Sécurité
Architecture
- Communications chiffrées HTTPS (TLS).
- Séparation stricte entre le reverse proxy, le service de licences et la base de données.
- Le service applicatif n'est pas exposé directement : il n'écoute qu'en local et n'est atteint qu'à travers le reverse proxy.
- La base de données n'est accessible qu'au seul service de licences, par une liaison chiffrée et authentifiée.
- Principe du moindre privilège pour les comptes et les accès.
Licences signées et vérification hors ligne
- Chaque licence délivrée est signée cryptographiquement (Ed25519).
- La vérification se fait sur l'appareil, sans dépendre en permanence du serveur.
- L'activation, le renouvellement et la désactivation reposent sur une preuve de possession de la clé de l'appareil (challenge-réponse), afin qu'aucun tiers ne puisse agir à sa place.
Minimisation
La plateforme ne reçoit ni ne stocke aucune donnée métier des applications. Voir la page Confidentialité.
Signalement d'une vulnérabilité
Les personnes qui découvrent une vulnérabilité potentielle sont invitées à la signaler de manière responsable. Les coordonnées figurent dans le fichier security.txt.
Aucun système ne peut garantir un risque nul. Cette page décrit des mesures
techniques et ne constitue pas une certification délivrée par une autorité publique.