Sécurité
Dernière mise à jour : 21 septembre 2026
Statut
Security Controls Reviewed
La sécurité de cette plateforme fait l'objet de contrôles techniques réguliers couvrant les principales surfaces applicatives et d'infrastructure pertinentes.
Les contrôles sont alignés sur des pratiques reconnues de sécurité applicative, notamment OWASP, et complétés par des tests de non-régression et des vérifications en production.
Dernière revue de sécurité : 21 septembre 2026.
Contrôles en place
- HTTPS/TLS et politiques de sécurité navigateur
- Contrôles d'accès et autorisations appliqués côté serveur
- Sécurisation des API et validation des requêtes
- Isolation des données et politiques de sécurité au niveau des lignes
- Protection contre les élévations de privilèges
- Contrôles CSP, anti-clickjacking et restriction des destinations réseau
- Authentification multifacteur sur les accès privés
- Limitation du nombre de tentatives de connexion
- Analyse des dépendances et de la chaîne logicielle
- Recherche de secrets exposés
- Tests de sécurité adversariaux non destructifs
- Tests de non-régression sécurité
- Vérifications après déploiement en production
- Canal de divulgation responsable
Le détail des mesures techniques figure sur la page Données et sécurité.
Méthodologie
Contrôles alignés sur les pratiques OWASP applicables, en s'appuyant sur OWASP ASVS 5.0.0, le guide de test OWASP WSTG 4.2 et la taxonomie OWASP Top 10:2025. Pratiques de développement sécurisé inspirées du NIST SSDF.
La portée des contrôles est adaptée à ce produit : application authentifiée multi-espaces, traitant des données de travail et des documents métier.
Signaler un problème de sécurité
Écrivez à contact.vitalityacademy@gmail.com. Merci de nous laisser un délai raisonnable avant toute publication.
Hors périmètre : déni de service, tests de charge, force brute, ingénierie sociale et spam.
Portée
Ces contrôles réduisent le risque de vulnérabilités sans constituer une garantie d'invulnérabilité ni une certification tierce.