🛡️ CyberScan

Notre approche de la sécurité

Nous appliquons à notre propre infrastructure les principes de sécurité que nous recommanderons ensuite à nos utilisateurs.

Mesures actives

HTTPS strict (TLS 1.2 minimum) sur l'ensemble du site

Protection WAF contre les attaques web courantes

Aucune clé d'accès AWS statique : authentification par fédération OIDC

Bucket de stockage privé, sans exposition publique directe

Mesures prévues

🔜 Détection d'anomalies (GuardDuty) — Sprint 2

🔜 Audit de conformité continu (Security Hub) — Sprint 2

🔜 Chiffrement centralisé des secrets (KMS) — Sprint 2