » puis « Exécuter quand même ».
   (Binaire non signé pour la démo ; signature EV prévue pour la production.)

Désinstaller :  PowerShell admin →  .\install-balla.ps1 -Uninstall
Aperçu visuel :  .\install-balla.ps1 -Demo

VÉRIFIER L'ORIGINE DU TÉLÉCHARGEMENT (recommandé)
-------------------------------------------------
La vérification se fait sur l'ARCHIVE .zip — AVANT de l'extraire — dans le
dossier qui la contient. Commandes complètes : https://sisko.ml/demo
En résumé (PowerShell) :
     curl.exe -O https://sisko.ml/download/SHA256SUMS.txt
     curl.exe -O https://sisko.ml/download/SHA256SUMS.txt.asc
     curl.exe -O https://sisko.ml/download/sisko-releases-pubkey.asc
     gpg --import sisko-releases-pubkey.asc
     gpg --fingerprint maksissoko07@gmail.com
       # N'accorde confiance à la clé QUE si son empreinte vaut EXACTEMENT :
       #   7F6D 89BF C337 02BE 035F  00B1 1281 DCB2 2053 70C0
       # Recoupe-la avec une source indépendante (dépôt public, serveur de clés) :
       # une clé prise au même endroit que l'archive ne prouve rien si le serveur
       # est compromis.
     gpg --verify SHA256SUMS.txt.asc SHA256SUMS.txt   # authenticité (signée SISKO)
     CertUtil -hashfile balla-demo-windows-amd64.zip SHA256   # intégrité (compare à SHA256SUMS.txt)

NB : le fichier « balla.pub » de CE dossier est la clé d'enrôlement de l'agent
     auprès du SOC — ce n'est PAS la clé de vérification des releases. Ne l'utilise
     pas avec gpg ; la clé de vérification est « sisko-releases-pubkey.asc » ci-dessus.
