← Retour à l'accueil

🛡️ POLITIQUE DE SÉCURITÉ

SENTRAX intègre plusieurs couches de sécurité pour protéger vos données et vos analyses.

🔐 Authentification JWT

L'API REST utilise JWT (JSON Web Tokens) avec expiration après 8 heures. Support 2FA optionnel (TOTP) avec Google Authenticator.

Identifiants par défaut : admin / Admin123!

⚠️ Rate Limiting Anti-bruteforce

Protection contre les attaques par force brute :

📜 Journalisation Audit trail

Toutes les actions sensibles sont enregistrées dans la base de données security_logs :

🛡️ Vulnérabilités couvertes (CVE)

CVE-2017-0144
EternalBlue (SMB)
🔴 CRITICAL
CVE-2019-0708
BlueKeep (RDP)
🔴 CRITICAL
CVE-2014-0160
Heartbleed (OpenSSL)
🟠 HIGH
CVE-2020-0796
SMBGhost
🔴 CRITICAL
CVE-2021-41773
Apache Path Traversal
🟠 HIGH

📝 Signaler une vulnérabilité

Je vous remercie de contribuer à la sécurité de SENTRAX. Utilisez le formulaire ci-dessous. Je vous répondrai dans les 48 heures.

✅ Vos informations sont confidentielles. Je vous répondrai sous 48h.

🔒 Bonnes pratiques recommandées

📞 Contact sécurité

Pour les urgences ou questions sensibles : patrickndaye919@gmail.com

📢 Signaler via GitHub Security Advisory →